Ask standards in plain language.
Bring OSCAL catalogs into the conversation and get answers your team can use immediately.
Pour la préparation aux risques, à la conformité et aux audits.
Conçu pour l’ère de l’IA.


Bring OSCAL catalogs into the conversation and get answers your team can use immediately.
Keep compliance work moving while write, read-only, and admin responsibilities stay clear.
Connect documents, spreadsheets, and APIs to NIS2, Grundschutz++, ISO, and GDPR workflows.
Créez des questionnaires pour n’importe quel cadre, suivez chaque réponse et identifiez les lacunes avant qu’elles ne deviennent des conclusions d’audit.
Intégrez votre organisation en toute sécurité avec SAML SSO, des contrôles d'accès basés sur les rôles, des journaux d'audit et des espaces de travail isolés.
Sur demande, nous soutenons la souveraineté des données de l’UE conformément aux exigences de votre organisation.
Cas d'utilisation d'OSCAL au sein du gouvernement et du secteur public.
Explorez les cas d'utilisation d'OSCALLa vérification approche. Où se trouvent les preuves de la vérification informatique de base ?
Nous élargissons la portée. Quels modules devons-nous modéliser ?
Nouveau service cloud. Quelles garanties s’appliquent lors de la vérification de base ?
Analysez les données et repérez ce qui manque encore avant qu’elles n’apparaissent dans l’audit.
| A | B | C | D | E | F | G | H | |
|---|---|---|---|---|---|---|---|---|
| 1 | Actif | Module | Statut | Propriétaire | Due | Preuve | Priorité | Révision |
| 2 | Cluster micrologiciel PROD | OPS.1.1.4 Pare-feu | En cours | Opérations informatiques | 15 avril | Ensemble de règles v3 | Élevé | T2/26 |
| 3 | Locataire M365 | APP.5.2 Microsoft 365 | Ouvert | RSSI | 22 avril | Preuve de l'AMF manquante | Élevé | T2/26 |
| 4 | Serveur de sauvegarde | Sauvegarde OPS.1.3 | Terminé | Équipe Infra | ongoing | Test de restauration 26/02 | Moyen | T2/26 |
| 5 | Accès VPN | OPS.1.1.5 Accès à distance | En cours | Réseau | 19 avril | Notion de bastion | Élevé | T2/26 |
| 6 | Renforcement du client | SYS.2.1.2 Points de terminaison | Ouvert | Informatique sur le lieu de travail | 30 avril | Ligne de base manquante | Moyen | T2/26 |
| 7 | SIEM | DER.2.2 Journalisation | Terminé | SOC | ongoing | Cas d'utilisation v5 | Moyen | T2/26 |
| 8 | Plan d'urgence | ORP.4 Continuité | En cours | BCM | 08 mai | Date d'ouverture du test | Élevé | T2/26 |
| 9 | Risque fournisseur | OPS.2.1 Tiers | Ouvert | Approvisionnement | 12 mai | Évaluation manquante | Moyen | T2/26 |
| 10 | Gestion des correctifs | OPS.1.1.2 Processus de correctif | En cours | Opérations informatiques | 25 avril | Rapport SLA | Élevé | T2/26 |
| 11 | Rôles IAM | ORP.2 Autorisations | Terminé | Équipe Identité | ongoing | Recertifier. Mars | Faible | T2/26 |
| 12 | Sensibilisation | Formation ORP.3 | En cours | RH + RSSI | 05 mai | Participation 84% | Moyen | T2/26 |
| 13 | Package d'audit | CON.1 Preuve | Ouvert | Conformité | 17 mai | Documents incomplets | Élevé | T2/26 |
| 14 | KPI | Surveillance du SMSI | Terminé | Bureau du RSSI | ongoing | Rapport trimestriel | Faible | T2/26 |
| 15 | ||||||||
| 16 | ||||||||
| 17 | ||||||||
| 18 | ||||||||
| 19 | ||||||||
| 20 | ||||||||
| 21 | ||||||||
| 22 | ||||||||
| 23 | ||||||||
| 24 |
Examinez le concept de sécurité importé pour détecter les évaluations des besoins de protection manquantes ou incomplètes.
Jonathan Bezdek
Co-fondateur, CTO