Score consolidé multi-référentiels, avec le détail contrôle par contrôle
Preuves techniques collectées automatiquement : agents légers (Windows, Linux), inventaire logiciel, vulnérabilités connues (CVE), correctifs manquants
Écarts priorisés et plan de remédiation actionnable
Rapports de synthèse exportables, prêts pour votre direction ou votre auditeur
82
/100
défendable
Surveillance continue : domaines, certificats, DNS, expositions
Vulnérabilités émergentes rapprochées de votre inventaire réel
Fournisseurs critiques évalués en continu · le registre de sous-traitance nLPD et RGPD se maintient de lui-même
Alertes qualifiées, sans bruit · chaque signal horodaté et journalisé
Rapports hebdomadaires, mensuels ou trimestriels, écrits pour un board
Recommandations priorisées selon votre posture réelle
IA souveraine : inférence en Suisse, vos données ne servent jamais à entraîner des modèles tiers
SBOM généré et re-scanné quotidiennement, priorisation des vulnérabilités activement exploitées
Workflow guidé : T0 scellé → alerte 24 h → notification 72 h → rapport final
Timeline d’incident enrichie : indicateurs de compromission (IOC), techniques MITRE ATT&CK, plan de réponse aligné NIST · registre prêt pour le PFPDT et l’OFCS
01
Collecte
Chaque contrôle, signal ou événement est capté et horodaté à la source.
02
Scellement
Le dossier est scellé cryptographiquement · plus aucune modification possible après coup.
04
Vérification
Toute personne munie de l’identifiant vérifie le pack depuis la page Vérifier une preuve · sans compte.
ÉLÉMENT DE PREUVE
SCELLÉ
Contrôle
ISO 27001 · A.8.13
Constat
restore-test OK
Source
agent · db-primary
Collecté le
2026-07-01 03:00 CET
Empreinte
b41f0a9c…77d3
Empreinte cryptographique vérifiée · chaîne de preuve intacte · vérifiable par un tiers sur
Couvre aussi : nLPD art. 8 · RGPD art. 32
Jumeau numérique de votre SI et leurres de détection
Simulation d’attaque et contrôles rejoués
Posture cloud, identités et accès, réseau
Scoring de tiers et chaîne de confiance fournisseurs
Agents endpoints et connecteurs (M365, cloud, code)
Collecte automatique de preuves à chaque contrôle
