Les modules SecMaturity
Une couverture fonctionnelle complète, des objets métier connectés entre eux.
Maturité cyber
Évaluations dispersées sans historique ni suivi structuré.
- Frameworks, domaines et exigences paramétrables
- Campagnes d'évaluation avec snapshots comparatifs
- Plans d'action et scoring automatisé configurable
Industrialiser les campagnes et passer du constat à l'action.
En savoir plusConformité DNSSI / DGSSI
Suivi de conformité réglementaire sans traçabilité des preuves.
- Éditions, chapitres et règles réglementaires préconfigurées
- Campagnes de conformité avec jalons et responsables
- Preuves attachées et taux de conformité en temps réel
Piloter la conformité avec preuves et plans d'action.
En savoir plusConformité ISO 27002 & NIST
Couverture des standards internationaux impossible à démontrer.
- 93 contrôles ISO 27002:2022 et 315 contrôles NIST SP 800-53 préchargés
- Mapping des exigences internes vers les contrôles officiels
- Taux de couverture, gap analysis et exports PDF / Excel
Démontrer la couverture ISO et NIST sans consolidation manuelle.
En savoir plusBaseline MTSB
Pas de vision longitudinale de la baseline sécurité.
- Versions et exigences MTSB chargées et gérées
- Comparatif d'évaluations entre périodes
- Gestion de l'obsolescence et alertes de régression
Suivre la baseline dans le temps et détecter les régressions.
En savoir plusFiche de sécurité applicative (FDS)
Qualification sécurité applicative non standardisée et non traçable.
- Questionnaire FDS structuré par application
- Niveaux CIDT configurables et calcul automatique
- Statuts et cycle de vie (Brouillon → Validé → Obsolète)
Harmoniser les contrôles et qualifier la sensibilité de chaque application.
En savoir plusGestion des risques
Registre de risques fragmenté, sans lien aux actifs ni aux contrôles.
- Catalogue de menaces et registre des risques centralisé
- Stratégies de traitement : réduction, acceptation, transfert, évitement
- Mapping vers assets et topics cyber avec preuves
Centraliser le cycle de vie des risques avec preuves et plans d'action.
En savoir plusApplications & Assets
Inventaire IT non exploitable pour la gouvernance cyber.
- Inventaire structuré applications et serveurs
- Attributs dynamiques configurables par métier
- Liens applications-assets et cartographie de dépendances
Base patrimoniale cyber reliée aux évaluations et aux flux.
En savoir plusFlux réseau
Flux réseau non documentés, sans gouvernance ni contrôle.
- Workflow de validation IT/CISO avec états et historique
- Détection automatique des protocoles dangereux
- Cartographie topologique des flux inter-zones
Visualiser et gouverner les communications réseau, documenter les dérogations.
En savoir plusSegmentation réseau
Politique de segmentation jamais confrontée aux flux réels.
- Segments et règles de flux inter-segments formalisés
- Validation CISO avec décisions journalisées
- Évaluation automatique de chaque flux contre la politique
Mesurer en continu la conformité des flux à la politique de segmentation.
En savoir plusClassification des données
Données sensibles non identifiées, contrôles non vérifiés.
- Questionnaire de qualification par application
- Score de risque et niveau de classification calculés
- Alertes croisées flux/données sensibles
Identifier les données sensibles et vérifier l'alignement des contrôles.
En savoir plusDiscovery automatique
Écart entre inventaire déclaré et actifs réels dans le SI.
- Sources : vCenter, ESXi, Active Directory, NMAP
- Matching rules et détection des ghost assets
- Validation des découvertes avant intégration officielle
Alimenter la gouvernance avec des actifs découverts automatiquement.
En savoir plusProcédures documentaires
Documentation cyber non versionnée, sans circuit de validation.
- Registre centralisé des procédures de sécurité
- Versions et circuit de validation configurable
- Alertes d'obsolescence et historique complet
Maîtrise documentaire avec preuves de validation horodatées.
En savoir plusReporting direction
Des jours de consolidation pour un rapport déjà périmé.
- Rapport de management généré sur la période choisie
- Scores par module avec tendance vs période précédente
- Synthèse exécutive, priorités direction et export PDF
Présenter en comité des chiffres à jour, issus des données réelles.
En savoir plusActivez les modules adaptés à votre organisation
SecMaturity s'adapte à votre maturité et votre contexte. Commencez par les modules prioritaires.
Demander une démonstration