Un GRC qui sait ce qu'il protège
Governance, Risk & Compliance (GRC), votre système de management central pour la sécurité de l'information, la qualité et la continuité d'activité, sur des données vivantes.
La plupart des outils GRC font comme si votre infrastructure était figée, remplie une fois et datant de plusieurs mois. C'est précisément là qu'interviennent aussi bien les attaquants que les auditeurs. Le module GRC de COD comble cette lacune, car il travaille sur les mêmes données d'assets vivantes que votre exploitation, et rend votre NIS2-Readiness démontrable.
De l'infrastructure à la conformité
COD détecte automatiquement chaque équipement adressable par IP, de l'IT au réseau jusqu'à l'OT. Le module GRC utilise précisément ces assets maintenus comme base d'un système de management structuré et documenté.
- Pas de double saisie des données, pas de ponts construits manuellement
- Les risques sont rattachés à l'asset concret, y compris son statut en direct
- Une seule vérité pour l'exploitation et la conformité
Plusieurs normes, un seul système de management
Qu'il s'agisse de la sécurité de l'information, de la qualité ou de la continuité d'activité, le module GRC couvre les principales normes sur une base de données commune.
ISO 27001
Sécurité de l'information, y compris l'ensemble des 93 contrôles de l'annexe A
ISO 9001
Management de la qualité
ISO 22301
Business Continuity Management
BSI 200-3
Méthodologie basée sur les risques selon l'IT-Grundschutz
Gérer les contrôles, pas seulement les cocher
- L'ensemble des 93 contrôles de l'annexe A d'ISO 27001, regroupés en quatre domaines thématiques
- Par contrôle : applicabilité, statut de mise en œuvre, notes, politiques associées
- Progression visible à tout moment dans le tableau de bord
Politiques et risques sur des données vivantes
- Politiques associées aux contrôles, versionnées, avec diff et workflow
- Évaluation des risques basée sur les assets et versionnée, avec les valeurs par défaut BSI 200-3
- C'est l'asset concret qui est évalué, y compris son statut en direct
Une piste d'audit qui mérite son nom
- Chaque modification consignée sans interruption : qui, quand, quoi, où, pourquoi
- Append-only, inviolable grâce à un déclencheur de base de données et signée
- Base de données PostgreSQL propre et séparée pour les données de conformité
On-Premise, avec des contenus à jour
Dans l'univers KRITIS en particulier, « aucune donnée dans le cloud » est une exigence, pas une préférence. COD fonctionne entièrement on-premise, vous conservez le contrôle total de vos données.
- Pleine souveraineté des données, adapté aux exigences KRITIS, orienté NIS2
- Mises à jour des modèles pour les nouveaux contrôles ISO et le catalogue BSI, déployables de façon centralisée
Questions fréquentes
Découvrez le module GRC dans votre environnement
Démo en direct sans pression commerciale, au plus près de la pratique dans votre environnement.