ISO 27001:2022 · NIS2 · DORA
Votre conformité, tenue comme un registre.
Certatix conduit votre organisation de la déclaration d’applicabilité au dossier d’audit : 216 contrôles préchargés sur 3 référentiels, un niveau de maturité qui se calcule, des preuves rattachées à chaque question, une version datée à remettre à l’auditeur.
Voir les forfaitsHébergement européen · authentification Google ou Microsoft · double authentification obligatoire.
- contrôles préchargés, sur trois référentiels
- 216
- questions d’audit, chacune traçable à une preuve
- 1 324
- niveau de maturité, calculé et non déclaré
- 0 – 4
- interface et dossier dans quatre langues
contrôles préchargés, sur trois référentiels
questions d’audit, chacune traçable à une preuve
niveau de maturité, calculé et non déclaré
interface et dossier dans quatre langues
La méthode
Quatre étapes, dans cet ordre, jusqu’à l’auditeur
- 01
Statuer l’applicabilité
Applicable, non applicable, à déterminer — contrôle par contrôle ou par lot. Toute exclusion exige un motif écrit, c’est ce que l’auditeur ouvrira en premier.
- 02
Répondre au questionnaire
Des questions en langage courant, thème par thème. Chacun remplit son domaine ; le niveau de maturité se déduit des réponses, personne ne s’auto-note.
- 03
Rattacher les preuves
Chaque preuve est un lien vers votre document, rattaché à la question qu’il prouve. Vous voyez immédiatement ce qui manque et à qui le demander.
- 04
Générer le dossier
Une version datée et figée, SoA comprise, partageable en lecture seule avec l’auditeur. L’historique des modifications reste consultable.
Pour une entreprise
Chacun son domaine, un seul chiffre pour la direction
- Rôles sur mesure : qui remplit quoi, qui valide, qui ne voit rien
- Le dirigeant suit l’avancement depuis son téléphone
- Journal d’audit sur chaque changement de statut ou de preuve
Pour un cabinet
Tous vos clients, un seul poste de travail
- Portefeuille de clients, engagements datés, consultants affectés
- Entrer chez un client sans changer de compte, bandeau explicite
- Le client garde la main : il accepte l’engagement et peut y mettre fin
Un socle, plusieurs référentiels
La mécanique — applicabilité, maturité, preuves, dossier — ne change pas d’un référentiel à l’autre. Vous choisissez le référentiel en haut de l’écran ; vos preuves et vos rôles restent en place.
- ISO 27001:202293 contrôles, 4 thèmesDisponible
- NIS259 contrôles, dont les 10 mesures de l’article 21Disponible
- DORA64 contrôles, résilience opérationnelle du secteur financierDisponible
Ce que nous ne stockons pas
- 01
Aucun mot de passe. On se connecte avec le compte Google ou Microsoft de l’entreprise ; il n’y a rien à voler chez nous.
- 02
Aucune donnée bancaire. Le paiement se fait sur les pages hébergées de notre prestataire, jamais sur Certatix.
- 03
Aucun fichier de preuve. Vos documents restent où ils sont : Certatix n’en conserve que le lien. Double authentification obligatoire pour tout le monde dès le premier accès, et cloisonnement strict par organisation.
Ouvrez votre espace, la première évaluation démarre le jour même.
Les contrôles des 3 référentiels sont déjà là. Vous n’avez qu’à commencer à statuer.