À propos
À propos de CISAPP : qui édite la plateforme
CISAPP est une plateforme européenne de gestion du risque fournisseur et de conformité. Qui l'édite, sur quelle expertise, avec quel hébergement et quels engagements de sécurité.
TL;DR
CISAPP est éditée en France et hébergée dans l'Union européenne. La plateforme couvre la gestion du risque tiers (TPRM) et la conformité NIS2, DORA, ISO 27001 et RGPD dans un même référentiel. Les contenus publiés sur ce site sont rédigés par l'équipe produit et conformité de CISAPP, à partir des textes officiels cités en source sur chaque page.
Qui édite CISAPP ?
CISAPP est éditée par une société française. L'équipe réunit des profils cybersécurité, conformité et ingénierie logicielle, issus de contextes où le risque fournisseur est une contrainte opérationnelle quotidienne : audits ISO 27001, mises en conformité RGPD, réponse à incident, réponse aux questionnaires de sécurité côté fournisseur comme côté donneur d'ordre.
Sur quelle expertise reposent nos contenus ?
Chaque page réglementaire est construite à partir du texte officiel — règlements et directives publiés au Journal officiel de l'Union européenne, doctrine des autorités nationales (ANSSI, CNIL) et européennes (ENISA, autorités de surveillance financière), normes ISO. Les sources sont citées avec leur éditeur et leur date en bas de page. Nous ne publions pas de chiffre de marché sans lien vers son émetteur, et nous datons chaque mise à jour.
Où sont hébergées les données ?
L'infrastructure de CISAPP est hébergée dans l'Union européenne. Les données de vos fournisseurs, vos évaluations et vos preuves de conformité ne quittent pas l'espace européen dans le cadre du service. C'est un choix structurant : le risque tiers documente précisément vos dépendances critiques, ce qui en fait des données sensibles par nature.
Quels engagements de sécurité ?
Chiffrement en transit et au repos, séparation stricte des données par organisation, journalisation des accès, gestion des rôles et des permissions par module, et publication d'un fichier security.txt permettant de signaler une vulnérabilité. Notre propre chaîne de sous-traitance est gérée dans CISAPP, avec les mêmes exigences que celles que nous outillons pour nos clients.
FAQ
L'équipe produit et conformité de CISAPP, à partir des textes officiels. Chaque page indique sa date de dernière mise à jour et la liste des sources utilisées, avec leur éditeur.
Prêt à reprendre le contrôle de votre risque tiers ?
Je suis une entreprise
On vous recontacte sous 24 h