Aller au contenu

Nous répondons vite et sans détour.

Gestion européenne de la conformité

Complaica

Toujours prêts pour l’audit.

Sécurité de l’information, protection des données, management de la qualité, continuité d’activité et — non des moindres — vos propres politiques internes.

Complaica est le logiciel économique (et élégant) qui saisit tous les aspects de la conformité aussi vite et aussi simplement que possible.

Depuis plus de 10 ans, nous développons des logiciels de conformité en Allemagne, pour des entreprises et des exigences réglementaires allemandes.

01 Tâches par statut
02 Matrice du périmètre
03 Graphe de dépendances
04 Matrice des risques
CMPL 01

Les trois aspects de la conformité

Données techniques, organisationnelles & réglementaires

Consolidées

À tout moment, pour chacun

Source unique de vérité

Rapide et transparent

Collaboration

CMPL 02

Des approches éprouvées plutôt que réinventer la roue.

01 / 07 Gestion du périmètre

Ce qui entre dans le périmètre

Un périmètre de conformité couvre en général des processus, des infrastructures et des données — parfois toute l’organisation, parfois un seul rôle.

  • Vous voyez l’ensemble du périmètre au même endroit. Les objets du périmètre peuvent être importés ou créés avec l’aide de l’IA.
  • Toutes les modifications sont pleinement traçables — qui a changé quoi et quand. Vous êtes averti des changements qui comptent.
  • Les dépendances et les objectifs de conformité sont présentés en toute transparence.
01 Normes applicables

02 / 07 Exigences et obligations

Quelles exigences sont à satisfaire

Pour chaque objet de conformité, vous disposez d’une vue claire des exigences à satisfaire et de leur statut. Inversement, pour chaque exigence, vous voyez tous les objets où elle doit être mise en œuvre.

Complaica attribue les exigences automatiquement, et vous pouvez corriger n’importe quelle attribution à la main. Pour chaque exigence, le texte exact de la norme est fourni : inutile d’aller le chercher dans une politique ou un ouvrage.

Vous voyez également les mesures et les tâches qui servent à les satisfaire, ainsi que les personnes responsables de chacune.

02 Module et son statut
02 Couverture par couche

03 / 07 Statut actuel et évolution

Où en est la situation aujourd’hui

L’information de statut est le cœur de la conformité : elle est calculée et mise à jour en continu.

  • Vous voyez le statut de chaque objet, de chaque exigence, de chaque risque et des autres éléments de conformité.
  • Des statuts agrégés sont également disponibles — pour toutes les applications, par exemple, ou pour toutes les exigences documentaires.
  • Au niveau le plus haut, vous obtenez un statut global pour toute l’organisation ou pour une norme donnée.
  • Et pas seulement l’état du jour : l’historique complet de chaque changement de statut.
  • Vous êtes bien sûr averti automatiquement des changements de statut — surtout lorsqu’un statut se dégrade.
03 Préparation à l’audit

04 / 07 Tâches et responsabilités

Qui fait quoi

D’un coup d’œil, vous voyez :

  • qui répond du statut de tel processus, de tel actif, de telle entité,
  • les propriétaires des risques et les décideurs,
  • à qui revient la mise en œuvre de chaque mesure et de chaque tâche,
  • ainsi que tous les points ouverts et les actions en cours.
04 Mesures dans le calendrier
04 Tâches par statut
04 Tous les incidents ouverts

05 / 07 Risques, menaces et vulnérabilités

Quels sont les risques

Complaica rattache automatiquement les menaces pertinentes ; vous pouvez les corriger à la main à tout moment.

  • Les menaces peuvent être évaluées selon la probabilité, l’impact et la catégorie.
  • La structure de la matrice des risques est entièrement configurable.
  • Vous pouvez fixer votre appétence au risque (risk appetite).
  • Vous pouvez suivre l’évolution du risque global dans le temps et comparer risque brut et risque net.
  • Et vous pouvez définir des stratégies de traitement, des contre-mesures, des responsables, des échéances et des budgets.
05 Risques classés par valeur

06 / 07 Rapports et preuves

Quels documents sont exigés

Toutes les données sont présentées dans les tableaux de bord Complaica et/ou exportées vers des systèmes externes pour analyse.

Tous les rapports standard nécessaires sont produits automatiquement, par exemple :

  • IT-Grundschutz A.1 à A.6
  • ISO 27001 Statement of Applicability
  • RGPD registre des activités de traitement et analyse d’impact (AIPD)
06 Rapports standard en un clic

07 / 07 Recherche et IA

Où trouver quoi

Enfin, vous n’avez pas à retenir toute la structure des données : saisissez n’importe quel texte et le système trouve aussitôt tout ce qui compte.

Les services d’IA Compl-AI-ca vous aident à définir la structure, à attribuer tâches et risques et à surveiller les changements.

Les fonctions de BI vous permettent d’analyser les données vite et efficacement.

07 Une recherche, tous les objets
CMPL 03

Pourquoi Complaica plutôt que l’outil suivant.

01

SaaS ou sur site, le même prix de licence.

Exploitez Complaica en service ou dans votre propre infrastructure — la licence coûte la même chose. L’édition SaaS est hébergée en Allemagne.

02

Sûr par conception, testé contre les vulnérabilités.

La sécurité fait partie de l’architecture et n’est pas une couche ajoutée ; l’application est contrôlée face aux vulnérabilités connues.

03

Véritablement multi-normes.

Tout ce qui peut être partagé entre normes est saisi une fois et réutilisé partout où il s’applique — rien n’est maintenu deux fois.

04

Parmi les logiciels de conformité les moins chers du marché.

Et parmi les plus complets : la fonctionnalité est en haut de la gamme, le prix en bas.

05

La migration est comprise dans le prix.

Vos données issues d’autres systèmes vous suivent. Incluses, et non chiffrées à part.

06 Pour une durée limitée

Reprise de vos licences existantes.

Si vous détenez des licences d’un autre ISMS, DSMS ou système GRC, nous déduisons leur coût du prix de vos licences Complaica.

07

Rapide, y compris sur de gros volumes.

Les temps de réponse restent courts quand l’inventaire grossit : la vitesse est un objectif de conception, pas un effet des petites installations.

08

Se raccorde à pratiquement tout.

Intégration et échange de données, dans les deux sens, avec les systèmes qui tournent déjà chez vous.

09

Prise en charge de MCP.

Votre propre IA peut lire et mettre à jour des données dans Complaica — dans les limites de votre politique de sécurité de l’information.

10

Aucun verrouillage.

Export complet de toutes les données — à tout moment, sans demande. Si vous voulez partir, nous ne vous retenons pas.

CMPL 04

Douze cas d’usage, un seul jeu de données.

Du SMSI à la chaîne d’approvisionnement : chaque cas d’usage travaille sur les mêmes processus, actifs et preuves.

ISMS

Systèmes de management de la sécurité de l’information

Besoin de protection, mesures et preuves dans un seul jeu de données — du périmètre à la revue de direction.

ISO/IEC 27001IT-GrundschutzISO/IEC 27017 · 27018
DSMS

Systèmes de management de la protection des données

Traitements, bases légales et durées de conservation d’où découlent le registre et l’AIPD.

DSGVOISO/IEC 27017 · 27018
BCMS

Systèmes de management de la continuité d’activité

BIA, délais de reprise et plans de secours sur les processus que le SMSI protège déjà.

BCMISO/IEC 27001
KRITIS

Gestion des infrastructures critiques

Cadastre des installations, preuves au titre du §8a BSIG et voies de notification pour le contrôle du BSI.

B3SNIS2 / BSIGIT-Grundschutz

Développement logiciel et systèmes automobiles

Groupes de processus, niveaux de capacité et produits de travail tout au long du développement.

Automotive SPICETISAX / VDA ISA
CSMS

Systèmes de management de la cybersécurité

Analyse des menaces et preuves de cybersécurité sur tout le cycle de vie du produit.

TISAX / VDA ISANIS2 / BSIG
QMS

Systèmes de management de la qualité

Cartographie des processus, objectifs et programme d’audit dans la même High Level Structure.

ISO 9001
ESG

Environment, Social, Governance

Indicateurs, responsabilités et justificatifs pour le rapport de durabilité.

LkSG

Gestion et conformité de la chaîne d’approvisionnement

Fournisseurs, analyse de risques et mesures correctives, y compris l’obligation de rapport annuel.

Gestion des connaissances et sensibilisation

Politiques, fiches et responsabilités là où le travail se fait.

Formation

Plan de formation, participation et contrôle d’efficacité — comme preuve, pas comme liste.

ISO/IEC 27001

Politiques internes et conformité

Gérez vos propres règles à côté des normes et évaluez-les comme toute autre exigence.

ISO/IEC 27001DSGVO
CMPL 05

Ce qui s’applique, et à partir de quand.

Extrait de notre calendrier européen de conformité pour la sécurité de l’information et la cybersécurité, la protection des données, l’IA et la résilience.

janv.févr.marsavr.maijuinjuil.aoûtsept.oct.nov.déc. 2026 2027

CRA

Les obligations de signalement des vulnérabilités et des incidents graves débutent.

Logiciel · Matériel · IoT · Produits embarqués

EUR-Lex

EU Data Act

Les produits connectés nouvellement mis sur le marché doivent rendre accessibles les données du produit et du service.

Automobile · IoT · Machines · Énergie · Produits connectés

EUR-Lex
CMPL 06

Questions fréquentes

Qu’est-ce que Complaica ?

Complaica est la business line de Ciqualia dédiée aux solutions et au conseil centrés sur la conformité — et en même temps le nom de notre logiciel principal.

Depuis combien de temps travaillez-vous dans la conformité ?

Plus de dix ans, surtout en sécurité informatique, protection des données et cybersécurité, ainsi que sur des sujets sectoriels, en particulier dans l’automobile (ASPICE, KGAS, TISAX, ISO 21434).

Quels services proposez-vous ?

Conseil et formation en sécurité informatique et protection des données, ainsi que l’implémentation, l’adaptation et l’intégration de nos logiciels de conformité.

À quels systèmes existants Complaica s’intègre-t-il ?

Microsoft Azure, Office 365, Teams, SharePoint et Atlassian Jira, parmi bien d’autres.

Faut-il nos propres experts en conformité pour travailler avec vous ?

Pas nécessairement. En sécurité informatique, protection des données, développement logiciel, technologies cloud et IA, nous conseillons de bout en bout et assurons aussi les formations.

Quels avantages offre Complaica ?

Plusieurs référentiels dans un seul système, cloud ou on-premise, multilingue, structures de données et processus librement configurables, hautes performances même avec de gros volumes de données, visualisation et travail en équipe.

Dans quels secteurs intervenez-vous ?

Nous intervenons notamment dans l’industrie automobile, dans la production d’électromobilité et de smart home, dans l’énergie, les médias, l’éducation, la santé, le marketing, la conformité, le secteur public et les transports, ainsi que dans d’autres domaines à forte intensité de données.

Comment assurez-vous la sécurité et la conformité ?

Nous prenons en compte la protection des données, les standards de sécurité, les exigences organisationnelles et réglementaires dès le départ – de l’architecture jusqu’à l’exploitation.

Comment puis-je discuter d’un projet ou d’une idée avec vous ?

Via le formulaire de contact de ce site ou directement par message. Nous répondons rapidement et parlons volontiers de vos exigences et des solutions envisageables.

CMPL 07

Travailler avec nous est simple et agréable !

Posez-nous vos questions – nous répondons vite.

Liste de prix sur demande — nous vous l’envoyons
Une offre sous 24 heures
Migration de vos données gratuite
Intégration de vos applications gratuite — dites-nous lesquelles
Demander la liste de prix