Plateforme GRC · Risque tiers · Conformité
Maîtrisez le risque tiers de bout en bout
Registre fournisseurs, évaluations, cartographie des dépendances, conformité NIS2/DORA/RGPD et Trust Center public — dans une seule plateforme européenne.
- Portail fournisseur gratuit
- Hébergé dans l'Union européenne
- Méthode alignée ISO 27001 / EBIOS RM
Combien de tiers ont accès à vos données aujourd'hui ?
Le chiffre exact n'est dans aucun fichier. Les achats ont leur liste, l'IT la sienne, les métiers signent en direct. Aucune n'est complète — et aucune ne dit ce qui s'arrête quand l'un d'eux tombe.
Périmètre mouvant
Un SaaS souscrit par carte bleue, un prestataire arrivé sur un projet, un contrat jamais résilié : le périmètre bouge plus vite que le fichier.
Dépendances invisibles
Quel fournisseur est votre point unique de défaillance ? Quelles quatrièmes parties touchent vos données ?
Due diligence chronophage
Questionnaires en boucle, relances manuelles, réponses perdues dans les boîtes mail. Zéro traçabilité.
Pression réglementaire
NIS2 supply chain, DORA TIC, RGPD sous-traitants : chaque cadre finit dans un fichier différent.
CISAPP relie tout ça en une chaîne de pilotage continue — du premier fournisseur onboardé à la preuve que vous montrez à un auditeur.
Pour les entreprises
Maîtrisez votre chaîne d'approvisionnement cyber
De la qualification fournisseur à la preuve de conformité, tout est dans CISAPP.
Pour les fournisseurs
Répondez plus vite, montrez votre posture
CISAPP devient votre tableau de bord sécurité face à vos donneurs d'ordre.
IA
L'IA accélère la saisie. Elle ne décide pas à votre place.
Quatre usages concrets, tous révisables par un humain avant validation.
Import de questionnaires Excel
Un fichier client hétérogène devient un questionnaire structuré, à vérifier avant import.
Pré-remplissage des réponses
Les réponses déjà données à d'autres clients sont proposées, jamais envoyées automatiquement.
Recherche documentaire
Interrogez vos politiques et vos preuves en langage naturel, avec la source citée.
Aide à la rédaction
Première version d'une politique ou d'une mesure, à reprendre et valider.
Aucune décision de risque, de score ou de conformité n'est prise par un modèle. Les traitements IA sont désactivables au niveau de l'organisation.
Questions fréquentes
Les objections qu'on nous adresse le plus souvent, avec des réponses directes.
Dans l'Union européenne. Le détail de l'hébergement et des sous-traitants est publié sur notre Trust Center et dans notre registre de sous-traitants public.
Prêt à reprendre le contrôle de votre risque tiers ?
Je suis une entreprise
On vous recontacte sous 24 h