Référentiels & exigences
Plus de 30 référentiels prêts à l'emploi, pour mesurer votre conformité et votre risque résiduel.
Une organisation est rarement soumise à un seul référentiel : ISO 27001 pour le système de management, NIS 2 et RGPD au titre de la réglementation, PCI DSS ou SOC 2 selon les activités. Gérer ces cadres en silos multiplie le travail et fait perdre la vue d'ensemble de la couverture réelle des risques. Ce module met à disposition une bibliothèque de référentiels exploitables et reliés à votre posture.
Bibliothèque pré-chargée
Plus de 30 référentiels disponibles d'emblée (ISO 27001, NIS 2, RGPD, PCI DSS, SOC 2 et autres). Vous activez les cadres pertinents sans les saisir, ce qui supprime un travail d'amorçage considérable.
Couverture des risques
Chaque référentiel est relié à la couverture des risques qu'il adresse. Vous visualisez dans quelle mesure vos cadres traitent réellement votre exposition.
KPI de risque résiduel
Le module suit le risque subsistant après application des mesures. Cette lecture va au-delà du taux de conformité brut et donne à la direction une mesure du risque réellement porté.
Bascule contextuelle et anti-doublons
Vous passez d'un référentiel à l'autre selon le contexte, et le module évite la redondance entre cadres qui partagent des exigences proches.
Un déploiement immédiat grâce à plus de 30 référentiels déjà chargés
Une mesure du risque résiduel, pas seulement du taux de conformité affiché
Une charge d'évaluation réduite grâce au traitement anti-doublons
Compliance Center
Référentiels, politiques et procédures (modèles PSSI, charte...).
Audits SSI
Audits de conformité SSI (ISO 27001, NIS 2, RGPD, ANSSI...). Méthode ISO 19011 : cadrage, entretiens, évaluation CMMI, constats.
Auto-évaluations
Campagnes d'auto-évaluation multi-entités : le groupe diffuse aux filiales, chacune répond, consolidation et scores par échelle configurable.
Conformité continue
Surveillance continue (CCM) : connecteurs Okta / AWS / GitHub / O365 / Google / Jira scannés toutes les 6h, findings et alertes RSSI sur les écarts.
Registre des traitements
RGPD Art. 30 : finalités, base légale, durées de conservation.
DPIA
Analyses d'impact RGPD, obligatoires pour les traitements à risque.
Prêt à structurer votre démarche SSI ?
Démo de 30 minutes, sans engagement. On part de votre périmètre réel.