Les modules SecMaturity

Une couverture fonctionnelle complète, des objets métier connectés entre eux.

Gouvernance

Maturité cyber

Évaluations dispersées sans historique ni suivi structuré.

  • Frameworks, domaines et exigences paramétrables
  • Campagnes d'évaluation avec snapshots comparatifs
  • Plans d'action et scoring automatisé configurable

Industrialiser les campagnes et passer du constat à l'action.

En savoir plus
Conformité

Conformité DNSSI / DGSSI

Suivi de conformité réglementaire sans traçabilité des preuves.

  • Éditions, chapitres et règles réglementaires préconfigurées
  • Campagnes de conformité avec jalons et responsables
  • Preuves attachées et taux de conformité en temps réel

Piloter la conformité avec preuves et plans d'action.

En savoir plus
Conformité

Conformité ISO 27002 & NIST

Couverture des standards internationaux impossible à démontrer.

  • 93 contrôles ISO 27002:2022 et 315 contrôles NIST SP 800-53 préchargés
  • Mapping des exigences internes vers les contrôles officiels
  • Taux de couverture, gap analysis et exports PDF / Excel

Démontrer la couverture ISO et NIST sans consolidation manuelle.

En savoir plus
Réglementaire

Baseline MTSB

Pas de vision longitudinale de la baseline sécurité.

  • Versions et exigences MTSB chargées et gérées
  • Comparatif d'évaluations entre périodes
  • Gestion de l'obsolescence et alertes de régression

Suivre la baseline dans le temps et détecter les régressions.

En savoir plus
Applications

Fiche de sécurité applicative (FDS)

Qualification sécurité applicative non standardisée et non traçable.

  • Questionnaire FDS structuré par application
  • Niveaux CIDT configurables et calcul automatique
  • Statuts et cycle de vie (Brouillon → Validé → Obsolète)

Harmoniser les contrôles et qualifier la sensibilité de chaque application.

En savoir plus
Risques

Gestion des risques

Registre de risques fragmenté, sans lien aux actifs ni aux contrôles.

  • Catalogue de menaces et registre des risques centralisé
  • Stratégies de traitement : réduction, acceptation, transfert, évitement
  • Mapping vers assets et topics cyber avec preuves

Centraliser le cycle de vie des risques avec preuves et plans d'action.

En savoir plus
Assets

Applications & Assets

Inventaire IT non exploitable pour la gouvernance cyber.

  • Inventaire structuré applications et serveurs
  • Attributs dynamiques configurables par métier
  • Liens applications-assets et cartographie de dépendances

Base patrimoniale cyber reliée aux évaluations et aux flux.

En savoir plus
Réseau

Flux réseau

Flux réseau non documentés, sans gouvernance ni contrôle.

  • Workflow de validation IT/CISO avec états et historique
  • Détection automatique des protocoles dangereux
  • Cartographie topologique des flux inter-zones

Visualiser et gouverner les communications réseau, documenter les dérogations.

En savoir plus
Réseau

Segmentation réseau

Politique de segmentation jamais confrontée aux flux réels.

  • Segments et règles de flux inter-segments formalisés
  • Validation CISO avec décisions journalisées
  • Évaluation automatique de chaque flux contre la politique

Mesurer en continu la conformité des flux à la politique de segmentation.

En savoir plus
Données

Classification des données

Données sensibles non identifiées, contrôles non vérifiés.

  • Questionnaire de qualification par application
  • Score de risque et niveau de classification calculés
  • Alertes croisées flux/données sensibles

Identifier les données sensibles et vérifier l'alignement des contrôles.

En savoir plus
Automatisation

Discovery automatique

Écart entre inventaire déclaré et actifs réels dans le SI.

  • Sources : vCenter, ESXi, Active Directory, NMAP
  • Matching rules et détection des ghost assets
  • Validation des découvertes avant intégration officielle

Alimenter la gouvernance avec des actifs découverts automatiquement.

En savoir plus
Documentation

Procédures documentaires

Documentation cyber non versionnée, sans circuit de validation.

  • Registre centralisé des procédures de sécurité
  • Versions et circuit de validation configurable
  • Alertes d'obsolescence et historique complet

Maîtrise documentaire avec preuves de validation horodatées.

En savoir plus
Pilotage

Reporting direction

Des jours de consolidation pour un rapport déjà périmé.

  • Rapport de management généré sur la période choisie
  • Scores par module avec tendance vs période précédente
  • Synthèse exécutive, priorités direction et export PDF

Présenter en comité des chiffres à jour, issus des données réelles.

En savoir plus

Activez les modules adaptés à votre organisation

SecMaturity s'adapte à votre maturité et votre contexte. Commencez par les modules prioritaires.

Demander une démonstration