Complaica
Toujours prêts pour l’audit.
Sécurité de l’information, protection des données, management de la qualité, continuité d’activité et — non des moindres — vos propres politiques internes.
Complaica est le logiciel économique (et élégant) qui saisit tous les aspects de la conformité aussi vite et aussi simplement que possible.
Depuis plus de 10 ans, nous développons des logiciels de conformité en Allemagne, pour des entreprises et des exigences réglementaires allemandes.
Les trois aspects de la conformité
Données techniques, organisationnelles & réglementaires
Consolidées
À tout moment, pour chacun
Source unique de vérité
Rapide et transparent
Collaboration
Des approches éprouvées plutôt que réinventer la roue.
01 / 07 Gestion du périmètre
Ce qui entre dans le périmètre
Un périmètre de conformité couvre en général des processus, des infrastructures et des données — parfois toute l’organisation, parfois un seul rôle.
- Vous voyez l’ensemble du périmètre au même endroit. Les objets du périmètre peuvent être importés ou créés avec l’aide de l’IA.
- Toutes les modifications sont pleinement traçables — qui a changé quoi et quand. Vous êtes averti des changements qui comptent.
- Les dépendances et les objectifs de conformité sont présentés en toute transparence.
02 / 07 Exigences et obligations
Quelles exigences sont à satisfaire
Pour chaque objet de conformité, vous disposez d’une vue claire des exigences à satisfaire et de leur statut. Inversement, pour chaque exigence, vous voyez tous les objets où elle doit être mise en œuvre.
Complaica attribue les exigences automatiquement, et vous pouvez corriger n’importe quelle attribution à la main. Pour chaque exigence, le texte exact de la norme est fourni : inutile d’aller le chercher dans une politique ou un ouvrage.
Vous voyez également les mesures et les tâches qui servent à les satisfaire, ainsi que les personnes responsables de chacune.
03 / 07 Statut actuel et évolution
Où en est la situation aujourd’hui
L’information de statut est le cœur de la conformité : elle est calculée et mise à jour en continu.
- Vous voyez le statut de chaque objet, de chaque exigence, de chaque risque et des autres éléments de conformité.
- Des statuts agrégés sont également disponibles — pour toutes les applications, par exemple, ou pour toutes les exigences documentaires.
- Au niveau le plus haut, vous obtenez un statut global pour toute l’organisation ou pour une norme donnée.
- Et pas seulement l’état du jour : l’historique complet de chaque changement de statut.
- Vous êtes bien sûr averti automatiquement des changements de statut — surtout lorsqu’un statut se dégrade.
04 / 07 Tâches et responsabilités
Qui fait quoi
D’un coup d’œil, vous voyez :
- qui répond du statut de tel processus, de tel actif, de telle entité,
- les propriétaires des risques et les décideurs,
- à qui revient la mise en œuvre de chaque mesure et de chaque tâche,
- ainsi que tous les points ouverts et les actions en cours.
05 / 07 Risques, menaces et vulnérabilités
Quels sont les risques
Complaica rattache automatiquement les menaces pertinentes ; vous pouvez les corriger à la main à tout moment.
- Les menaces peuvent être évaluées selon la probabilité, l’impact et la catégorie.
- La structure de la matrice des risques est entièrement configurable.
- Vous pouvez fixer votre appétence au risque (risk appetite).
- Vous pouvez suivre l’évolution du risque global dans le temps et comparer risque brut et risque net.
- Et vous pouvez définir des stratégies de traitement, des contre-mesures, des responsables, des échéances et des budgets.
06 / 07 Rapports et preuves
Quels documents sont exigés
Toutes les données sont présentées dans les tableaux de bord Complaica et/ou exportées vers des systèmes externes pour analyse.
Tous les rapports standard nécessaires sont produits automatiquement, par exemple :
- IT-Grundschutz A.1 à A.6
- ISO 27001 Statement of Applicability
- RGPD registre des activités de traitement et analyse d’impact (AIPD)
07 / 07 Recherche et IA
Où trouver quoi
Enfin, vous n’avez pas à retenir toute la structure des données : saisissez n’importe quel texte et le système trouve aussitôt tout ce qui compte.
Les services d’IA Compl-AI-ca vous aident à définir la structure, à attribuer tâches et risques et à surveiller les changements.
Les fonctions de BI vous permettent d’analyser les données vite et efficacement.
Pourquoi Complaica plutôt que l’outil suivant.
SaaS ou sur site, le même prix de licence.
Exploitez Complaica en service ou dans votre propre infrastructure — la licence coûte la même chose. L’édition SaaS est hébergée en Allemagne.
Sûr par conception, testé contre les vulnérabilités.
La sécurité fait partie de l’architecture et n’est pas une couche ajoutée ; l’application est contrôlée face aux vulnérabilités connues.
Véritablement multi-normes.
Tout ce qui peut être partagé entre normes est saisi une fois et réutilisé partout où il s’applique — rien n’est maintenu deux fois.
Parmi les logiciels de conformité les moins chers du marché.
Et parmi les plus complets : la fonctionnalité est en haut de la gamme, le prix en bas.
La migration est comprise dans le prix.
Vos données issues d’autres systèmes vous suivent. Incluses, et non chiffrées à part.
Reprise de vos licences existantes.
Si vous détenez des licences d’un autre ISMS, DSMS ou système GRC, nous déduisons leur coût du prix de vos licences Complaica.
Rapide, y compris sur de gros volumes.
Les temps de réponse restent courts quand l’inventaire grossit : la vitesse est un objectif de conception, pas un effet des petites installations.
Se raccorde à pratiquement tout.
Intégration et échange de données, dans les deux sens, avec les systèmes qui tournent déjà chez vous.
Prise en charge de MCP.
Votre propre IA peut lire et mettre à jour des données dans Complaica — dans les limites de votre politique de sécurité de l’information.
Aucun verrouillage.
Export complet de toutes les données — à tout moment, sans demande. Si vous voulez partir, nous ne vous retenons pas.
Douze cas d’usage, un seul jeu de données.
Du SMSI à la chaîne d’approvisionnement : chaque cas d’usage travaille sur les mêmes processus, actifs et preuves.
Systèmes de management de la sécurité de l’information
Besoin de protection, mesures et preuves dans un seul jeu de données — du périmètre à la revue de direction.
Systèmes de management de la protection des données
Traitements, bases légales et durées de conservation d’où découlent le registre et l’AIPD.
Systèmes de management de la continuité d’activité
BIA, délais de reprise et plans de secours sur les processus que le SMSI protège déjà.
Gestion des infrastructures critiques
Cadastre des installations, preuves au titre du §8a BSIG et voies de notification pour le contrôle du BSI.
Développement logiciel et systèmes automobiles
Groupes de processus, niveaux de capacité et produits de travail tout au long du développement.
Systèmes de management de la cybersécurité
Analyse des menaces et preuves de cybersécurité sur tout le cycle de vie du produit.
Systèmes de management de la qualité
Cartographie des processus, objectifs et programme d’audit dans la même High Level Structure.
Environment, Social, Governance
Indicateurs, responsabilités et justificatifs pour le rapport de durabilité.
Gestion et conformité de la chaîne d’approvisionnement
Fournisseurs, analyse de risques et mesures correctives, y compris l’obligation de rapport annuel.
Gestion des connaissances et sensibilisation
Politiques, fiches et responsabilités là où le travail se fait.
Formation
Plan de formation, participation et contrôle d’efficacité — comme preuve, pas comme liste.
Politiques internes et conformité
Gérez vos propres règles à côté des normes et évaluez-les comme toute autre exigence.
Ce qui s’applique, et à partir de quand.
Extrait de notre calendrier européen de conformité pour la sécurité de l’information et la cybersécurité, la protection des données, l’IA et la résilience.
NIS2 / BSIG
Délai de trois mois pour l’enregistrement des organisations déjà soumises à la nouvelle BSIG lors de son entrée en vigueur.
Énergie · Transport · Santé · Industrie · Informatique · Services numériques · Secteur public
KRITIS-DachG
La loi-cadre allemande KRITIS-Dachgesetz entre en vigueur.
Infrastructures critiques
CRA
Les règles de notification des organismes d’évaluation de la conformité deviennent applicables.
Logiciel · Matériel · IoT · Produits industriels
CER Directive
Les États membres doivent identifier leurs entités critiques.
Énergie · Transport · Santé · Eau · Alimentation · Administration publique
EU AI Act
Le régime principal du règlement IA devient applicable ; les exigences de transparence s’appliquent.
Tous les secteurs utilisant ou fournissant de l’IA
CRA
Les obligations de signalement des vulnérabilités et des incidents graves débutent.
Logiciel · Matériel · IoT · Produits embarqués
EU Data Act
Les produits connectés nouvellement mis sur le marché doivent rendre accessibles les données du produit et du service.
Automobile · IoT · Machines · Énergie · Produits connectés
EU AI Act
Délai transitoire pour certaines obligations de transparence et de marquage concernant les systèmes d’IA existants.
Fournisseurs d’IA
Machinery Regulation
Le nouveau règlement Machines devient applicable, y compris les exigences liées à la cybersécurité.
Machines · Automatisation industrielle · Robotique
EU AI Act — GPAI
Les modèles GPAI mis sur le marché avant le 2 août 2025 doivent respecter les obligations applicables.
IA · Fournisseurs de modèles de fondation
EU Data Act
Les dispositions sur les clauses contractuelles abusives s’étendent à certains contrats antérieurs.
IoT · Économie de la donnée · B2B
CRA
Nouvelle étape transitoire liée à la normalisation.
Logiciel · Matériel · IoT · Produits industriels
EU AI Act
Les règles relatives à l’IA à haut risque de l’annexe III deviennent applicables.
RH · Éducation · Biométrie · Services essentiels · Forces de l’ordre
CRA
Le CRA devient pleinement applicable.
Logiciels commerciaux · Matériel · Produits comportant des éléments numériques
Questions fréquentes
Qu’est-ce que Complaica ?
Complaica est la business line de Ciqualia dédiée aux solutions et au conseil centrés sur la conformité — et en même temps le nom de notre logiciel principal.
Depuis combien de temps travaillez-vous dans la conformité ?
Plus de dix ans, surtout en sécurité informatique, protection des données et cybersécurité, ainsi que sur des sujets sectoriels, en particulier dans l’automobile (ASPICE, KGAS, TISAX, ISO 21434).
Quels services proposez-vous ?
Conseil et formation en sécurité informatique et protection des données, ainsi que l’implémentation, l’adaptation et l’intégration de nos logiciels de conformité.
À quels systèmes existants Complaica s’intègre-t-il ?
Microsoft Azure, Office 365, Teams, SharePoint et Atlassian Jira, parmi bien d’autres.
Faut-il nos propres experts en conformité pour travailler avec vous ?
Pas nécessairement. En sécurité informatique, protection des données, développement logiciel, technologies cloud et IA, nous conseillons de bout en bout et assurons aussi les formations.
Quels avantages offre Complaica ?
Plusieurs référentiels dans un seul système, cloud ou on-premise, multilingue, structures de données et processus librement configurables, hautes performances même avec de gros volumes de données, visualisation et travail en équipe.
Dans quels secteurs intervenez-vous ?
Nous intervenons notamment dans l’industrie automobile, dans la production d’électromobilité et de smart home, dans l’énergie, les médias, l’éducation, la santé, le marketing, la conformité, le secteur public et les transports, ainsi que dans d’autres domaines à forte intensité de données.
Comment assurez-vous la sécurité et la conformité ?
Nous prenons en compte la protection des données, les standards de sécurité, les exigences organisationnelles et réglementaires dès le départ – de l’architecture jusqu’à l’exploitation.
Comment puis-je discuter d’un projet ou d’une idée avec vous ?
Via le formulaire de contact de ce site ou directement par message. Nous répondons rapidement et parlons volontiers de vos exigences et des solutions envisageables.
Travailler avec nous est simple et agréable !
Posez-nous vos questions – nous répondons vite.
Merci.
Nous vous répondons sous un jour ouvré.
Non envoyé.
Cela n’a pas fonctionné. Vérifiez les champs ou écrivez-nous directement.