Pour les RSSI
Démontrer DORA, NIS2 et ISO 27005 sans noyer vos équipes dans la paperasse.
Votre exposition cyber, quantifiée dans le temps
À partir des vulnérabilités réelles de votre CMDB (CVSS, KEV, EPSS) et de votre topologie réseau, une simulation Monte-Carlo modélise comment une compromission se propage, actif par actif. Vous obtenez la probabilité de compromission de chaque système dans le temps, taguée MITRE ATT&CK, et une synthèse exécutive rédigée par l'IA, prête pour le conseil.
- Courbes de probabilité de compromission et délai estimé, par actif
- Techniques MITRE ATT&CK exercées (Entreprise et ICS/OT)
- Synthèse IA pour le conseil et export PDF en un clic
Jour 0 / 21
Vos défis quotidiens
Régulateurs et auditeurs multiples
Chaque autorité demande les mêmes preuves dans un format différent, vous obligeant à refaire les rapports pour chaque cycle d'audit.
Risques cyber en silos
EBIOS RM vit dans un fichier, ISO 27005 dans un autre, et les incidents ne reviennent jamais alimenter votre registre de risques.
Exposition tiers invisible
Les fournisseurs critiques changent, les contrats dérivent, et vous découvrez la concentration de risque quand l'incident fait la une.
Reporting board en semaines
Traduire les constats techniques en narratif exécutif se transforme en marathon de slides chaque trimestre, sans pilotage réel.
Comment ResiPlan vous aide
Cartographie multi-frameworks
Un socle de contrôles cartographié automatiquement vers DORA, NIS2, ISO 27001/27005 et NIST CSF, plus jamais de double saisie d'évidences.
Registre cyber unifié
EBIOS RM, ISO 27005 et FAIR partagent le même modèle, transformant incidents et constats fournisseurs en une vue unique en euros.
Surveillance tiers continue
Criticité fournisseurs, clauses contractuelles et questionnaires liés aux risques vifs déclenchent les revues avant votre prochain comité.
Preuves d'audit à la demande
Chaque contrôle, test et approbation est versionné dans un journal immuable, exportable en un clic pour régulateurs et audit interne.
Comment ça marche
- 1
Cartographiez vos obligations
Cross-mappez DORA, NIS2, NIST CSF et ISO 27001 une fois — évaluez un contrôle et voyez la couverture sur tous les référentiels.
- 2
Chiffrez l'exposition
Transformez le risque cyber en montants en euros prêts pour le board, avec EBIOS RM, FAIR et le renseignement sur les menaces.
- 3
Comblez les écarts
Pilotez risque tiers et menace interne, réponse à incident et remédiation depuis une seule vue priorisée.
- 4
Prouvez la maîtrise
Coffre à preuves, piste d'audit inviolable et rapports en un clic, prêts pour l'auditeur et le board.
Fonctionnalités clés pour vous
EBIOS RM
Scénarios stratégiques, chemins opérationnels et ateliers alignés avec l'ANSSI, reliés à vos contrôles et actifs.
Threat intelligence
Flux curés et mapping MITRE ATT&CK alimentent vos scénarios pour traduire les menaces émergentes en mises à jour de risques concrètes.
Menace interne
Supervision par rôle, séparation des tâches et indicateurs comportementaux réduisent l'exposition aux insiders malveillants ou négligents.
Risque tiers
Fournisseurs, contrats, questionnaires et concentration TIC suivis selon l'article 28 de DORA dans un registre unique.
Réponse aux incidents
Playbooks IRP, scoring de sévérité et reporting DORA des incidents majeurs avec les modèles 4h / 72h / mensuels automatisés.
Générateur BIA IA (nouveau)
Resiplan AI lit votre secteur + frameworks (DORA/NIS2/CRA) et génère un questionnaire BIA contextuel en 30 secondes. Piste d'audit IA complète.
Simulateur de cascade (nouveau)
Graphe unifié de dépendances + cascade temporelle avec coût €. Resiplan AI suggère les dépendances oubliées depuis votre BIA + CMDB + contrats.
Notification de masse native (nouveau)
SMS / voix / email / push / Slack / Teams déclenchés depuis les incidents. Safety check-in + escalade auto, RGPD-first. Pas de contrat Everbridge séparé.
Piste d'audit
Journal immuable de chaque accès, modification et approbation, avec export à preuve d'intégrité pour audit interne et régulateurs.
Avant vs après ResiPlan
Sans ResiPlan
- Un Excel par framework, mis à jour manuellement
- Audits = semaines de recherche d'évidences
- Risques cyber en silos, pas de vue consolidée
- Reporting réglementaire = marathon trimestriel
Avec ResiPlan
- Une seule plateforme, tous les frameworks cartographiés
- Évidences centralisées, export audit en un clic
- Vue unifiée risques + contrôles + incidents
- Rapports DORA/NIS2 générés automatiquement
Questions fréquentes
ResiPlan prend-il en charge le SSO et la MFA ?
Chaque utilisateur peut activer la double authentification (application TOTP avec codes de récupération) ; elle est obligatoire pour les administrateurs de la plateforme. La connexion d'entreprise via Microsoft Entra ID ou Okta (OpenID Connect) peut être activée sur demande. Le SSO SAML et le provisionnement SCIM ne sont pas encore disponibles.
Quelle est la durée de rétention des journaux d'audit ?
Les journaux d'audit sont conservés sept ans par défaut, avec empreintes à preuve d'intégrité et export programmé vers votre SIEM ou stockage objet.
La plateforme est-elle pen-testée ?
Les constats des tests de sécurité sont suivis et corrigés, et les en-têtes de sécurité du site public sont vérifiés après chaque déploiement. Nous ne disposons pas encore d'un rapport de test d'intrusion indépendant que nous pouvons partager ; le centre de confiance indique ce qui existe aujourd'hui et ce qui manque.
Les données sont-elles chiffrées au repos ?
Oui. Les données sont chiffrées au repos par nos hébergeurs et en transit par TLS. Les données métier sont stockées dans l'UE (déploiement européen de Convex sur AWS, Irlande) ; les sous-traitants situés hors UE, et les garanties applicables, sont listés dans le centre de confiance.
Peut-on mener EBIOS RM et ISO 27005 en parallèle ?
Absolument. Les deux méthodologies partagent le même catalogue d'actifs et de menaces, donc un scénario EBIOS RM alimente automatiquement les livrables ISO 27005.