Aller au contenu

Fonctionnalités

Ce que vous pilotez réellement

Aucune fonctionnalité décorative : chaque écran sert une décision ou une preuve.

Inventaire d'actifs

  • Types : système, application, données, matériel, service cloud, fournisseur, site, processus
  • Criticité de faible à critique, exposition interne / externe / publique
  • Propriétaire métier, localisation des données, sensibilité
  • Import et export CSV protégés contre l'injection de formules

Registre de risques

  • Cotation 5x5 probabilité × impact, score inhérent et résiduel
  • Stratégies : réduire, transférer, éviter, accepter
  • Rattachement aux actifs et aux contrôles atténuants
  • Date de revue et propriétaire du risque

Bibliothèque de contrôles

  • Contrôles techniques, organisationnels, physiques
  • Statut d'implémentation et niveau de maturité
  • Fréquence de test et dernier test réalisé
  • Preuves rattachées et exigences couvertes

Readiness réglementaire

  • Référentiels système NIS2, ISO/IEC 27001, CIS Controls, RGPD
  • Référentiels personnalisés par organisation
  • Statut par exigence : non évaluée, non satisfaite, partielle, satisfaite, non applicable
  • Taux de couverture par référentiel et par chapitre

Coffre-fort de preuves

  • Stockage privé, aucun fichier public
  • Liens de téléchargement signés valables 2 minutes
  • Types et taille de fichiers contrôlés
  • Chaque téléchargement est journalisé

Incidents et remédiation

  • Cycle de vie complet : ouvert, investigation, confiné, rétabli, clos
  • Sévérité, horodatage de détection, confinement et résolution, calcul du MTTR
  • Plans d'action avec responsable, échéance et statut
  • Registre de vulnérabilités avec sévérité, CVE et échéance de correction

Reporting et gouvernance

  • Score de posture consolidé sur 100
  • Tableau de bord direction et exports CSV
  • Journal d'audit en ajout seul
  • Gestion d'équipe, invitations à jeton haché et rôles