Securapilot est une plateforme GRC suédoise qui aide les organisations à construire un système de management de la sécurité de l'information (SMSI / ISMS) structuré, aligné sur ISO 27001 et NIS2. Matrice des risques selon ISO 27005/31000, registres de traitement RGPD, gestion des risques tiers (TPRM) pour la sécurité de la chaîne d'approvisionnement, gestion des incidents avec signalement sous 24 h et cycle de vie des politiques – tout en un seul endroit.
Gestion des risques
Matrice des risques selon ISO 27005/31000
Identifiez, évaluez et traitez les risques sur une matrice visuelle 5×5. Calculez le risque avant et après traitement, choisissez une stratégie de traitement et décomposez les actions en tâches à cocher — avec assistance IA à chaque étape.
- Matrice des risques 5×5 visuelle
- Risque avant et après traitement
- Parcours guidé pour les évaluations de risques
- Actions sous forme de tâches à cocher
- Assistance IA
Conformité RGPD
Gestion RGPD complète
Documentez vos traitements de données personnelles selon l'article 30, gérez les consentements, répondez aux demandes des personnes concernées (DSAR), signalez les violations de données personnelles sous 72 heures et suivez vos sous-traitants.
- Registre des traitements selon l'article 30
- Gestion des consentements et retraits
- Demandes des personnes concernées (DSAR)
- Signalement des violations sous 72 h
- Registre des sous-traitants
Gestion des fournisseurs
Gestion des risques tiers
Évaluez le risque des fournisseurs, gérez les contrats et suivez-les en continu. Profils de risque par fournisseur, aide à la due diligence et alertes sur les évaluations échues.
- Évaluations des fournisseurs
- Gestion des contrats
- Profils de risque
- Surveillance continue
- Soutien à la due diligence
Documents de gouvernance
Versionnage et validation
Pilotez chaque politique, norme et procédure du brouillon jusqu'à l'approbation et l'attestation. Versions tracées, validation en plusieurs étapes et possibilité de relier les documents aux contrôles de sécurité qu'ils couvrent.
- Registre unique de tous les documents directeurs
- Versions avec historique des modifications
- Validation en plusieurs étapes
- Les utilisateurs confirment la lecture
- Lien des documents aux contrôles de sécurité
Analyse GAP
Identifiez les écarts de contrôle
Mesurez votre conformité face à ISO 27001, NIS2, NIST CSF et SOC 2 — contrôle par contrôle. Notez le statut, comparez les référentiels et recevez des recommandations IA pour combler les écarts.
- Évaluation face à ISO 27001, NIS2, NIST CSF et SOC 2
- Notez chaque contrôle et obtenez une vue d'ensemble
- Déclaration d'applicabilité (SoA) pour ISO 27001
- Réutilisez les évaluations entre référentiels
- Recommandations IA et export
Audit & Revue
Toujours prêt pour l'audit
Soyez toujours prêt pour l'audit grâce à la collecte automatique de preuves, à la surveillance des contrôles et à la traçabilité. Créez des plans d'audit, assignez des auditeurs et suivez les écarts jusqu'à leur clôture.
- Collecte automatique de preuves
- Surveillance des contrôles
- Planification de l'audit
- Gestion des écarts
- Rapports d'audit
Lanceur d'alerte
Conforme à la directive UE
Respectez la directive européenne sur les lanceurs d'alerte et la législation nationale grâce à un canal de signalement anonyme. Gestion des cas avec traçabilité et possibilité de communiquer en toute sécurité avec le lanceur d'alerte sans révéler son identité.
- Signalements anonymes
- Communication sécurisée
- Gestion des cas
- Traçabilité juridique
- Conformité légale
Analyse Web
Analyse de sécurité automatisée
Scannez automatiquement vos applications web, API et domaines, et obtenez les vulnérabilités triées par niveau de gravité. Suggestions de correction par IA, tendances dans le temps et contrôle de la sécurité des e-mails (SPF/DKIM/DMARC) dans la même vue.
- Analyse automatique des applications web et API
- Tri et suivi des vulnérabilités
- Doublons fusionnés, récurrences signalées
- Sécurité des e-mails dans le DNS (SPF/DKIM/DMARC)
- Suggestions de correction par IA et tendances
Classification de l'information
Classez l'information selon ISO 27001 A.5.12
Évaluez chaque actif informationnel selon trois dimensions : sa sensibilité (confidentialité), l'importance de son exactitude (intégrité) et sa disponibilité requise. Évaluation guidée en douze questions avec assistance IA.
- Classement en cinq niveaux par dimension
- Évaluation guidée en douze questions
- L'IA propose un niveau de classement
- Conseils de traitement pour chaque niveau
- Revue et approbation
Stödjande verktyg
Kraftfulla verktyg som är tätt integrerade med alla moduler för att stödja ditt dagliga arbete.
Gestion des fichiers
Stockage sécurisé des documents
Stockez et gérez les documents en toute sécurité avec contrôle de version, contrôle d'accès et traçabilité. Intégré à tous les modules pour relier preuves et documentation directement aux objets concernés.
- Contrôle de version
- Contrôle d'accès
- Journal d'activité
- Intégration modulaire
- Recherche
Tâches & Kanban
Gestion visuelle du travail
Gérez les actions et les travaux d'amélioration sur des tableaux de tâches où chaque carte se déplace entre les colonnes « À faire », « En cours » et « Terminé ». Reliez les tâches aux risques, aux contrôles et à d'autres objets.
- Tableaux de tâches avec cartes déplaçables
- Listes de tâches classiques
- Reliez les tâches aux modules et aux objets
- Rappels automatiques d'échéance
- Attribution à des équipes ou des personnes
Redo att börja?
Skapa ett kostnadsfritt testkonto och utforska Securapilots moduler. Ingen kortinfo krävs, uppgradera när du är redo.