BSI IT-GrundschutzBSI 200-1 · 200-2 · 200-3 Comment projeter rapidement les exigences sur la structure de votre organisation ? Complaica BSI IT-Grundschutz Modules et exigences d’IT-Grundschutz, ISO 27002, NIS2, etc. sont affectés automatiquement aux objets cibles de votre organisation – processus, applications, systèmes, sites. Modélisation sur votre structureExigences par objet cibleTous les catalogues utiles
Grundschutz++GS++ · OSCAL Pouvez-vous passer rapidement de l’IT-Grundschutz classique à Grundschutz++ ? Complaica Grundschutz++ Complaica accompagne la transition vers Grundschutz++ : modélisation, mesures et preuves issues de l’IT-Grundschutz classique restent utilisables. Transition planifiéeRéutiliser l’existantAutomatisé
ISO 27001ISO 27002 · 27005 Comment savoir où vous en êtes aujourd’hui face à la norme ? Complaica ISO 27001 Le taux de conformité est consolidé de l’exigence jusqu’à l’organisation : vous voyez à tout moment ce qui est conforme, ce qui reste ouvert et où les preuves manquent. Conformité en un coup d’œilExigences ouvertes visiblesSoA toujours à jour
NIS2Règlement (UE) 2024/2690 Quelles mesures mettre en œuvre – et comment documenter les incidents ? Complaica NIS2 Complaica gère les mesures de gestion des risques de NIS2 comme exigences avec mesures et preuves ; les incidents sont saisis avec délais et circuit de notification. Mesures structuréesIncidents et délais documentésPreuve pour les autorités
RGPDBDSG · DSG Quels processus sont obligatoires, lesquels optionnels ? Complaica RGPD Registre des traitements, AIPD, droits des personnes et violations de données sont créés comme enregistrements ; le système montre ce qui est obligatoire pour vos traitements. Obligations identifiéesEnregistrements liésPreuve selon l’art. 5, § 2
DORAUE 2022/2554 Comment garder la maîtrise de vos prestataires TIC ? Complaica DORA Les prestataires sont gérés comme actifs avec contrats, criticité et dépendances – exigences, risques et contrôles par tiers dans le même système. Prestataires au registreAuto-évaluationsRisques par tiersContrôles et preuves
BSI 200-4 (BCM)BCM · ISO 22301 Comment déterminer les dépendances et la durée d’arrêt tolérable ? Complaica BSI 200-4 (BCM) L’analyse d’impact sur l’activité s’appuie sur le registre : les dépendances entre processus et systèmes sont visibles, la durée d’arrêt tolérable est fixée par processus. Dépendances en grapheDépendances en matriceTemps d’arrêt par systèmePlans d’urgence à jour
Cyber Resilience ActEU 2024/2847 Que surveiller en plus des composants open source ? Complaica Cyber Resilience Act Le CRA exige plus qu’une nomenclature : sécurité sur tout le cycle de vie, traitement des vulnérabilités, notifications et documentation – gérés comme exigences par produit. Exigences par produitTraiter les vulnérabilitésNotifications suivies
Registre processus & actifsScope Comment recenser processus, systèmes et fournisseurs pour que chaque norme s’y appuie ? Complaica Registre processus & actifs Organisation, processus métier, applications, systèmes et fournisseurs figurent dans un registre avec leurs dépendances – le socle de chaque norme. Import : Excel ou REST APIUn registre, toutes normesDépendances en graphe/matriceUn responsable par actif
Exigences & mesuresCatalogues Comment affecter les exigences aux actifs – et quelle mesure couvre plusieurs normes à la fois ? Complaica Exigences & mesures Les exigences des catalogues de normes sont affectées automatiquement aux actifs ; les mesures sont décrites une fois et référencées là où elles agissent. Catalogues fournisAffectation par actifDécrire une fois, réutiliserImport : Excel ou REST API
Analyse de risqueBSI 200-3 · ISO 31000 Comment évaluer les risques de façon homogène – et quelles mesures les réduisent ? Complaica Analyse de risque Menaces, évaluations et mesures suivent le même schéma dans tous les modules – protection des données comme sécurité de l’information. Évaluation homogèneMesures liées aux risquesMatrice par périmètreRisque brut et net
Gestion d’auditISO 19011 Comment suivre audits, constats et leur traitement en un seul endroit ? Complaica Gestion d’audit Audits internes et externes sont gérés avec périmètre, dates, constats et mesures – du plan à la clôture. Audits planifiés et documentésConstats avec mesuresStatut toujours visible
VisualisationDWH · BI · IA Comment montrer l’avancement – par norme, par domaine, par système ? Complaica Visualisation Les tableaux de bord consolident le taux de conformité de l’exigence jusqu’à l’organisation – en graphique, pas seulement en tableau. Conformité par normeDrill-down jusqu’à l’exigenceDépendances en graphe
Recherche rapideRecherche sémantique Comment trouver en quelques secondes les informations sur une application ou un processus métier donné ? Complaica Recherche rapide Une recherche sur tous les modules trouve actifs, exigences, mesures et enregistrements – avec filtres par norme, statut et responsable. Une recherche pour toutFiltres par norme et statutTraiter les résultats
Support OSCALNIST Comment échanger catalogues et évaluations en format lisible par machine avec auditeurs et outils ? Complaica Support OSCAL Catalogues, profils et évaluations s’échangent au format OSCAL – lisible par machine, entre outils et auditeurs. Import de cataloguesExport d’évaluationsLisible par machineÀ l’épreuve de l’audit
Support MCPIA Comment faire travailler un assistant IA avec vos données de compliance ? Complaica Support MCP Via le Model Context Protocol, un assistant IA accède aux actifs, exigences et enregistrements – avec les droits de l’utilisateur connecté. Assistant IA connectéLire et écrire via MCPDroits de l’utilisateur
Intégration de l’inventaireREST API Comment reprendre les actifs de votre gestion des actifs et de votre CMDB au lieu de les saisir une seconde fois ? Complaica Intégration de l’inventaire Les actifs arrivent par REST API ou fichier depuis i-doit, GLPI, FNT Command, Azure et d’autres sources – synchronisés dans un sens ou les deux. i-doit, GLPI, FNT, AzureUn sens ou les deuxPas de double saisie
Normes intégréesISO · BSI · NIST Sous quel délai une nouvelle norme ou version est-elle intégrée ? Complaica Normes intégrées Les catalogues de normes sont chargés comme données, pas programmés – nouvelles normes et versions en quelques jours, rattachées aux mesures existantes. Intégration en joursVersions mises à jourMesures toujours rattachées
Intégration IAMAzure · Keycloak · authentik Comment se connecter avec le compte d’entreprise – et d’où viennent les droits ? Complaica Intégration IAM Connexion par Single Sign-on via votre gestion des identités ; rôles et groupes sont repris de l’annuaire. Single Sign-onRôles issus de l’annuaireUn seul mot de passe
Tâches & ticketsJira · Planner Comment créer les tickets là où vos équipes travaillent déjà ? Complaica Tâches & tickets Les tâches sont échangées avec Jira, Teams, SharePoint et d’autres systèmes – le statut revient, les preuves restent dans Complaica. Échange avec Jira & CieLe statut revientPreuves en un seul lieu
NotificationsTeams · E-mail Comment les responsables savent-ils à temps qu’un délai court ? Complaica Notifications Complaica notifie les responsables dès qu’un enregistrement requiert leur attention – au lieu des chaînes d’e-mails et des pense-bêtes. Alertes de délai et de statutResponsable par enregistrementMoins de relances par e-mail
ValidationsPrincipe des quatre yeux Comment tracer qui a validé quoi – et quand ? Complaica Validations Les validations font partie de l’enregistrement : vérificateurs et valideurs sont nommés, leurs décisions consignées. Valideurs désignésDécision horodatéeValider change le statut
WorkflowsModèle d’états Comment garantir que chaque enregistrement suit le même chemin ? Complaica Workflows Chaque type d’enregistrement suit un modèle d’états défini. Chacun sait quelle est l’étape suivante et à qui le tour. Modèles d’états par typeRelais clairsHomogène dans tous les modules
TraçabilitéAudit Trail Comment prouver plus tard qui a modifié quoi, sans lacune ? Complaica Traçabilité Modifications et changements de statut sont journalisés de façon traçable – pour les audits, les autorités et l’audit interne. Modifications traçablesHistorique par enregistrementAuditable
RapportsISO · BSI · RGPD Comment direction et auditeur obtiennent-ils leur rapport sans que personne ne le compile ? Complaica Rapports Les rapports sur l’avancement, les risques et les mesures sont générés à partir des données tenues à jour – en PDF ou pour d’autres systèmes. Rapports par normeÀ partir de données à jourPour direction et auditeurPDF, Excel, Word
Assistant IA en équipeIA Où un assistant IA peut-il soulager votre équipe ? Complaica Assistant IA en équipe Un assistant IA travaille via MCP dans le même système : il répond aux questions sur l’avancement, prérédige des mesures et résume les enregistrements. Activable ou désactivableLocal ou cloudRépondre sur l’avancementPrérédiger des mesuresDans la limite des droits
Tiers & partenairesAccès par lien Comment associer consultants, auditeurs et fournisseurs sans tout leur montrer ? Complaica Tiers & partenaires Externes et partenaires travaillent avec les seuls droits que leur rôle exige – du DPO externe à l’auditeur. Accès basés sur les rôlesAssocier les externesTraitement et validation séparés
Plan d’auditISO 19011 Comment planifier quels domaines sont audités, quand et par qui ? Complaica Plan d’audit Le programme d’audit fixe périmètre, dates et auditeurs ; audits internes, audits fournisseurs et certifications figurent dans un même calendrier. Programme au calendrierPérimètre et auditeurs fixésAudits internes et externes
Conduite d’auditISO 19011 Comment mener un audit là où se trouvent déjà les preuves ? Complaica Conduite d’audit L’audit suit les exigences : pour chaque point de contrôle, preuve, évaluation et remarque – là même où les mesures sont documentées. Contrôles issus des exigencesÉvaluation par pointPreuves liées directement
Gestion des preuvesISO 19011 Comment collecter les preuves en continu, pas la veille de l’audit ? Complaica Gestion des preuves Les preuves sont rattachées aux mesures et aux exigences et naissent au fil de l’eau – pas la veille de l’audit. Preuve par mesureAvec date et responsablePrêt pour audit et autorités
Suivi des constatsISO 19011 Comment suivre les constats jusqu’à l’efficacité de la mesure ? Complaica Suivi des constats Chaque constat devient une mesure avec responsable, délai et statut – ouvert, en cours, efficace. Le constat devient mesureDélai et responsableEfficacité vérifiée
PDCA completISO 19011 · ISO 9001 Comment boucler la boucle, de la planification à l’amélioration ? Complaica PDCA complet Planifier, réaliser, vérifier, améliorer : chaque étape a sa place dans le système, et la vérification ramène à la planification suivante. Les quatre phases couvertesVérifier mène aux mesuresAmélioration continue
MultiplateformeLinux · Windows · macOS Quels systèmes d’exploitation sont requis ? Complaica Multiplateforme Complaica tourne sur les systèmes d’exploitation courants et s’utilise dans le navigateur – sans installation sur le poste de travail. Systèmes courantsDans le navigateurAucun client à installer
SaaS ou On-PremiseDocker Compose Comment exploiter la plateforme si vos données ne doivent pas sortir de chez vous ? Complaica SaaS ou On-Premise Complaica fonctionne dans votre propre infrastructure ou en SaaS dans le cloud – selon ce que vos règles autorisent. Dans votre propre datacenterSaaS possibleUne plateforme, deux modes
Interface MCPIA Quelle interface pour votre outil d’IA – et que peut-il en faire ? Complaica Interface MCP Le serveur MCP met les données et fonctions de la plateforme à disposition des outils d’IA – avec le même contrôle des droits que l’interface. Serveur MCP fourniMêmes droits que dans l’interfacePour tout client IA
Secure by DesignOWASP Top 10 L’outil qui prouve votre sécurité est-il lui-même sûr ? Complaica Secure by Design Droits basés sur les rôles, connexions chiffrées, modifications journalisées et contrôles réguliers – la sécurité fait partie de l’architecture. Rôles et droits au cœurChiffrement et journalContrôles réguliersPentests par des tiers
Rapide à grande échelleSQL · NoSQL Comment rester fluide avec des milliers d’actifs et des dizaines de milliers d’exigences ? Complaica Rapide à grande échelle Registre, recherche et tableaux de bord sont conçus pour de grands volumes – des groupes multisites travaillent dans la même instance. Conçu pour les grands volumesRecherche et tableaux de bord rapidesNombreux sites, une instance
ConteneuriséDocker · Kubernetes L’application s’intègre-t-elle à votre plateforme de conteneurs ? Complaica Conteneurisé Complaica est livré en conteneur et fonctionne sous Docker ou Kubernetes – reproductible, actualisable, évolutif. Docker et KubernetesMises à jour fiablesÉvolutif selon le besoin