Se rendre au contenu
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Se connecter
  • Contactez-nous
  • Accueil
  • Aperçu COD
    Plateforme
    AperçuFonctionnalitésIntégrationsTarifs
    Exploitation & Réseau
    MonitoringRéseauNetwork Access Control (NAC)Captive PortalFirewall
    Sécurité & Résilience
    Governance, Risk & ComplianceVulnérabilités (VAS)BackupHypervisorOTPAutomatisation
    Solutions & Plus
    NIS2 & CompliancecodPassDémo en directRéférencesTéléchargementsFAQ
  • Tarifs
  • Actualités
  • FAQ
  • À propos
    • À propos
    • Carrières
    • Références
  • Contact
COD powered by extocode GmbH
  • 0
    • Accueil
    • Aperçu COD
    • Tarifs
    • Actualités
    • FAQ
    • À propos
      • À propos
      • Carrières
      • Références
    • Contact
  •  +49 (861) 88 00 32 00
  • Se connecter
  • Contactez-nous

Un GRC qui sait ce qu'il protège

Governance, Risk & Compliance (GRC), votre système de management central pour la sécurité de l'information, la qualité et la continuité d'activité, sur des données vivantes.

La plupart des outils GRC font comme si votre infrastructure était figée, remplie une fois et datant de plusieurs mois. C'est précisément là qu'interviennent aussi bien les attaquants que les auditeurs. Le module GRC de COD comble cette lacune, car il travaille sur les mêmes données d'assets vivantes que votre exploitation, et rend votre NIS2-Readiness démontrable.

Demander une démo en directTélécharger la fiche technique

Matrice des risques GRC de COD

De l'infrastructure à la conformité

COD détecte automatiquement chaque équipement adressable par IP, de l'IT au réseau jusqu'à l'OT. Le module GRC utilise précisément ces assets maintenus comme base d'un système de management structuré et documenté.

  • Pas de double saisie des données, pas de ponts construits manuellement
  • Les risques sont rattachés à l'asset concret, y compris son statut en direct
  • Une seule vérité pour l'exploitation et la conformité

Plusieurs normes, un seul système de management

Qu'il s'agisse de la sécurité de l'information, de la qualité ou de la continuité d'activité, le module GRC couvre les principales normes sur une base de données commune.

ISO 27001

Sécurité de l'information, y compris l'ensemble des 93 contrôles de l'annexe A

ISO 9001

Management de la qualité

ISO 22301

Business Continuity Management

BSI 200-3

Méthodologie basée sur les risques selon l'IT-Grundschutz

Gérer les contrôles, pas seulement les cocher

  • L'ensemble des 93 contrôles de l'annexe A d'ISO 27001, regroupés en quatre domaines thématiques
  • Par contrôle : applicabilité, statut de mise en œuvre, notes, politiques associées
  • Progression visible à tout moment dans le tableau de bord

Politiques et risques sur des données vivantes

  • Politiques associées aux contrôles, versionnées, avec diff et workflow
  • Évaluation des risques basée sur les assets et versionnée, avec les valeurs par défaut BSI 200-3
  • C'est l'asset concret qui est évalué, y compris son statut en direct

Une piste d'audit qui mérite son nom

  • Chaque modification consignée sans interruption : qui, quand, quoi, où, pourquoi
  • Append-only, inviolable grâce à un déclencheur de base de données et signée
  • Base de données PostgreSQL propre et séparée pour les données de conformité

On-Premise, avec des contenus à jour

Dans l'univers KRITIS en particulier, « aucune donnée dans le cloud » est une exigence, pas une préférence. COD fonctionne entièrement on-premise, vous conservez le contrôle total de vos données.

  • Pleine souveraineté des données, adapté aux exigences KRITIS, orienté NIS2
  • Mises à jour des modèles pour les nouveaux contrôles ISO et le catalogue BSI, déployables de façon centralisée

Questions fréquentes

Quelles normes le module GRC couvre-t-il ?

ISO 27001, y compris l'ensemble des 93 contrôles de l'annexe A, ISO 9001, ISO 22301 ainsi que la méthodologie basée sur les risques selon BSI 200-3, le tout sur une base de données commune.

Qu'est-ce qui distingue le module des outils GRC classiques ?

Il travaille sur les mêmes données d'assets vivantes que votre exploitation. Les risques sont évalués sur l'asset concret, y compris son statut en direct, plutôt que sur une liste de composants depuis longtemps obsolète.

Comment le journal d'audit est-il maintenu inviolable ?

Il est append-only, protégé par un déclencheur de base de données et signé côté serveur. Les données de conformité résident dans une base de données PostgreSQL séparée et dédiée.

Voir toutes les questions dans la FAQ →

Découvrez le module GRC dans votre environnement

Démo en direct sans pression commerciale, au plus près de la pratique dans votre environnement.

Demander une démo en directTélécharger la fiche technique

Folgen Sie uns
​
  • Aperçu COD
  • Fonctionnalités
  • Tarifs
  • Intégrations
  • NIS2
  • codPass
  • Références
  • Téléchargements
  • FAQ
  • Contact

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Nous utilisons des cookies pour vous offrir une meilleure expérience utilisateur sur ce site. Politique de confidentialité

Refuser Accepter