[{"data":1,"prerenderedAt":2656},["ShallowReactive",2],{"roadmap-fr":3,"section-links-solutions-fr":2544,"section-links-reglementation-fr":2577,"section-links-guides-fr":2606,"section-links-comparatifs-fr":2631},[4,33,111,173,192,211,266,285,304,367,386,446,513,564,628,687,752,817,878,897,915,934,994,1013,1032,1051,1111,1130,1191,1209,1228,1294,1313,1332,1398,1458,1476,1494,1513,1532,1551,1605,1665,1683,1749,1768,1834,1894,1955,2015,2075,2094,2156,2220,2279,2339,2357,2375,2441,2460,2526],{"id":5,"title":6,"body":7,"connectors":14,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":18,"navigation":19,"path":20,"period":17,"persona":21,"rawbody":22,"regulations":23,"relatedPages":24,"seo":25,"shippedAt":26,"slug":27,"status":28,"stem":29,"summary":30,"theme":31,"updatedAt":17,"__hash__":32},"roadmap_fr\u002Ffr\u002Froadmap\u002Fabonnement-et-paiement.md","Abonnement, usage et paiement par carte",{"type":8,"value":9,"toc":10},"minimark",[],{"title":11,"searchDepth":12,"depth":12,"links":13},"",2,[],[],"md",false,null,{},true,"\u002Ffr\u002Froadmap\u002Fabonnement-et-paiement","both","---\nslug: abonnement-et-paiement\ntitle: Abonnement, usage et paiement par carte\nsummary: Consultez votre abonnement et votre consommation, payez par carte et découvrez les fonctionnalités accessibles avec votre offre.\nstatus: shipped\nshippedAt: '2026-05-23'\ntheme: plateforme\n---\n",[],[],{"title":6,"description":11},"2026-05-23","abonnement-et-paiement","shipped","fr\u002Froadmap\u002Fabonnement-et-paiement","Consultez votre abonnement et votre consommation, payez par carte et découvrez les fonctionnalités accessibles avec votre offre.","plateforme","Hjexpmt7Ed0WAXJ14KKzTBpmuQAIyafkrpDQNyx2_dg",{"id":34,"title":35,"body":36,"connectors":93,"description":11,"extension":15,"featured":16,"illustration":94,"media":17,"meta":95,"navigation":19,"path":96,"period":97,"persona":21,"rawbody":98,"regulations":99,"relatedPages":103,"seo":104,"shippedAt":17,"slug":105,"status":106,"stem":107,"summary":108,"theme":109,"updatedAt":17,"__hash__":110},"roadmap_fr\u002Ffr\u002Froadmap\u002Fanalyse-ecart-referentiels.md","Analyse d'écart multi-référentiels",{"type":8,"value":37,"toc":87},[38,43,47,51,80,84],[39,40,42],"h3",{"id":41},"le-problème","Le problème",[44,45,46],"p",{},"Vous êtes certifié ISO 27001, et l'on vous demande maintenant NIS2, puis DORA. Repartir de zéro à chaque fois n'a pas de sens : une bonne partie du travail est déjà faite.",[39,48,50],{"id":49},"ce-que-ça-change","Ce que ça change",[52,53,54,62,68,74],"ul",{},[55,56,57,61],"li",{},[58,59,60],"strong",{},"Votre acquis reconnu"," : vos mesures existantes sont rapprochées des exigences du nouveau référentiel.",[55,63,64,67],{},[58,65,66],{},"Ce qui manque, en clair"," : la liste des écarts, exigence par exigence.",[55,69,70,73],{},[58,71,72],{},"Un plan priorisé"," : les actions classées par impact et par effort.",[55,75,76,79],{},[58,77,78],{},"Un rapport pour la direction"," : où vous en êtes, et ce qu'il reste à faire.",[39,81,83],{"id":82},"pour-qui","Pour qui",[44,85,86],{},"RSSI et responsables conformité qui doivent répondre à plusieurs référentiels.",{"title":11,"searchDepth":12,"depth":12,"links":88},[89,91,92],{"id":41,"depth":90,"text":42},3,{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"gap",{},"\u002Ffr\u002Froadmap\u002Fanalyse-ecart-referentiels","2027-Q2","---\nslug: analyse-ecart-referentiels\ntitle: \"Analyse d'écart multi-référentiels\"\nsummary: \"Mesurez votre écart par référentiel, voyez ce que votre certification ISO 27001 couvre déjà pour NIS2 ou DORA, et obtenez un plan de remédiation priorisé.\"\nstatus: planned\nperiod: '2027-Q2'\ntheme: conformite\nregulations: [nis2, dora, iso-27001]\nillustration: gap\n---\n\n### Le problème\n\nVous êtes certifié ISO 27001, et l'on vous demande maintenant NIS2, puis DORA. Repartir de zéro à chaque fois n'a pas de sens : une bonne partie du travail est déjà faite.\n\n### Ce que ça change\n\n- **Votre acquis reconnu** : vos mesures existantes sont rapprochées des exigences du nouveau référentiel.\n- **Ce qui manque, en clair** : la liste des écarts, exigence par exigence.\n- **Un plan priorisé** : les actions classées par impact et par effort.\n- **Un rapport pour la direction** : où vous en êtes, et ce qu'il reste à faire.\n\n### Pour qui\n\nRSSI et responsables conformité qui doivent répondre à plusieurs référentiels.\n",[100,101,102],"nis2","dora","iso-27001",[],{"title":35,"description":11},"analyse-ecart-referentiels","planned","fr\u002Froadmap\u002Fanalyse-ecart-referentiels","Mesurez votre écart par référentiel, voyez ce que votre certification ISO 27001 couvre déjà pour NIS2 ou DORA, et obtenez un plan de remédiation priorisé.","conformite","UQ7JqaoM9XMFyRCzgVZUjD5gs00sYkoT83f27uIAiFM",{"id":112,"title":113,"body":114,"connectors":159,"description":11,"extension":15,"featured":16,"illustration":160,"media":17,"meta":161,"navigation":19,"path":162,"period":163,"persona":21,"rawbody":164,"regulations":165,"relatedPages":166,"seo":168,"shippedAt":17,"slug":160,"status":106,"stem":169,"summary":170,"theme":171,"updatedAt":17,"__hash__":172},"roadmap_fr\u002Ffr\u002Froadmap\u002Fapplications.md","Inventaire des applications",{"type":8,"value":115,"toc":154},[116,118,121,123,149,151],[39,117,42],{"id":41},[44,119,120],{},"Un fournisseur ne se résume pas à une ligne : le même éditeur peut fournir votre outil de paie et votre CRM, avec des usages et des risques très différents. Raisonner uniquement au niveau du fournisseur masque l'essentiel.",[39,122,50],{"id":49},[52,124,125,131,137,143],{},[55,126,127,130],{},[58,128,129],{},"L'inventaire des applications utilisées"," : quel service, par quelle équipe, pour quelle activité.",[55,132,133,136],{},[58,134,135],{},"La criticité au bon niveau"," : chaque application hérite de l'importance des activités qu'elle soutient.",[55,138,139,142],{},[58,140,141],{},"Des évaluations ciblées"," : évaluez une application précise plutôt que l'ensemble du fournisseur.",[55,144,145,148],{},[58,146,147],{},"Une cartographie plus juste"," : votre organisation, vos activités, les applications et les fournisseurs qui se trouvent derrière.",[39,150,83],{"id":82},[44,152,153],{},"RSSI, DSI et responsables du risque tiers qui veulent savoir précisément ce qui dépend de qui.",{"title":11,"searchDepth":12,"depth":12,"links":155},[156,157,158],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"applications",{},"\u002Ffr\u002Froadmap\u002Fapplications","2027-Q1","---\nslug: applications\ntitle: \"Inventaire des applications\"\nsummary: \"Distinguez les applications d'un même fournisseur, leurs activités, leurs équipes responsables et les données qu'elles traitent, pour évaluer et suivre chacune séparément.\"\nstatus: planned\nperiod: '2027-Q1'\ntheme: cartographie\nillustration: applications\nrelatedPages: [cybersecurite-supply-chain]\n---\n\n### Le problème\n\nUn fournisseur ne se résume pas à une ligne : le même éditeur peut fournir votre outil de paie et votre CRM, avec des usages et des risques très différents. Raisonner uniquement au niveau du fournisseur masque l'essentiel.\n\n### Ce que ça change\n\n- **L'inventaire des applications utilisées** : quel service, par quelle équipe, pour quelle activité.\n- **La criticité au bon niveau** : chaque application hérite de l'importance des activités qu'elle soutient.\n- **Des évaluations ciblées** : évaluez une application précise plutôt que l'ensemble du fournisseur.\n- **Une cartographie plus juste** : votre organisation, vos activités, les applications et les fournisseurs qui se trouvent derrière.\n\n### Pour qui\n\nRSSI, DSI et responsables du risque tiers qui veulent savoir précisément ce qui dépend de qui.\n",[],[167],"cybersecurite-supply-chain",{"title":113,"description":11},"fr\u002Froadmap\u002Fapplications","Distinguez les applications d'un même fournisseur, leurs activités, leurs équipes responsables et les données qu'elles traitent, pour évaluer et suivre chacune séparément.","cartographie","u0u7kPdHsHLm4bRCbptYkMoXNZGfNbsMdxKNQVPFq1w",{"id":174,"title":175,"body":176,"connectors":180,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":181,"navigation":19,"path":182,"period":17,"persona":21,"rawbody":183,"regulations":184,"relatedPages":185,"seo":186,"shippedAt":187,"slug":188,"status":28,"stem":189,"summary":190,"theme":31,"updatedAt":17,"__hash__":191},"roadmap_fr\u002Ffr\u002Froadmap\u002Fassistance-integree.md","Assistance intégrée",{"type":8,"value":177,"toc":178},[],{"title":11,"searchDepth":12,"depth":12,"links":179},[],[],{},"\u002Ffr\u002Froadmap\u002Fassistance-integree","---\nslug: assistance-integree\ntitle: Assistance intégrée\nsummary: 'Contactez l''assistance depuis la plateforme : votre contexte est transmis, vous n''avez rien à réexpliquer.'\nstatus: shipped\nshippedAt: '2026-05-16'\ntheme: plateforme\n---\n",[],[],{"title":175,"description":11},"2026-05-16","assistance-integree","fr\u002Froadmap\u002Fassistance-integree","Contactez l'assistance depuis la plateforme : votre contexte est transmis, vous n'avez rien à réexpliquer.","dOmAATPcoND0slQJpKLJpGxSR0KF090V1-NYP-SHeXU",{"id":193,"title":194,"body":195,"connectors":199,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":200,"navigation":19,"path":201,"period":17,"persona":21,"rawbody":202,"regulations":203,"relatedPages":204,"seo":205,"shippedAt":206,"slug":207,"status":28,"stem":208,"summary":209,"theme":171,"updatedAt":17,"__hash__":210},"roadmap_fr\u002Ffr\u002Froadmap\u002Fcarte-risque-fournisseurs.md","Carte de risque des fournisseurs",{"type":8,"value":196,"toc":197},[],{"title":11,"searchDepth":12,"depth":12,"links":198},[],[],{},"\u002Ffr\u002Froadmap\u002Fcarte-risque-fournisseurs","---\nslug: carte-risque-fournisseurs\ntitle: Carte de risque des fournisseurs\nsummary: Visualisez vos fournisseurs selon leur criticité sur un radar et lisez les statistiques clés d'un coup d'œil.\nstatus: shipped\nshippedAt: '2026-03-20'\ntheme: cartographie\n---\n",[],[],{"title":194,"description":11},"2026-03-20","carte-risque-fournisseurs","fr\u002Froadmap\u002Fcarte-risque-fournisseurs","Visualisez vos fournisseurs selon leur criticité sur un radar et lisez les statistiques clés d'un coup d'œil.","X08ot9ejWdvlbVFazgkdWS3HZmeP5L7S3SCycSzZd94",{"id":212,"title":213,"body":214,"connectors":253,"description":11,"extension":15,"featured":19,"illustration":254,"media":17,"meta":255,"navigation":19,"path":256,"period":17,"persona":21,"rawbody":257,"regulations":258,"relatedPages":259,"seo":260,"shippedAt":261,"slug":262,"status":28,"stem":263,"summary":264,"theme":171,"updatedAt":17,"__hash__":265},"roadmap_fr\u002Ffr\u002Froadmap\u002Fcartographie-dependances.md","Cartographie des dépendances et de l'exposition",{"type":8,"value":215,"toc":248},[216,218,221,223,243,245],[39,217,42],{"id":41},[44,219,220],{},"Un registre fournisseurs est une liste. Le risque, lui, est un réseau : un sous-traitant de rang 2 partagé par trois prestataires critiques est un point de défaillance unique qu'aucun tableau ne montre.",[39,222,50],{"id":49},[52,224,225,231,237],{},[55,226,227,230],{},[58,228,229],{},"Carte multi-niveaux"," : tiers, sous-traitants (rang N) et actifs reliés sur une seule vue.",[55,232,233,236],{},[58,234,235],{},"Vue de concentration"," : les dépendances partagées ressortent immédiatement.",[55,238,239,242],{},[58,240,241],{},"Partage maîtrisé"," : un fournisseur peut exposer sa propre chaîne avec une visibilité en cascade.",[39,244,83],{"id":82},[44,246,247],{},"RSSI et équipes achats qui doivent justifier une analyse de concentration (DORA, art. 28-29) ou cartographier la chaîne d'approvisionnement (NIS2, art. 21).",{"title":11,"searchDepth":12,"depth":12,"links":249},[250,251,252],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"dependencies",{},"\u002Ffr\u002Froadmap\u002Fcartographie-dependances","---\nslug: cartographie-dependances\ntitle: Cartographie des dépendances et de l'exposition\nsummary: Une carte interactive relie vos tiers, leurs sous-traitants et vos actifs sur plusieurs niveaux, et une vue de concentration révèle où se cumulent les risques de votre chaîne d'approvisionnement.\nstatus: shipped\nshippedAt: '2026-07-01'\ntheme: cartographie\nillustration: dependencies\nregulations: [nis2, dora]\nfeatured: true\nrelatedPages: [cybersecurite-supply-chain, dora]\n---\n\n### Le problème\n\nUn registre fournisseurs est une liste. Le risque, lui, est un réseau : un sous-traitant de rang 2 partagé par trois prestataires critiques est un point de défaillance unique qu'aucun tableau ne montre.\n\n### Ce que ça change\n\n- **Carte multi-niveaux** : tiers, sous-traitants (rang N) et actifs reliés sur une seule vue.\n- **Vue de concentration** : les dépendances partagées ressortent immédiatement.\n- **Partage maîtrisé** : un fournisseur peut exposer sa propre chaîne avec une visibilité en cascade.\n\n### Pour qui\n\nRSSI et équipes achats qui doivent justifier une analyse de concentration (DORA, art. 28-29) ou cartographier la chaîne d'approvisionnement (NIS2, art. 21).\n",[100,101],[167,101],{"title":213,"description":11},"2026-07-01","cartographie-dependances","fr\u002Froadmap\u002Fcartographie-dependances","Une carte interactive relie vos tiers, leurs sous-traitants et vos actifs sur plusieurs niveaux, et une vue de concentration révèle où se cumulent les risques de votre chaîne d'approvisionnement.","kPEY-MW_iADve9z7ri9iYAe8pyjcDn0_Lyq8EdYj1Y8",{"id":267,"title":268,"body":269,"connectors":273,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":274,"navigation":19,"path":275,"period":17,"persona":21,"rawbody":276,"regulations":277,"relatedPages":278,"seo":279,"shippedAt":17,"slug":280,"status":281,"stem":282,"summary":283,"theme":171,"updatedAt":17,"__hash__":284},"roadmap_fr\u002Ffr\u002Froadmap\u002Fcartographie-fournisseurs-organisation.md","Cartographie fournisseurs à grande échelle",{"type":8,"value":270,"toc":271},[],{"title":11,"searchDepth":12,"depth":12,"links":272},[],[],{},"\u002Ffr\u002Froadmap\u002Fcartographie-fournisseurs-organisation","---\nslug: cartographie-fournisseurs-organisation\ntitle: Cartographie fournisseurs à grande échelle\nsummary: Une carte fluide de l'ensemble de vos relations fournisseurs, pensée pour des centaines de tiers, avec filtres par criticité et par niveau.\nstatus: in_progress\ntheme: cartographie\nregulations: [dora]\n---\n",[101],[],{"title":268,"description":11},"cartographie-fournisseurs-organisation","in_progress","fr\u002Froadmap\u002Fcartographie-fournisseurs-organisation","Une carte fluide de l'ensemble de vos relations fournisseurs, pensée pour des centaines de tiers, avec filtres par criticité et par niveau.","DT4wBgAaFl43YwkxjWFawGPxow4cEqJUrZwy5oqjRlA",{"id":286,"title":287,"body":288,"connectors":292,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":293,"navigation":19,"path":294,"period":17,"persona":21,"rawbody":295,"regulations":296,"relatedPages":297,"seo":298,"shippedAt":299,"slug":300,"status":28,"stem":301,"summary":302,"theme":31,"updatedAt":17,"__hash__":303},"roadmap_fr\u002Ffr\u002Froadmap\u002Fcatalogue-technologies.md","Catalogue de technologies",{"type":8,"value":289,"toc":290},[],{"title":11,"searchDepth":12,"depth":12,"links":291},[],[],{},"\u002Ffr\u002Froadmap\u002Fcatalogue-technologies","---\nslug: catalogue-technologies\ntitle: Catalogue de technologies\nsummary: Sélectionnez les technologies utilisées dans une liste partagée plutôt que de les saisir à la main.\nstatus: shipped\nshippedAt: '2026-06-30'\ntheme: plateforme\n---\n",[],[],{"title":287,"description":11},"2026-06-30","catalogue-technologies","fr\u002Froadmap\u002Fcatalogue-technologies","Sélectionnez les technologies utilisées dans une liste partagée plutôt que de les saisir à la main.","tsiHkiVXzrLslsicg6cmY0Zp5-cwCsLoh2cGhOmto1s",{"id":305,"title":306,"body":307,"connectors":352,"description":11,"extension":15,"featured":16,"illustration":353,"media":17,"meta":354,"navigation":19,"path":355,"period":17,"persona":21,"rawbody":356,"regulations":357,"relatedPages":358,"seo":360,"shippedAt":17,"slug":361,"status":362,"stem":363,"summary":364,"theme":365,"updatedAt":17,"__hash__":366},"roadmap_fr\u002Ffr\u002Froadmap\u002Fclauses-contractuelles.md","Clauses contractuelles recommandées",{"type":8,"value":308,"toc":347},[309,311,314,316,342,344],[39,310,42],{"id":41},[44,312,313],{},"Une évaluation révèle une faiblesse chez un fournisseur. Et ensuite ? Trop souvent, le constat reste dans le rapport et ne se retrouve jamais dans le contrat.",[39,315,50],{"id":49},[52,317,318,324,330,336],{},[55,319,320,323],{},[58,321,322],{},"La bonne clause au bon moment"," : une réponse insuffisante déclenche la recommandation d'une clause adaptée.",[55,325,326,329],{},[58,327,328],{},"Chaque clause justifiée"," : la réponse qui l'a motivée reste visible.",[55,331,332,335],{},[58,333,334],{},"Une bibliothèque prête à l'emploi"," : sous-traitance, localisation des données, notification d'incident, audit, réversibilité, usage de l'IA…",[55,337,338,341],{},[58,339,340],{},"Jusqu'à la signature"," : des clauses exportables, suivies pendant la contractualisation.",[39,343,83],{"id":82},[44,345,346],{},"Achats, juristes et RSSI qui négocient avec les fournisseurs.",{"title":11,"searchDepth":12,"depth":12,"links":348},[349,350,351],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"clauses",{},"\u002Ffr\u002Froadmap\u002Fclauses-contractuelles","---\nslug: clauses-contractuelles\ntitle: \"Clauses contractuelles recommandées\"\nsummary: \"Selon les réponses d'un fournisseur, CISAPP propose les clauses adaptées, justifiées par la réponse d'origine et exportables pour la négociation.\"\nstatus: exploring\ntheme: evaluations\nregulations: [dora, nis2]\nillustration: clauses\nrelatedPages: [gestion-risque-fournisseur]\n---\n\n### Le problème\n\nUne évaluation révèle une faiblesse chez un fournisseur. Et ensuite ? Trop souvent, le constat reste dans le rapport et ne se retrouve jamais dans le contrat.\n\n### Ce que ça change\n\n- **La bonne clause au bon moment** : une réponse insuffisante déclenche la recommandation d'une clause adaptée.\n- **Chaque clause justifiée** : la réponse qui l'a motivée reste visible.\n- **Une bibliothèque prête à l'emploi** : sous-traitance, localisation des données, notification d'incident, audit, réversibilité, usage de l'IA…\n- **Jusqu'à la signature** : des clauses exportables, suivies pendant la contractualisation.\n\n### Pour qui\n\nAchats, juristes et RSSI qui négocient avec les fournisseurs.\n",[101,100],[359],"gestion-risque-fournisseur",{"title":306,"description":11},"clauses-contractuelles","exploring","fr\u002Froadmap\u002Fclauses-contractuelles","Selon les réponses d'un fournisseur, CISAPP propose les clauses adaptées, justifiées par la réponse d'origine et exportables pour la négociation.","evaluations","vAs7ziYDeyD5dJF78tBz-XpEGZJpUoWnuKvOh9iau1E",{"id":368,"title":369,"body":370,"connectors":374,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":375,"navigation":19,"path":376,"period":17,"persona":21,"rawbody":377,"regulations":378,"relatedPages":380,"seo":381,"shippedAt":17,"slug":382,"status":362,"stem":383,"summary":384,"theme":109,"updatedAt":17,"__hash__":385},"roadmap_fr\u002Ffr\u002Froadmap\u002Fconformite-ai-act.md","Conformité AI Act",{"type":8,"value":371,"toc":372},[],{"title":11,"searchDepth":12,"depth":12,"links":373},[],[],{},"\u002Ffr\u002Froadmap\u002Fconformite-ai-act","---\nslug: conformite-ai-act\ntitle: \"Conformité AI Act\"\nsummary: \"Registre des systèmes d'IA utilisés, classification du niveau de risque et suivi de vos obligations de déployeur.\"\nstatus: exploring\ntheme: conformite\nregulations: [ai-act]\nrelatedPages: [ai-act]\n---\n",[379],"ai-act",[379],{"title":369,"description":11},"conformite-ai-act","fr\u002Froadmap\u002Fconformite-ai-act","Registre des systèmes d'IA utilisés, classification du niveau de risque et suivi de vos obligations de déployeur.","h4DQXiy_PTX0wCl3HunMugm8c1s4oRsW1qkj3Lap4Zc",{"id":387,"title":388,"body":389,"connectors":434,"description":11,"extension":15,"featured":16,"illustration":435,"media":17,"meta":436,"navigation":19,"path":437,"period":97,"persona":21,"rawbody":438,"regulations":439,"relatedPages":440,"seo":441,"shippedAt":17,"slug":442,"status":106,"stem":443,"summary":444,"theme":109,"updatedAt":17,"__hash__":445},"roadmap_fr\u002Ffr\u002Froadmap\u002Fconformite-cra.md","Conformité Cyber Resilience Act",{"type":8,"value":390,"toc":429},[391,393,396,398,424,426],[39,392,42],{"id":41},[44,394,395],{},"Le Cyber Resilience Act demande aux éditeurs de produits numériques de connaître les composants de leurs produits, de corriger leurs vulnérabilités et de signaler les plus graves dans des délais très courts.",[39,397,50],{"id":49},[52,399,400,406,412,418],{},[55,401,402,405],{},[58,403,404],{},"Vos produits et leurs composants"," : un inventaire tenu à jour, version par version.",[55,407,408,411],{},[58,409,410],{},"Les vulnérabilités qui vous concernent"," : repérées et suivies jusqu'à leur correction.",[55,413,414,417],{},[58,415,416],{},"Un signalement guidé"," : les échéances de 24 h, 72 h et 14 jours suivies pour vous.",[55,419,420,423],{},[58,421,422],{},"Votre politique de divulgation publiée"," : directement sur votre Trust Center.",[39,425,83],{"id":82},[44,427,428],{},"Les éditeurs de logiciels et fabricants de produits connectés vendus dans l'UE, et leurs clients qui attendent des garanties.",{"title":11,"searchDepth":12,"depth":12,"links":430},[431,432,433],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"cra",{},"\u002Ffr\u002Froadmap\u002Fconformite-cra","---\nslug: conformite-cra\ntitle: \"Conformité Cyber Resilience Act\"\nsummary: \"Pour les éditeurs de produits numériques : inventaire des produits, SBOM, suivi des vulnérabilités et signalements dans les délais du CRA.\"\nstatus: planned\nperiod: '2027-Q2'\ntheme: conformite\nillustration: cra\n---\n\n### Le problème\n\nLe Cyber Resilience Act demande aux éditeurs de produits numériques de connaître les composants de leurs produits, de corriger leurs vulnérabilités et de signaler les plus graves dans des délais très courts.\n\n### Ce que ça change\n\n- **Vos produits et leurs composants** : un inventaire tenu à jour, version par version.\n- **Les vulnérabilités qui vous concernent** : repérées et suivies jusqu'à leur correction.\n- **Un signalement guidé** : les échéances de 24 h, 72 h et 14 jours suivies pour vous.\n- **Votre politique de divulgation publiée** : directement sur votre Trust Center.\n\n### Pour qui\n\nLes éditeurs de logiciels et fabricants de produits connectés vendus dans l'UE, et leurs clients qui attendent des garanties.\n",[],[],{"title":388,"description":11},"conformite-cra","fr\u002Froadmap\u002Fconformite-cra","Pour les éditeurs de produits numériques : inventaire des produits, SBOM, suivi des vulnérabilités et signalements dans les délais du CRA.","QFiDtRdgriOPQUDdrbx_5BiUGrxLKIDCbAjuT1vhrds",{"id":447,"title":448,"body":449,"connectors":500,"description":11,"extension":15,"featured":19,"illustration":100,"media":17,"meta":501,"navigation":19,"path":502,"period":503,"persona":21,"rawbody":504,"regulations":505,"relatedPages":506,"seo":508,"shippedAt":17,"slug":509,"status":106,"stem":510,"summary":511,"theme":109,"updatedAt":17,"__hash__":512},"roadmap_fr\u002Ffr\u002Froadmap\u002Fconformite-nis2.md","Pilotage de la conformité NIS2",{"type":8,"value":450,"toc":495},[451,453,456,458,490,492],[39,452,42],{"id":41},[44,454,455],{},"NIS2 élargit fortement le nombre d'organisations concernées, et beaucoup ne savent pas encore si elles le sont, ni par où commencer. La sécurité de la chaîne d'approvisionnement fait partie des mesures exigées, et c'est souvent la plus difficile à démontrer.",[39,457,50],{"id":49},[52,459,460,466,472,478,484],{},[55,461,462,465],{},[58,463,464],{},"Savoir si vous êtes concerné"," : un parcours guidé détermine votre statut d'entité essentielle ou importante.",[55,467,468,471],{},[58,469,470],{},"Un diagnostic clair"," : votre niveau sur chacune des mesures de sécurité exigées, et ce qu'il reste à faire.",[55,473,474,477],{},[58,475,476],{},"Un plan d'action suivi"," : chaque écart devient une action, avec un responsable et une échéance.",[55,479,480,483],{},[58,481,482],{},"Vos fournisseurs comptent déjà"," : les évaluations menées dans CISAPP alimentent directement l'exigence sur la chaîne d'approvisionnement.",[55,485,486,489],{},[58,487,488],{},"Prêt le jour d'un incident"," : les échéances de notification (24 h, 72 h, 1 mois) sont suivies pour vous.",[39,491,83],{"id":82},[44,493,494],{},"Les entités essentielles et importantes, et les fournisseurs à qui elles demandent des garanties.",{"title":11,"searchDepth":12,"depth":12,"links":496},[497,498,499],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],{},"\u002Ffr\u002Froadmap\u002Fconformite-nis2","2026-Q4","---\nslug: conformite-nis2\ntitle: \"Pilotage de la conformité NIS2\"\nsummary: \"Déterminez si vous êtes assujetti, mesurez votre écart sur les mesures de l'article 21, suivez votre plan d'action et reliez vos évaluations fournisseurs à l'exigence de sécurité de la chaîne d'approvisionnement.\"\nstatus: planned\nperiod: '2026-Q4'\ntheme: conformite\nregulations: [nis2]\nfeatured: true\nillustration: nis2\nrelatedPages: [conformite-nis2-fournisseurs, nis2]\n---\n\n### Le problème\n\nNIS2 élargit fortement le nombre d'organisations concernées, et beaucoup ne savent pas encore si elles le sont, ni par où commencer. La sécurité de la chaîne d'approvisionnement fait partie des mesures exigées, et c'est souvent la plus difficile à démontrer.\n\n### Ce que ça change\n\n- **Savoir si vous êtes concerné** : un parcours guidé détermine votre statut d'entité essentielle ou importante.\n- **Un diagnostic clair** : votre niveau sur chacune des mesures de sécurité exigées, et ce qu'il reste à faire.\n- **Un plan d'action suivi** : chaque écart devient une action, avec un responsable et une échéance.\n- **Vos fournisseurs comptent déjà** : les évaluations menées dans CISAPP alimentent directement l'exigence sur la chaîne d'approvisionnement.\n- **Prêt le jour d'un incident** : les échéances de notification (24 h, 72 h, 1 mois) sont suivies pour vous.\n\n### Pour qui\n\nLes entités essentielles et importantes, et les fournisseurs à qui elles demandent des garanties.\n",[100],[507,100],"conformite-nis2-fournisseurs",{"title":448,"description":11},"conformite-nis2","fr\u002Froadmap\u002Fconformite-nis2","Déterminez si vous êtes assujetti, mesurez votre écart sur les mesures de l'article 21, suivez votre plan d'action et reliez vos évaluations fournisseurs à l'exigence de sécurité de la chaîne d'approvisionnement.","tvuLdm-6ThMHf8xIMoBwG9k1pHZbNMWH_7tSQLwD4QE",{"id":514,"title":515,"body":516,"connectors":550,"description":11,"extension":15,"featured":16,"illustration":552,"media":17,"meta":553,"navigation":19,"path":554,"period":17,"persona":21,"rawbody":555,"regulations":556,"relatedPages":557,"seo":558,"shippedAt":261,"slug":559,"status":28,"stem":560,"summary":561,"theme":562,"updatedAt":17,"__hash__":563},"roadmap_fr\u002Ffr\u002Froadmap\u002Fconnecteur-github.md","Connecteur GitHub et alertes Dependabot",{"type":8,"value":517,"toc":546},[518,520,539,543],[39,519,50],{"id":49},[52,521,522,529,536],{},[55,523,524,525,528],{},"Connexion via une ",[58,526,527],{},"GitHub App"," : droits en lecture seule, révocables à tout moment.",[55,530,531,532,535],{},"Les ",[58,533,534],{},"alertes Dependabot"," remontent automatiquement et s'ajoutent à votre suivi de vulnérabilités.",[55,537,538],{},"Une page Connecteurs unique pour activer, configurer et superviser chaque intégration.",[39,540,542],{"id":541},"et-ensuite","Et ensuite",[44,544,545],{},"GitHub est le premier connecteur d'un socle générique : chaque nouvelle intégration réutilise le même cadre de configuration et de synchronisation.",{"title":11,"searchDepth":12,"depth":12,"links":547},[548,549],{"id":49,"depth":90,"text":50},{"id":541,"depth":90,"text":542},[551],"github","connectors",{},"\u002Ffr\u002Froadmap\u002Fconnecteur-github","---\nslug: connecteur-github\ntitle: Connecteur GitHub et alertes Dependabot\nsummary: \"Premier connecteur de la plateforme d'intégrations : reliez vos dépôts GitHub et centralisez les alertes Dependabot dans votre inventaire de vulnérabilités.\"\nstatus: shipped\nshippedAt: '2026-07-01'\ntheme: integrations\nillustration: connectors\nconnectors: [github]\nrelatedPages: [cybersecurite-supply-chain]\n---\n\n### Ce que ça change\n\n- Connexion via une **GitHub App** : droits en lecture seule, révocables à tout moment.\n- Les **alertes Dependabot** remontent automatiquement et s'ajoutent à votre suivi de vulnérabilités.\n- Une page Connecteurs unique pour activer, configurer et superviser chaque intégration.\n\n### Et ensuite\n\nGitHub est le premier connecteur d'un socle générique : chaque nouvelle intégration réutilise le même cadre de configuration et de synchronisation.\n",[],[167],{"title":515,"description":11},"connecteur-github","fr\u002Froadmap\u002Fconnecteur-github","Premier connecteur de la plateforme d'intégrations : reliez vos dépôts GitHub et centralisez les alertes Dependabot dans votre inventaire de vulnérabilités.","integrations","X_4Jg0Cfl9JJZm5iQ6IaMu1FicNfXFJ9WB_nD-U5A0Y",{"id":565,"title":566,"body":567,"connectors":610,"description":11,"extension":15,"featured":16,"illustration":552,"media":17,"meta":618,"navigation":19,"path":619,"period":17,"persona":21,"rawbody":620,"regulations":621,"relatedPages":622,"seo":623,"shippedAt":17,"slug":624,"status":362,"stem":625,"summary":626,"theme":562,"updatedAt":17,"__hash__":627},"roadmap_fr\u002Ffr\u002Froadmap\u002Fconnecteurs-a-l-etude.md","Connecteurs à l'étude : Salesforce, Zendesk, Shopify, Sage…",{"type":8,"value":568,"toc":606},[569,573,599,603],[39,570,572],{"id":571},"à-létude","À l'étude",[52,574,575,581,587,593],{},[55,576,577,580],{},[58,578,579],{},"Salesforce et Zendesk"," : relier la relation client et le support à vos engagements de sécurité.",[55,582,583,586],{},[58,584,585],{},"Shopify, Mixpanel et Vercel"," : couvrir les outils des équipes e-commerce, produit et web.",[55,588,589,592],{},[58,590,591],{},"Sage"," : rapprocher vos fournisseurs de vos données d'achats.",[55,594,595,598],{},[58,596,597],{},"Zapier"," : connecter CISAPP aux outils qui ne figurent pas encore dans cette liste.",[39,600,602],{"id":601},"votre-avis-compte","Votre avis compte",[44,604,605],{},"L'ordre de ces intégrations dépend de vos besoins. Parlez-en à votre interlocuteur CISAPP ou demandez une démo.",{"title":11,"searchDepth":12,"depth":12,"links":607},[608,609],{"id":571,"depth":90,"text":572},{"id":601,"depth":90,"text":602},[611,612,613,614,615,616,617],"salesforce","zendesk","shopify","mixpanel","sage","vercel","zapier",{},"\u002Ffr\u002Froadmap\u002Fconnecteurs-a-l-etude","---\nslug: connecteurs-a-l-etude\ntitle: \"Connecteurs à l'étude : Salesforce, Zendesk, Shopify, Sage…\"\nsummary: \"Ces intégrations sont envisagées pour la suite. Dites-nous lesquelles comptent pour vous : vos retours fixent l'ordre de priorité.\"\nstatus: exploring\ntheme: integrations\nillustration: connectors\nconnectors: [salesforce, zendesk, shopify, mixpanel, sage, vercel, zapier]\nrelatedPages: [cybersecurite-supply-chain]\n---\n\n### À l'étude\n\n- **Salesforce et Zendesk** : relier la relation client et le support à vos engagements de sécurité.\n- **Shopify, Mixpanel et Vercel** : couvrir les outils des équipes e-commerce, produit et web.\n- **Sage** : rapprocher vos fournisseurs de vos données d'achats.\n- **Zapier** : connecter CISAPP aux outils qui ne figurent pas encore dans cette liste.\n\n### Votre avis compte\n\nL'ordre de ces intégrations dépend de vos besoins. Parlez-en à votre interlocuteur CISAPP ou demandez une démo.\n",[],[167],{"title":566,"description":11},"connecteurs-a-l-etude","fr\u002Froadmap\u002Fconnecteurs-a-l-etude","Ces intégrations sont envisagées pour la suite. Dites-nous lesquelles comptent pour vous : vos retours fixent l'ordre de priorité.","QEnKsPp77PNQe70a00AE2JYBRLEfLKSUBqDaGC-DBmQ",{"id":629,"title":630,"body":631,"connectors":670,"description":11,"extension":15,"featured":16,"illustration":552,"media":17,"meta":677,"navigation":19,"path":678,"period":97,"persona":21,"rawbody":679,"regulations":680,"relatedPages":681,"seo":682,"shippedAt":17,"slug":683,"status":106,"stem":684,"summary":685,"theme":562,"updatedAt":17,"__hash__":686},"roadmap_fr\u002Ffr\u002Froadmap\u002Fconnecteurs-cloud-et-suivi.md","Connecteurs Azure, Google Cloud, Scaleway, OVHcloud, Linear et Aikido",{"type":8,"value":632,"toc":666},[633,635,661,663],[39,634,50],{"id":49},[52,636,637,643,649,655],{},[55,638,639,642],{},[58,640,641],{},"Azure et Google Cloud"," : la même preuve à jour que pour AWS, quel que soit votre fournisseur cloud.",[55,644,645,648],{},[58,646,647],{},"Scaleway et OVHcloud"," : les hébergeurs européens, pour les organisations qui ont fait le choix de la souveraineté.",[55,650,651,654],{},[58,652,653],{},"Linear"," : vos plans de remédiation dans l'outil de vos équipes produit, avec le suivi d'avancement.",[55,656,657,660],{},[58,658,659],{},"Aikido"," : les vulnérabilités de vos applications réunies avec le reste de votre posture de sécurité.",[39,662,83],{"id":82},[44,664,665],{},"Les équipes qui travaillent sur plusieurs clouds, et celles pour qui l'hébergement en Europe est un critère.",{"title":11,"searchDepth":12,"depth":12,"links":667},[668,669],{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[671,672,673,674,675,676],"azure","gcp","scaleway","ovh","linear","aikido",{},"\u002Ffr\u002Froadmap\u002Fconnecteurs-cloud-et-suivi","---\nslug: connecteurs-cloud-et-suivi\ntitle: \"Connecteurs Azure, Google Cloud, Scaleway, OVHcloud, Linear et Aikido\"\nsummary: \"Tous vos clouds couverts, y compris les hébergeurs européens, vos vulnérabilités applicatives centralisées et vos plans d'action dans Linear.\"\nstatus: planned\nperiod: '2027-Q2'\ntheme: integrations\nillustration: connectors\nconnectors: [azure, gcp, scaleway, ovh, linear, aikido]\nrelatedPages: [cybersecurite-supply-chain]\n---\n\n### Ce que ça change\n\n- **Azure et Google Cloud** : la même preuve à jour que pour AWS, quel que soit votre fournisseur cloud.\n- **Scaleway et OVHcloud** : les hébergeurs européens, pour les organisations qui ont fait le choix de la souveraineté.\n- **Linear** : vos plans de remédiation dans l'outil de vos équipes produit, avec le suivi d'avancement.\n- **Aikido** : les vulnérabilités de vos applications réunies avec le reste de votre posture de sécurité.\n\n### Pour qui\n\nLes équipes qui travaillent sur plusieurs clouds, et celles pour qui l'hébergement en Europe est un critère.\n",[],[167],{"title":630,"description":11},"connecteurs-cloud-et-suivi","fr\u002Froadmap\u002Fconnecteurs-cloud-et-suivi","Tous vos clouds couverts, y compris les hébergeurs européens, vos vulnérabilités applicatives centralisées et vos plans d'action dans Linear.","Tt1RIr7jTIN9oPKqcUl2mT5nbAZfJGpJtER_cfhKqA0",{"id":688,"title":689,"body":690,"connectors":735,"description":11,"extension":15,"featured":16,"illustration":552,"media":17,"meta":741,"navigation":19,"path":742,"period":743,"persona":21,"rawbody":744,"regulations":745,"relatedPages":746,"seo":747,"shippedAt":17,"slug":748,"status":106,"stem":749,"summary":750,"theme":562,"updatedAt":17,"__hash__":751},"roadmap_fr\u002Ffr\u002Froadmap\u002Fconnecteurs-supervision-et-sensibilisation.md","Connecteurs Datadog, Azure DevOps, Confluence, Riot et Akamai",{"type":8,"value":691,"toc":731},[692,694,726,728],[39,693,50],{"id":49},[52,695,696,702,708,714,720],{},[55,697,698,701],{},[58,699,700],{},"Datadog"," : la supervision et la conservation de vos journaux démontrées en continu.",[55,703,704,707],{},[58,705,706],{},"Azure DevOps"," : remédiation et vérifications de code pour les équipes Microsoft.",[55,709,710,713],{},[58,711,712],{},"Confluence"," : vos politiques et procédures documentées, reliées aux exigences qu'elles couvrent.",[55,715,716,719],{},[58,717,718],{},"Riot"," : la sensibilisation de vos collaborateurs comme preuve de formation, attendue notamment par NIS2.",[55,721,722,725],{},[58,723,724],{},"Akamai"," : la protection de vos applications exposées prise en compte dans votre posture.",[39,727,83],{"id":82},[44,729,730],{},"Les organisations qui veulent prouver ce qu'elles font déjà, sans produire de documents supplémentaires.",{"title":11,"searchDepth":12,"depth":12,"links":732},[733,734],{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[736,737,738,739,740],"datadog","azure-devops","confluence","riot","akamai",{},"\u002Ffr\u002Froadmap\u002Fconnecteurs-supervision-et-sensibilisation","2027-Q3","---\nslug: connecteurs-supervision-et-sensibilisation\ntitle: \"Connecteurs Datadog, Azure DevOps, Confluence, Riot et Akamai\"\nsummary: \"La supervision, la documentation et la sensibilisation de vos équipes deviennent des preuves, sans effort supplémentaire.\"\nstatus: planned\nperiod: '2027-Q3'\ntheme: integrations\nillustration: connectors\nconnectors: [datadog, azure-devops, confluence, riot, akamai]\nrelatedPages: [cybersecurite-supply-chain]\n---\n\n### Ce que ça change\n\n- **Datadog** : la supervision et la conservation de vos journaux démontrées en continu.\n- **Azure DevOps** : remédiation et vérifications de code pour les équipes Microsoft.\n- **Confluence** : vos politiques et procédures documentées, reliées aux exigences qu'elles couvrent.\n- **Riot** : la sensibilisation de vos collaborateurs comme preuve de formation, attendue notamment par NIS2.\n- **Akamai** : la protection de vos applications exposées prise en compte dans votre posture.\n\n### Pour qui\n\nLes organisations qui veulent prouver ce qu'elles font déjà, sans produire de documents supplémentaires.\n",[],[167],{"title":689,"description":11},"connecteurs-supervision-et-sensibilisation","fr\u002Froadmap\u002Fconnecteurs-supervision-et-sensibilisation","La supervision, la documentation et la sensibilisation de vos équipes deviennent des preuves, sans effort supplémentaire.","jIQx9B5kli6Yw1X-rdu-aOPLbFminzLZPGhbc8-pjCo",{"id":753,"title":754,"body":755,"connectors":802,"description":11,"extension":15,"featured":16,"illustration":552,"media":17,"meta":807,"navigation":19,"path":808,"period":163,"persona":21,"rawbody":809,"regulations":810,"relatedPages":811,"seo":812,"shippedAt":17,"slug":813,"status":106,"stem":814,"summary":815,"theme":562,"updatedAt":17,"__hash__":816},"roadmap_fr\u002Ffr\u002Froadmap\u002Fconnecteurs-supplementaires.md","Connecteurs AWS, Jira, Slack et GitLab",{"type":8,"value":756,"toc":797},[757,759,762,764,790,794],[39,758,42],{"id":41},[44,760,761],{},"Les preuves de sécurité sont déjà dans vos outils : la configuration de votre cloud, vos dépôts de code, vos tickets. Les recopier dans un questionnaire ou un tableur prend du temps, et elles sont périmées dès le lendemain.",[39,763,50],{"id":49},[52,765,766,772,778,784],{},[55,767,768,771],{},[58,769,770],{},"AWS"," : la configuration de votre cloud devient une preuve à jour, sans capture d'écran.",[55,773,774,777],{},[58,775,776],{},"GitLab"," : les mêmes vérifications que pour GitHub, pour les équipes qui travaillent sur GitLab.",[55,779,780,783],{},[58,781,782],{},"Jira"," : les actions de remédiation partent directement dans le backlog de vos équipes, et leur avancement remonte dans CISAPP.",[55,785,786,789],{},[58,787,788],{},"Slack"," : les alertes qui comptent (incident fournisseur, preuve expirée, évaluation reçue) arrivent dans vos canaux.",[39,791,793],{"id":792},"pourquoi-ceux-là-dabord","Pourquoi ceux-là d'abord",[44,795,796],{},"Ce sont les outils qui apportent le plus de preuves et le plus de temps gagné au quotidien. D'autres suivront tout au long de l'année.",{"title":11,"searchDepth":12,"depth":12,"links":798},[799,800,801],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":792,"depth":90,"text":793},[803,804,805,806],"aws","jira","slack","gitlab",{},"\u002Ffr\u002Froadmap\u002Fconnecteurs-supplementaires","---\nslug: connecteurs-supplementaires\ntitle: \"Connecteurs AWS, Jira, Slack et GitLab\"\nsummary: \"Vos preuves cloud et code remontent d'elles-mêmes, vos plans d'action partent dans vos outils de suivi et les alertes arrivent là où votre équipe travaille.\"\nstatus: planned\nperiod: '2027-Q1'\ntheme: integrations\nillustration: connectors\nconnectors: [aws, jira, slack, gitlab]\nrelatedPages: [cybersecurite-supply-chain]\n---\n\n### Le problème\n\nLes preuves de sécurité sont déjà dans vos outils : la configuration de votre cloud, vos dépôts de code, vos tickets. Les recopier dans un questionnaire ou un tableur prend du temps, et elles sont périmées dès le lendemain.\n\n### Ce que ça change\n\n- **AWS** : la configuration de votre cloud devient une preuve à jour, sans capture d'écran.\n- **GitLab** : les mêmes vérifications que pour GitHub, pour les équipes qui travaillent sur GitLab.\n- **Jira** : les actions de remédiation partent directement dans le backlog de vos équipes, et leur avancement remonte dans CISAPP.\n- **Slack** : les alertes qui comptent (incident fournisseur, preuve expirée, évaluation reçue) arrivent dans vos canaux.\n\n### Pourquoi ceux-là d'abord\n\nCe sont les outils qui apportent le plus de preuves et le plus de temps gagné au quotidien. D'autres suivront tout au long de l'année.\n",[],[167],{"title":754,"description":11},"connecteurs-supplementaires","fr\u002Froadmap\u002Fconnecteurs-supplementaires","Vos preuves cloud et code remontent d'elles-mêmes, vos plans d'action partent dans vos outils de suivi et les alertes arrivent là où votre équipe travaille.","4S8HHK7IunqLUZD0B92N1apo5sVCe567xbGFQRZ56mU",{"id":818,"title":819,"body":820,"connectors":865,"description":11,"extension":15,"featured":16,"illustration":866,"media":17,"meta":867,"navigation":19,"path":868,"period":17,"persona":21,"rawbody":869,"regulations":870,"relatedPages":871,"seo":872,"shippedAt":873,"slug":874,"status":28,"stem":875,"summary":876,"theme":31,"updatedAt":17,"__hash__":877},"roadmap_fr\u002Ffr\u002Froadmap\u002Fconnexion-securisee-sso-mfa.md","Connexion sécurisée : SSO et double authentification",{"type":8,"value":821,"toc":860},[822,824,827,829,855,857],[39,823,42],{"id":41},[44,825,826],{},"Les mots de passe seuls ne protègent pas des données sensibles, et multiplier les comptes freine l'adoption.",[39,828,50],{"id":49},[52,830,831,837,843,849],{},[55,832,833,836],{},[58,834,835],{},"Connexion en un clic"," avec Google, Microsoft ou le SSO de votre entreprise.",[55,838,839,842],{},[58,840,841],{},"Double authentification"," au choix : application d'authentification, SMS ou e-mail.",[55,844,845,848],{},[58,846,847],{},"Invitations simples"," : vos collègues activent leur compte et choisissent leur mot de passe eux-mêmes.",[55,850,851,854],{},[58,852,853],{},"Sessions protégées"," et méthodes de vérification classées selon votre préférence.",[39,856,83],{"id":82},[44,858,859],{},"Toutes les équipes, et en particulier les RSSI qui doivent justifier d'un accès maîtrisé à la plateforme.",{"title":11,"searchDepth":12,"depth":12,"links":861},[862,863,864],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"auth",{},"\u002Ffr\u002Froadmap\u002Fconnexion-securisee-sso-mfa","---\nslug: connexion-securisee-sso-mfa\ntitle: 'Connexion sécurisée : SSO et double authentification'\nsummary: Connectez-vous avec votre compte Google ou Microsoft, ou en SSO d'entreprise, et protégez chaque compte par une seconde vérification.\nstatus: shipped\nshippedAt: '2024-10-17'\ntheme: plateforme\nillustration: auth\n---\n\n### Le problème\n\nLes mots de passe seuls ne protègent pas des données sensibles, et multiplier les comptes freine l'adoption.\n\n### Ce que ça change\n\n- **Connexion en un clic** avec Google, Microsoft ou le SSO de votre entreprise.\n- **Double authentification** au choix : application d'authentification, SMS ou e-mail.\n- **Invitations simples** : vos collègues activent leur compte et choisissent leur mot de passe eux-mêmes.\n- **Sessions protégées** et méthodes de vérification classées selon votre préférence.\n\n### Pour qui\n\nToutes les équipes, et en particulier les RSSI qui doivent justifier d'un accès maîtrisé à la plateforme.\n",[],[],{"title":819,"description":11},"2024-10-17","connexion-securisee-sso-mfa","fr\u002Froadmap\u002Fconnexion-securisee-sso-mfa","Connectez-vous avec votre compte Google ou Microsoft, ou en SSO d'entreprise, et protégez chaque compte par une seconde vérification.","mtM9Q-FPqYHlTKxoJ8dL2Yv8r68Rch5QoOe_75TPF1A",{"id":879,"title":880,"body":881,"connectors":885,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":886,"navigation":19,"path":887,"period":17,"persona":21,"rawbody":888,"regulations":889,"relatedPages":890,"seo":891,"shippedAt":892,"slug":893,"status":28,"stem":894,"summary":895,"theme":171,"updatedAt":17,"__hash__":896},"roadmap_fr\u002Ffr\u002Froadmap\u002Fcontroles-techniques-services.md","Contrôles techniques des services",{"type":8,"value":882,"toc":883},[],{"title":11,"searchDepth":12,"depth":12,"links":884},[],[],{},"\u002Ffr\u002Froadmap\u002Fcontroles-techniques-services","---\nslug: controles-techniques-services\ntitle: Contrôles techniques des services\nsummary: 'Vérifiez la configuration de sécurité de vos services : certificat SSL, protection des e-mails et présence sur liste noire.'\nstatus: shipped\nshippedAt: '2025-07-21'\ntheme: cartographie\n---\n",[],[],{"title":880,"description":11},"2025-07-21","controles-techniques-services","fr\u002Froadmap\u002Fcontroles-techniques-services","Vérifiez la configuration de sécurité de vos services : certificat SSL, protection des e-mails et présence sur liste noire.","0w8O15rHodAZvQbP0yjdtO_6HahVUlGf4IPIRb7NiCM",{"id":898,"title":899,"body":900,"connectors":904,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":905,"navigation":19,"path":906,"period":17,"persona":21,"rawbody":907,"regulations":908,"relatedPages":909,"seo":910,"shippedAt":299,"slug":911,"status":28,"stem":912,"summary":913,"theme":365,"updatedAt":17,"__hash__":914},"roadmap_fr\u002Ffr\u002Froadmap\u002Fdemandes-acces-fournisseur.md","Demandes d'accès fournisseur",{"type":8,"value":901,"toc":902},[],{"title":11,"searchDepth":12,"depth":12,"links":903},[],[],{},"\u002Ffr\u002Froadmap\u002Fdemandes-acces-fournisseur","---\nslug: demandes-acces-fournisseur\ntitle: Demandes d'accès fournisseur\nsummary: Un contact fournisseur demande l'accès à votre espace, un responsable valide ou refuse, et chaque étape est notifiée par email.\nstatus: shipped\nshippedAt: '2026-06-30'\ntheme: evaluations\n---\n",[],[],{"title":899,"description":11},"demandes-acces-fournisseur","fr\u002Froadmap\u002Fdemandes-acces-fournisseur","Un contact fournisseur demande l'accès à votre espace, un responsable valide ou refuse, et chaque étape est notifiée par email.","y_E0bc5kInkx1hFqEgsuJoDvrI94B4XlaGa9r5HQYQk",{"id":916,"title":917,"body":918,"connectors":922,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":923,"navigation":19,"path":924,"period":17,"persona":21,"rawbody":925,"regulations":926,"relatedPages":927,"seo":928,"shippedAt":929,"slug":930,"status":28,"stem":931,"summary":932,"theme":109,"updatedAt":17,"__hash__":933},"roadmap_fr\u002Ffr\u002Froadmap\u002Fderogations.md","Dérogations aux règles",{"type":8,"value":919,"toc":920},[],{"title":11,"searchDepth":12,"depth":12,"links":921},[],[],{},"\u002Ffr\u002Froadmap\u002Fderogations","---\nslug: derogations\ntitle: Dérogations aux règles\nsummary: Demandez, documentez et suivez les exceptions à vos règles internes, avec un parcours guidé en trois étapes.\nstatus: shipped\nshippedAt: '2026-04-21'\ntheme: conformite\n---\n",[],[],{"title":917,"description":11},"2026-04-21","derogations","fr\u002Froadmap\u002Fderogations","Demandez, documentez et suivez les exceptions à vos règles internes, avec un parcours guidé en trois étapes.","ppAyNjkbzm-j3z3CV0wDYZF2koC6p9irDIoC2RmJldE",{"id":935,"title":936,"body":937,"connectors":982,"description":11,"extension":15,"featured":16,"illustration":983,"media":17,"meta":984,"navigation":19,"path":985,"period":163,"persona":21,"rawbody":986,"regulations":987,"relatedPages":988,"seo":989,"shippedAt":17,"slug":990,"status":106,"stem":991,"summary":992,"theme":365,"updatedAt":17,"__hash__":993},"roadmap_fr\u002Ffr\u002Froadmap\u002Fechange-documents.md","Échange de documents fournisseur-client",{"type":8,"value":938,"toc":977},[939,941,944,946,972,974],[39,940,42],{"id":41},[44,942,943],{},"Attestations, certificats, accords de sous-traitance : les documents de vos fournisseurs sont dispersés entre boîtes mail, questionnaires et dossiers partagés. Personne ne remarque qu'un certificat a expiré.",[39,945,50],{"id":49},[52,947,948,954,960,966],{},[55,949,950,953],{},[58,951,952],{},"Un espace Documents par fournisseur"," : tout ce qu'il vous a transmis, au même endroit.",[55,955,956,959],{},[58,957,958],{},"Demander, relancer, recevoir"," : une demande avec échéance et relances automatiques.",[55,961,962,965],{},[58,963,964],{},"Des alertes d'expiration"," : quand un document arrive à échéance, la demande de renouvellement part d'elle-même.",[55,967,968,971],{},[58,969,970],{},"Côté fournisseur, partager une seule fois"," : le même document pour plusieurs clients, avec la liste de qui y a accès et jusqu'à quand.",[39,973,83],{"id":82},[44,975,976],{},"Les équipes achats et sécurité côté client, et les fournisseurs qui partagent leurs documents avec plusieurs clients.",{"title":11,"searchDepth":12,"depth":12,"links":978},[979,980,981],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"documents",{},"\u002Ffr\u002Froadmap\u002Fechange-documents","---\nslug: echange-documents\ntitle: \"Échange de documents fournisseur-client\"\nsummary: \"Un espace documentaire par relation : demandez un document avec échéance et relances, suivez sa validité et partagez-le une seule fois à plusieurs clients.\"\nstatus: planned\nperiod: '2027-Q1'\ntheme: evaluations\nillustration: documents\n---\n\n### Le problème\n\nAttestations, certificats, accords de sous-traitance : les documents de vos fournisseurs sont dispersés entre boîtes mail, questionnaires et dossiers partagés. Personne ne remarque qu'un certificat a expiré.\n\n### Ce que ça change\n\n- **Un espace Documents par fournisseur** : tout ce qu'il vous a transmis, au même endroit.\n- **Demander, relancer, recevoir** : une demande avec échéance et relances automatiques.\n- **Des alertes d'expiration** : quand un document arrive à échéance, la demande de renouvellement part d'elle-même.\n- **Côté fournisseur, partager une seule fois** : le même document pour plusieurs clients, avec la liste de qui y a accès et jusqu'à quand.\n\n### Pour qui\n\nLes équipes achats et sécurité côté client, et les fournisseurs qui partagent leurs documents avec plusieurs clients.\n",[],[],{"title":936,"description":11},"echange-documents","fr\u002Froadmap\u002Fechange-documents","Un espace documentaire par relation : demandez un document avec échéance et relances, suivez sa validité et partagez-le une seule fois à plusieurs clients.","ETBqI2faM7RZd_pDvOWgD8AnaV_XARL0d4a1SpyDYFw",{"id":995,"title":996,"body":997,"connectors":1001,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":1002,"navigation":19,"path":1003,"period":17,"persona":21,"rawbody":1004,"regulations":1005,"relatedPages":1006,"seo":1007,"shippedAt":1008,"slug":1009,"status":28,"stem":1010,"summary":1011,"theme":31,"updatedAt":17,"__hash__":1012},"roadmap_fr\u002Ffr\u002Froadmap\u002Fequipes-roles-permissions.md","Équipes, rôles et permissions",{"type":8,"value":998,"toc":999},[],{"title":11,"searchDepth":12,"depth":12,"links":1000},[],[],{},"\u002Ffr\u002Froadmap\u002Fequipes-roles-permissions","---\nslug: equipes-roles-permissions\ntitle: Équipes, rôles et permissions\nsummary: Invitez vos collègues, organisez-les en équipes et décidez qui voit ou modifie chaque fournisseur, périmètre et projet.\nstatus: shipped\nshippedAt: '2025-05-26'\ntheme: plateforme\n---\n",[],[],{"title":996,"description":11},"2025-05-26","equipes-roles-permissions","fr\u002Froadmap\u002Fequipes-roles-permissions","Invitez vos collègues, organisez-les en équipes et décidez qui voit ou modifie chaque fournisseur, périmètre et projet.","0w2OeYuX_qfj-JK9P_esxkIol4SD9i8sH6-deh6PX_A",{"id":1014,"title":1015,"body":1016,"connectors":1020,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":1021,"navigation":19,"path":1022,"period":17,"persona":21,"rawbody":1023,"regulations":1024,"relatedPages":1025,"seo":1026,"shippedAt":1027,"slug":1028,"status":28,"stem":1029,"summary":1030,"theme":31,"updatedAt":17,"__hash__":1031},"roadmap_fr\u002Ffr\u002Froadmap\u002Fetiquettes.md","Étiquettes personnalisées",{"type":8,"value":1017,"toc":1018},[],{"title":11,"searchDepth":12,"depth":12,"links":1019},[],[],{},"\u002Ffr\u002Froadmap\u002Fetiquettes","---\nslug: etiquettes\ntitle: Étiquettes personnalisées\nsummary: Classez fournisseurs et périmètres avec vos propres étiquettes pour filtrer et retrouver l'essentiel rapidement.\nstatus: shipped\nshippedAt: '2026-06-07'\ntheme: plateforme\n---\n",[],[],{"title":1015,"description":11},"2026-06-07","etiquettes","fr\u002Froadmap\u002Fetiquettes","Classez fournisseurs et périmètres avec vos propres étiquettes pour filtrer et retrouver l'essentiel rapidement.","k_tHNhuP-0NJqaGkJaBtpXivHs7ansPcx9Paodl78Fg",{"id":1033,"title":1034,"body":1035,"connectors":1039,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":1040,"navigation":19,"path":1041,"period":17,"persona":21,"rawbody":1042,"regulations":1043,"relatedPages":1044,"seo":1045,"shippedAt":1046,"slug":1047,"status":28,"stem":1048,"summary":1049,"theme":365,"updatedAt":17,"__hash__":1050},"roadmap_fr\u002Ffr\u002Froadmap\u002Fevaluations-clients-fournisseur.md","Évaluations côté fournisseur",{"type":8,"value":1036,"toc":1037},[],{"title":11,"searchDepth":12,"depth":12,"links":1038},[],[],{},"\u002Ffr\u002Froadmap\u002Fevaluations-clients-fournisseur","---\nslug: evaluations-clients-fournisseur\ntitle: Évaluations côté fournisseur\nsummary: Répondez aux évaluations de vos clients et comparez vos fournisseurs dans une matrice pour décider plus vite.\nstatus: shipped\nshippedAt: '2026-07-10'\ntheme: evaluations\n---\n",[],[],{"title":1034,"description":11},"2026-07-10","evaluations-clients-fournisseur","fr\u002Froadmap\u002Fevaluations-clients-fournisseur","Répondez aux évaluations de vos clients et comparez vos fournisseurs dans une matrice pour décider plus vite.","koidj9ok0n8o_k7Sx8l4oiNJckg2dJhLrbYK1izttU4",{"id":1052,"title":1053,"body":1054,"connectors":1099,"description":11,"extension":15,"featured":16,"illustration":365,"media":17,"meta":1100,"navigation":19,"path":1101,"period":17,"persona":21,"rawbody":1102,"regulations":1103,"relatedPages":1104,"seo":1105,"shippedAt":1106,"slug":1107,"status":28,"stem":1108,"summary":1109,"theme":365,"updatedAt":17,"__hash__":1110},"roadmap_fr\u002Ffr\u002Froadmap\u002Fevaluations-fournisseurs.md","Évaluations fournisseurs",{"type":8,"value":1055,"toc":1094},[1056,1058,1061,1063,1089,1091],[39,1057,42],{"id":41},[44,1059,1060],{},"Les évaluations se suivent par e-mail et par tableur : on ne sait plus qui a répondu, ni où en est la relecture.",[39,1062,50],{"id":49},[52,1064,1065,1071,1077,1083],{},[55,1066,1067,1070],{},[58,1068,1069],{},"Assistant de création"," : choix des questionnaires, des fournisseurs et des droits d'accès.",[55,1072,1073,1076],{},[58,1074,1075],{},"Envoi avec échéance"," et message personnalisé.",[55,1078,1079,1082],{},[58,1080,1081],{},"Revue des réponses"," : approbation, renvoi, rejet motivé ou approbation groupée.",[55,1084,1085,1088],{},[58,1086,1087],{},"Comparaison de fournisseurs"," côte à côte.",[39,1090,83],{"id":82},[44,1092,1093],{},"Équipes sécurité et achats qui pilotent plusieurs évaluations en parallèle.",{"title":11,"searchDepth":12,"depth":12,"links":1095},[1096,1097,1098],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],{},"\u002Ffr\u002Froadmap\u002Fevaluations-fournisseurs","---\nslug: evaluations-fournisseurs\ntitle: Évaluations fournisseurs\nsummary: Lancez une évaluation, envoyez-la avec une échéance, relisez les réponses et approuvez-les, le tout suivi dans un tableau.\nstatus: shipped\nshippedAt: '2025-11-02'\ntheme: evaluations\nillustration: evaluations\n---\n\n### Le problème\n\nLes évaluations se suivent par e-mail et par tableur : on ne sait plus qui a répondu, ni où en est la relecture.\n\n### Ce que ça change\n\n- **Assistant de création** : choix des questionnaires, des fournisseurs et des droits d'accès.\n- **Envoi avec échéance** et message personnalisé.\n- **Revue des réponses** : approbation, renvoi, rejet motivé ou approbation groupée.\n- **Comparaison de fournisseurs** côte à côte.\n\n### Pour qui\n\nÉquipes sécurité et achats qui pilotent plusieurs évaluations en parallèle.\n",[],[],{"title":1053,"description":11},"2025-11-02","evaluations-fournisseurs","fr\u002Froadmap\u002Fevaluations-fournisseurs","Lancez une évaluation, envoyez-la avec une échéance, relisez les réponses et approuvez-les, le tout suivi dans un tableau.","OmB4qvnABdLLux92ygeP5SEkzzxlL3G33y_IpDxMvY8",{"id":1112,"title":1113,"body":1114,"connectors":1118,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":1119,"navigation":19,"path":1120,"period":17,"persona":21,"rawbody":1121,"regulations":1122,"relatedPages":1123,"seo":1124,"shippedAt":1125,"slug":1126,"status":28,"stem":1127,"summary":1128,"theme":31,"updatedAt":17,"__hash__":1129},"roadmap_fr\u002Ffr\u002Froadmap\u002Fexplorateur-documents-tlp.md","Explorateur de documents avec niveau de partage TLP",{"type":8,"value":1115,"toc":1116},[],{"title":11,"searchDepth":12,"depth":12,"links":1117},[],[],{},"\u002Ffr\u002Froadmap\u002Fexplorateur-documents-tlp","---\nslug: explorateur-documents-tlp\ntitle: Explorateur de documents avec niveau de partage TLP\nsummary: Parcourez, prévisualisez et classez vos documents sensibles par niveau de partage TLP, avec le suivi de l'espace de stockage utilisé.\nstatus: shipped\nshippedAt: '2026-07-16'\ntheme: plateforme\n---\n",[],[],{"title":1113,"description":11},"2026-07-16","explorateur-documents-tlp","fr\u002Froadmap\u002Fexplorateur-documents-tlp","Parcourez, prévisualisez et classez vos documents sensibles par niveau de partage TLP, avec le suivi de l'espace de stockage utilisé.","fNAcme4QqiYtQpE7BmqYV5hge7NiR-QW-Dbz0Z9mPpM",{"id":1131,"title":1132,"body":1133,"connectors":1178,"description":11,"extension":15,"featured":16,"illustration":1179,"media":17,"meta":1180,"navigation":19,"path":1181,"period":17,"persona":21,"rawbody":1182,"regulations":1183,"relatedPages":1184,"seo":1186,"shippedAt":17,"slug":1187,"status":362,"stem":1188,"summary":1189,"theme":365,"updatedAt":17,"__hash__":1190},"roadmap_fr\u002Ffr\u002Froadmap\u002Fextension-navigateur.md","Extension de navigateur",{"type":8,"value":1134,"toc":1173},[1135,1137,1140,1142,1168,1170],[39,1136,42],{"id":41},[44,1138,1139],{},"Une partie de vos clients vous envoie leurs questionnaires sur leurs propres portails. Impossible d'y réutiliser vos réponses : tout se fait à la main, question par question.",[39,1141,50],{"id":49},[52,1143,1144,1150,1156,1162],{},[55,1145,1146,1149],{},[58,1147,1148],{},"Vos réponses, sur n'importe quel portail"," : CISAPP propose la réponse adaptée issue de votre bibliothèque.",[55,1151,1152,1155],{},[58,1153,1154],{},"Une insertion en un clic"," : avec la source de chaque suggestion.",[55,1157,1158,1161],{},[58,1159,1160],{},"Une bibliothèque qui s'enrichit"," : chaque réponse validée est conservée pour la prochaine fois.",[55,1163,1164,1167],{},[58,1165,1166],{},"Des heures gagnées"," : le même travail n'est fait qu'une fois, quel que soit le portail.",[39,1169,83],{"id":82},[44,1171,1172],{},"Les équipes sécurité, conformité et avant-vente côté fournisseur.",{"title":11,"searchDepth":12,"depth":12,"links":1174},[1175,1176,1177],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"browser",{},"\u002Ffr\u002Froadmap\u002Fextension-navigateur","---\nslug: extension-navigateur\ntitle: \"Extension de navigateur\"\nsummary: \"Réutilisez votre bibliothèque de réponses directement dans les portails de questionnaires de vos clients.\"\nstatus: exploring\ntheme: evaluations\nillustration: browser\nrelatedPages: [questionnaire-securite-fournisseur]\n---\n\n### Le problème\n\nUne partie de vos clients vous envoie leurs questionnaires sur leurs propres portails. Impossible d'y réutiliser vos réponses : tout se fait à la main, question par question.\n\n### Ce que ça change\n\n- **Vos réponses, sur n'importe quel portail** : CISAPP propose la réponse adaptée issue de votre bibliothèque.\n- **Une insertion en un clic** : avec la source de chaque suggestion.\n- **Une bibliothèque qui s'enrichit** : chaque réponse validée est conservée pour la prochaine fois.\n- **Des heures gagnées** : le même travail n'est fait qu'une fois, quel que soit le portail.\n\n### Pour qui\n\nLes équipes sécurité, conformité et avant-vente côté fournisseur.\n",[],[1185],"questionnaire-securite-fournisseur",{"title":1132,"description":11},"extension-navigateur","fr\u002Froadmap\u002Fextension-navigateur","Réutilisez votre bibliothèque de réponses directement dans les portails de questionnaires de vos clients.","erEUB0xsUGwC80ci6wFOH0Qcfmo1EmLO3LyxCldQh7w",{"id":1192,"title":1193,"body":1194,"connectors":1198,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":1199,"navigation":19,"path":1200,"period":17,"persona":21,"rawbody":1201,"regulations":1202,"relatedPages":1203,"seo":1204,"shippedAt":17,"slug":1205,"status":281,"stem":1206,"summary":1207,"theme":31,"updatedAt":17,"__hash__":1208},"roadmap_fr\u002Ffr\u002Froadmap\u002Ffil-actualites-cyber.md","Fil d'actualités cyber",{"type":8,"value":1195,"toc":1196},[],{"title":11,"searchDepth":12,"depth":12,"links":1197},[],[],{},"\u002Ffr\u002Froadmap\u002Ffil-actualites-cyber","---\nslug: fil-actualites-cyber\ntitle: Fil d'actualités cyber\nsummary: Un fil d'actualités cyber et réglementaires sur votre tableau de bord, avec la possibilité d'ajouter vos propres sources.\nstatus: in_progress\ntheme: plateforme\n---\n",[],[],{"title":1193,"description":11},"fil-actualites-cyber","fr\u002Froadmap\u002Ffil-actualites-cyber","Un fil d'actualités cyber et réglementaires sur votre tableau de bord, avec la possibilité d'ajouter vos propres sources.","tg8ilERP5LpyZvXxbB-TCCN0f0VZwjy1gvAIKIzgOtc",{"id":1210,"title":1211,"body":1212,"connectors":1216,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":1217,"navigation":19,"path":1218,"period":17,"persona":21,"rawbody":1219,"regulations":1220,"relatedPages":1221,"seo":1222,"shippedAt":1223,"slug":1224,"status":28,"stem":1225,"summary":1226,"theme":109,"updatedAt":17,"__hash__":1227},"roadmap_fr\u002Ffr\u002Froadmap\u002Fgestion-de-crise.md","Gestion de crise",{"type":8,"value":1213,"toc":1214},[],{"title":11,"searchDepth":12,"depth":12,"links":1215},[],[],{},"\u002Ffr\u002Froadmap\u002Fgestion-de-crise","---\nslug: gestion-de-crise\ntitle: Gestion de crise\nsummary: Réunissez cellules de crise, canaux de communication et parties prenantes dans un espace prêt à servir quand il le faut.\nstatus: shipped\nshippedAt: '2026-04-18'\ntheme: conformite\n---\n",[],[],{"title":1211,"description":11},"2026-04-18","gestion-de-crise","fr\u002Froadmap\u002Fgestion-de-crise","Réunissez cellules de crise, canaux de communication et parties prenantes dans un espace prêt à servir quand il le faut.","2lGe4qE7MN7yHJHzAt2Gx_tHX02xgp6QFjC3QrpS9Ds",{"id":1229,"title":1230,"body":1231,"connectors":1282,"description":11,"extension":15,"featured":16,"illustration":1283,"media":17,"meta":1284,"navigation":19,"path":1285,"period":163,"persona":21,"rawbody":1286,"regulations":1287,"relatedPages":1288,"seo":1289,"shippedAt":17,"slug":1290,"status":106,"stem":1291,"summary":1292,"theme":109,"updatedAt":17,"__hash__":1293},"roadmap_fr\u002Ffr\u002Froadmap\u002Fgestion-de-crise-v2.md","Gestion de crise renforcée",{"type":8,"value":1232,"toc":1277},[1233,1235,1238,1240,1272,1274],[39,1234,42],{"id":41},[44,1236,1237],{},"Quand un incident survient, tout se joue dans les premières heures : qui fait quoi, faut-il prévenir l'autorité, et avant quand ? Sans préparation, on improvise sous pression.",[39,1239,50],{"id":49},[52,1241,1242,1248,1254,1260,1266],{},[55,1243,1244,1247],{},[58,1245,1246],{},"Les échéances réglementaires sous les yeux"," : NIS2, DORA, RGPD. CISAPP indique s'il faut notifier, à qui et avant quand.",[55,1249,1250,1253],{},[58,1251,1252],{},"Des plans d'action prêts"," : les étapes à suivre par type d'incident (rançongiciel, fuite de données, défaillance d'un fournisseur).",[55,1255,1256,1259],{},[58,1257,1258],{},"S'entraîner avant le jour J"," : des exercices de crise avec scénario et débriefing.",[55,1261,1262,1265],{},[58,1263,1264],{},"L'impact visible immédiatement"," : un incident chez un fournisseur montre les activités et applications touchées.",[55,1267,1268,1271],{},[58,1269,1270],{},"Apprendre de chaque incident"," : un retour d'expérience structuré à la clôture.",[39,1273,83],{"id":82},[44,1275,1276],{},"RSSI, cellules de crise et organisations soumises à NIS2 ou à DORA.",{"title":11,"searchDepth":12,"depth":12,"links":1278},[1279,1280,1281],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"crisis",{},"\u002Ffr\u002Froadmap\u002Fgestion-de-crise-v2","---\nslug: gestion-de-crise-v2\ntitle: \"Gestion de crise renforcée\"\nsummary: \"Échéances de notification réglementaires, playbooks par type d'incident, post-mortem structuré et analyse d'impact lorsqu'un fournisseur est touché.\"\nstatus: planned\nperiod: '2027-Q1'\ntheme: conformite\nregulations: [nis2, dora]\nillustration: crisis\n---\n\n### Le problème\n\nQuand un incident survient, tout se joue dans les premières heures : qui fait quoi, faut-il prévenir l'autorité, et avant quand ? Sans préparation, on improvise sous pression.\n\n### Ce que ça change\n\n- **Les échéances réglementaires sous les yeux** : NIS2, DORA, RGPD. CISAPP indique s'il faut notifier, à qui et avant quand.\n- **Des plans d'action prêts** : les étapes à suivre par type d'incident (rançongiciel, fuite de données, défaillance d'un fournisseur).\n- **S'entraîner avant le jour J** : des exercices de crise avec scénario et débriefing.\n- **L'impact visible immédiatement** : un incident chez un fournisseur montre les activités et applications touchées.\n- **Apprendre de chaque incident** : un retour d'expérience structuré à la clôture.\n\n### Pour qui\n\nRSSI, cellules de crise et organisations soumises à NIS2 ou à DORA.\n",[100,101],[],{"title":1230,"description":11},"gestion-de-crise-v2","fr\u002Froadmap\u002Fgestion-de-crise-v2","Échéances de notification réglementaires, playbooks par type d'incident, post-mortem structuré et analyse d'impact lorsqu'un fournisseur est touché.","ICoLwDa7GBAju0nQYOuhj8MBwv-P9_mJSJFs9UD3Wg8",{"id":1295,"title":1296,"body":1297,"connectors":1301,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":1302,"navigation":19,"path":1303,"period":17,"persona":21,"rawbody":1304,"regulations":1305,"relatedPages":1306,"seo":1307,"shippedAt":1308,"slug":1309,"status":28,"stem":1310,"summary":1311,"theme":31,"updatedAt":17,"__hash__":1312},"roadmap_fr\u002Ffr\u002Froadmap\u002Fgestion-des-clients.md","Gestion des clients",{"type":8,"value":1298,"toc":1299},[],{"title":11,"searchDepth":12,"depth":12,"links":1300},[],[],{},"\u002Ffr\u002Froadmap\u002Fgestion-des-clients","---\nslug: gestion-des-clients\ntitle: Gestion des clients\nsummary: Fournisseurs et prestataires retrouvent les organisations clientes qui les évaluent, avec une fiche détaillée pour chacune.\nstatus: shipped\nshippedAt: '2025-11-25'\ntheme: plateforme\n---\n",[],[],{"title":1296,"description":11},"2025-11-25","gestion-des-clients","fr\u002Froadmap\u002Fgestion-des-clients","Fournisseurs et prestataires retrouvent les organisations clientes qui les évaluent, avec une fiche détaillée pour chacune.","auHsfpntBrHMhCbTkpXCyYVrcYR-heh9Cm_98Je5dIk",{"id":1314,"title":1315,"body":1316,"connectors":1320,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":1321,"navigation":19,"path":1322,"period":17,"persona":21,"rawbody":1323,"regulations":1324,"relatedPages":1325,"seo":1326,"shippedAt":1327,"slug":1328,"status":28,"stem":1329,"summary":1330,"theme":109,"updatedAt":17,"__hash__":1331},"roadmap_fr\u002Ffr\u002Froadmap\u002Fgestion-des-incidents.md","Gestion des incidents de sécurité",{"type":8,"value":1317,"toc":1318},[],{"title":11,"searchDepth":12,"depth":12,"links":1319},[],[],{},"\u002Ffr\u002Froadmap\u002Fgestion-des-incidents","---\nslug: gestion-des-incidents\ntitle: Gestion des incidents de sécurité\nsummary: Consignez vos incidents et prévenez les organisations clientes concernées, directement depuis la plateforme.\nstatus: shipped\nshippedAt: '2026-04-22'\ntheme: conformite\n---\n",[],[],{"title":1315,"description":11},"2026-04-22","gestion-des-incidents","fr\u002Froadmap\u002Fgestion-des-incidents","Consignez vos incidents et prévenez les organisations clientes concernées, directement depuis la plateforme.","vcopPGv8uChU4MRUHiKYxmU_VIIt2HTyhRX63E7GxoY",{"id":1333,"title":1334,"body":1335,"connectors":1386,"description":11,"extension":15,"featured":19,"illustration":1387,"media":17,"meta":1388,"navigation":19,"path":1389,"period":163,"persona":21,"rawbody":1390,"regulations":1391,"relatedPages":1392,"seo":1393,"shippedAt":17,"slug":1394,"status":106,"stem":1395,"summary":1396,"theme":31,"updatedAt":17,"__hash__":1397},"roadmap_fr\u002Ffr\u002Froadmap\u002Fgroupe-filiales.md","Gestion de groupe et de filiales",{"type":8,"value":1336,"toc":1381},[1337,1339,1342,1344,1376,1378],[39,1338,42],{"id":41},[44,1340,1341],{},"Dans un groupe, chaque filiale gère ses fournisseurs de son côté. Le même prestataire reçoit cinq questionnaires différents, et la direction sécurité du groupe n'a pas de vue d'ensemble sans compiler des tableurs à la main.",[39,1343,50],{"id":49},[52,1345,1346,1352,1358,1364,1370],{},[55,1347,1348,1351],{},[58,1349,1350],{},"Une vue groupe, des filiales autonomes"," : chaque filiale garde ses fournisseurs, ses équipes et ses données. Le groupe voit l'ensemble, les filiales ne se voient pas entre elles.",[55,1353,1354,1357],{},[58,1355,1356],{},"Un référentiel fournisseurs commun"," : un prestataire partagé par plusieurs filiales est évalué une fois, et chacune profite du résultat.",[55,1359,1360,1363],{},[58,1361,1362],{},"Des règles communes"," : questionnaires, politiques et méthode d'analyse de risque sont publiés par le groupe et appliqués partout.",[55,1365,1366,1369],{},[58,1367,1368],{},"Un seul accès"," : vos collaborateurs passent d'une filiale à l'autre avec le même compte et la connexion d'entreprise du groupe.",[55,1371,1372,1375],{},[58,1373,1374],{},"Des indicateurs consolidés"," : comparez vos filiales et repérez les fournisseurs dont plusieurs entités dépendent.",[39,1377,83],{"id":82},[44,1379,1380],{},"Les groupes et ETI multi-entités, leurs directions sécurité, conformité et achats. Inclus dans le plan Enterprise.",{"title":11,"searchDepth":12,"depth":12,"links":1382},[1383,1384,1385],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"group",{},"\u002Ffr\u002Froadmap\u002Fgroupe-filiales","---\nslug: groupe-filiales\ntitle: \"Gestion de groupe et de filiales\"\nsummary: \"Pilotez un groupe et ses filiales depuis un seul compte : rôles dédiés, périmètres, fournisseurs mutualisés et vues consolidées, avec une isolation stricte entre filiales. Réservé au plan Enterprise.\"\nstatus: planned\nperiod: '2027-Q1'\ntheme: plateforme\nfeatured: true\nillustration: group\nrelatedPages: [gestion-risque-fournisseur]\n---\n\n### Le problème\n\nDans un groupe, chaque filiale gère ses fournisseurs de son côté. Le même prestataire reçoit cinq questionnaires différents, et la direction sécurité du groupe n'a pas de vue d'ensemble sans compiler des tableurs à la main.\n\n### Ce que ça change\n\n- **Une vue groupe, des filiales autonomes** : chaque filiale garde ses fournisseurs, ses équipes et ses données. Le groupe voit l'ensemble, les filiales ne se voient pas entre elles.\n- **Un référentiel fournisseurs commun** : un prestataire partagé par plusieurs filiales est évalué une fois, et chacune profite du résultat.\n- **Des règles communes** : questionnaires, politiques et méthode d'analyse de risque sont publiés par le groupe et appliqués partout.\n- **Un seul accès** : vos collaborateurs passent d'une filiale à l'autre avec le même compte et la connexion d'entreprise du groupe.\n- **Des indicateurs consolidés** : comparez vos filiales et repérez les fournisseurs dont plusieurs entités dépendent.\n\n### Pour qui\n\nLes groupes et ETI multi-entités, leurs directions sécurité, conformité et achats. Inclus dans le plan Enterprise.\n",[],[359],{"title":1334,"description":11},"groupe-filiales","fr\u002Froadmap\u002Fgroupe-filiales","Pilotez un groupe et ses filiales depuis un seul compte : rôles dédiés, périmètres, fournisseurs mutualisés et vues consolidées, avec une isolation stricte entre filiales. Réservé au plan Enterprise.","wQ7_CLXJcyk2Nmw3UI-okTlg7NpZsN1LTavDoW9cJ4Q",{"id":1399,"title":1400,"body":1401,"connectors":1446,"description":11,"extension":15,"featured":19,"illustration":1447,"media":17,"meta":1448,"navigation":19,"path":1449,"period":17,"persona":21,"rawbody":1450,"regulations":1451,"relatedPages":1452,"seo":1453,"shippedAt":261,"slug":1454,"status":28,"stem":1455,"summary":1456,"theme":365,"updatedAt":17,"__hash__":1457},"roadmap_fr\u002Ffr\u002Froadmap\u002Fimport-ia-questionnaires.md","Import de questionnaires Excel assisté par IA",{"type":8,"value":1402,"toc":1441},[1403,1405,1408,1410,1436,1438],[39,1404,42],{"id":41},[44,1406,1407],{},"Chaque client envoie son propre fichier Excel. Les équipes sécurité côté fournisseur répondent aux mêmes questions des dizaines de fois par an.",[39,1409,50],{"id":49},[52,1411,1412,1418,1424,1430],{},[55,1413,1414,1417],{},[58,1415,1416],{},"Import direct"," du fichier client, sans ressaisie.",[55,1419,1420,1423],{},[58,1421,1422],{},"Réponses proposées par l'IA",", sourcées sur vos réponses et documents existants.",[55,1425,1426,1429],{},[58,1427,1428],{},"Revue en trois volets"," : question, proposition, preuve. Vous validez, corrigez ou rejetez.",[55,1431,1432,1435],{},[58,1433,1434],{},"Suivi de progression"," jusqu'à l'export dans le format d'origine.",[39,1437,83],{"id":82},[44,1439,1440],{},"Fournisseurs qui reçoivent des questionnaires de sécurité à la chaîne, et donneurs d'ordre qui veulent des réponses plus rapides et mieux étayées.",{"title":11,"searchDepth":12,"depth":12,"links":1442},[1443,1444,1445],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"ai-import",{},"\u002Ffr\u002Froadmap\u002Fimport-ia-questionnaires","---\nslug: import-ia-questionnaires\ntitle: Import de questionnaires Excel assisté par IA\nsummary: Importez n'importe quel questionnaire de sécurité Excel ; l'IA propose les réponses à partir de vos preuves et un espace de revue à trois volets permet de tout valider avant envoi.\nstatus: shipped\nshippedAt: '2026-07-01'\ntheme: evaluations\nillustration: ai-import\nfeatured: true\nrelatedPages: [questionnaire-securite-fournisseur]\n---\n\n### Le problème\n\nChaque client envoie son propre fichier Excel. Les équipes sécurité côté fournisseur répondent aux mêmes questions des dizaines de fois par an.\n\n### Ce que ça change\n\n- **Import direct** du fichier client, sans ressaisie.\n- **Réponses proposées par l'IA**, sourcées sur vos réponses et documents existants.\n- **Revue en trois volets** : question, proposition, preuve. Vous validez, corrigez ou rejetez.\n- **Suivi de progression** jusqu'à l'export dans le format d'origine.\n\n### Pour qui\n\nFournisseurs qui reçoivent des questionnaires de sécurité à la chaîne, et donneurs d'ordre qui veulent des réponses plus rapides et mieux étayées.\n",[],[1185],{"title":1400,"description":11},"import-ia-questionnaires","fr\u002Froadmap\u002Fimport-ia-questionnaires","Importez n'importe quel questionnaire de sécurité Excel ; l'IA propose les réponses à partir de vos preuves et un espace de revue à trois volets permet de tout valider avant envoi.","1dj6ZjLOVxieYNiBT0GEvXflgtYLKdwg55YHG8lXzZI",{"id":1459,"title":1460,"body":1461,"connectors":1465,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":1466,"navigation":19,"path":1467,"period":97,"persona":21,"rawbody":1468,"regulations":1469,"relatedPages":1470,"seo":1471,"shippedAt":17,"slug":1472,"status":106,"stem":1473,"summary":1474,"theme":365,"updatedAt":17,"__hash__":1475},"roadmap_fr\u002Ffr\u002Froadmap\u002Fimport-trust-center.md","Import de réponses depuis un Trust Center",{"type":8,"value":1462,"toc":1463},[],{"title":11,"searchDepth":12,"depth":12,"links":1464},[],[],{},"\u002Ffr\u002Froadmap\u002Fimport-trust-center","---\nslug: import-trust-center\ntitle: \"Import de réponses depuis un Trust Center\"\nsummary: \"Pré-remplissez une évaluation à partir du Trust Center d'un fournisseur, avec sources citées et réponses à valider.\"\nstatus: planned\nperiod: '2027-Q2'\ntheme: evaluations\nrelatedPages: [questionnaire-securite-fournisseur]\n---\n",[],[1185],{"title":1460,"description":11},"import-trust-center","fr\u002Froadmap\u002Fimport-trust-center","Pré-remplissez une évaluation à partir du Trust Center d'un fournisseur, avec sources citées et réponses à valider.","8YEKby01lDmK2hY4RMuUW4ScyaoUBtACPHTOTQaUJ70",{"id":1477,"title":1478,"body":1479,"connectors":1483,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":1484,"navigation":19,"path":1485,"period":17,"persona":21,"rawbody":1486,"regulations":1487,"relatedPages":1488,"seo":1489,"shippedAt":17,"slug":1490,"status":17,"stem":1491,"summary":1492,"theme":17,"updatedAt":17,"__hash__":1493},"roadmap_fr\u002Ffr\u002Froadmap\u002Fimport-utilisateurs.md","Import d'utilisateurs en masse",{"type":8,"value":1480,"toc":1481},[],{"title":11,"searchDepth":12,"depth":12,"links":1482},[],[],{},"\u002Ffr\u002Froadmap\u002Fimport-utilisateurs","---\nslug: import-utilisateurs\ntitle: Import d'utilisateurs en masse\nsummary: Importez vos équipes depuis un fichier CSV ou Excel en trois étapes : dépôt, aperçu des données, résumé du résultat.\nstatus: shipped\nshippedAt: '2026-09-23'\ntheme: plateforme\n---\n",[],[],{"title":1478,"description":11},"import-utilisateurs","fr\u002Froadmap\u002Fimport-utilisateurs","[object Object]","pFWbzRXaPzcAjxZ1C1s374PB72YkeE0CYZLk7Ae3j2A",{"id":1495,"title":1496,"body":1497,"connectors":1501,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":1502,"navigation":19,"path":1503,"period":17,"persona":21,"rawbody":1504,"regulations":1505,"relatedPages":1506,"seo":1507,"shippedAt":1508,"slug":1509,"status":28,"stem":1510,"summary":1511,"theme":31,"updatedAt":17,"__hash__":1512},"roadmap_fr\u002Ffr\u002Froadmap\u002Fnotes-fournisseurs.md","Notes internes sur les fournisseurs",{"type":8,"value":1498,"toc":1499},[],{"title":11,"searchDepth":12,"depth":12,"links":1500},[],[],{},"\u002Ffr\u002Froadmap\u002Fnotes-fournisseurs","---\nslug: notes-fournisseurs\ntitle: Notes internes sur les fournisseurs\nsummary: Des notes horodatées et attribuées sur chaque fiche fournisseur pour garder la trace des échanges et des décisions.\nstatus: shipped\nshippedAt: '2026-09-24'\ntheme: plateforme\n---\n",[],[],{"title":1496,"description":11},"2026-09-24","notes-fournisseurs","fr\u002Froadmap\u002Fnotes-fournisseurs","Des notes horodatées et attribuées sur chaque fiche fournisseur pour garder la trace des échanges et des décisions.","FWVsRfuwTyELN_XK339kwBeN3nWgPO4l_t-BFtoMn4g",{"id":1514,"title":1515,"body":1516,"connectors":1520,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":1521,"navigation":19,"path":1522,"period":17,"persona":21,"rawbody":1523,"regulations":1524,"relatedPages":1525,"seo":1526,"shippedAt":1527,"slug":1528,"status":28,"stem":1529,"summary":1530,"theme":31,"updatedAt":17,"__hash__":1531},"roadmap_fr\u002Ffr\u002Froadmap\u002Fnotifications-temps-reel.md","Notifications dans l'application et alertes navigateur",{"type":8,"value":1517,"toc":1518},[],{"title":11,"searchDepth":12,"depth":12,"links":1519},[],[],{},"\u002Ffr\u002Froadmap\u002Fnotifications-temps-reel","---\nslug: notifications-temps-reel\ntitle: Notifications dans l'application et alertes navigateur\nsummary: Un centre de notifications dans l'application et des alertes navigateur pour ne manquer aucune réponse fournisseur, échéance ou demande d'accès.\nstatus: shipped\nshippedAt: '2026-07-04'\ntheme: plateforme\n---\n",[],[],{"title":1515,"description":11},"2026-07-04","notifications-temps-reel","fr\u002Froadmap\u002Fnotifications-temps-reel","Un centre de notifications dans l'application et des alertes navigateur pour ne manquer aucune réponse fournisseur, échéance ou demande d'accès.","AMkCd9CzhoJeh9W13e2PL4hiWkk3E-AdQD9hl8EVF4E",{"id":1533,"title":1534,"body":1535,"connectors":1539,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":1540,"navigation":19,"path":1541,"period":17,"persona":21,"rawbody":1542,"regulations":1543,"relatedPages":1544,"seo":1545,"shippedAt":1546,"slug":1547,"status":28,"stem":1548,"summary":1549,"theme":31,"updatedAt":17,"__hash__":1550},"roadmap_fr\u002Ffr\u002Froadmap\u002Fpalette-de-commandes.md","Palette de commandes",{"type":8,"value":1536,"toc":1537},[],{"title":11,"searchDepth":12,"depth":12,"links":1538},[],[],{},"\u002Ffr\u002Froadmap\u002Fpalette-de-commandes","---\nslug: palette-de-commandes\ntitle: Palette de commandes\nsummary: Accédez à n'importe quelle page ou action depuis le clavier, sans passer par les menus.\nstatus: shipped\nshippedAt: '2026-04-26'\ntheme: plateforme\n---\n",[],[],{"title":1534,"description":11},"2026-04-26","palette-de-commandes","fr\u002Froadmap\u002Fpalette-de-commandes","Accédez à n'importe quelle page ou action depuis le clavier, sans passer par les menus.","j1nXtjxCgutMsBr0QnsVPHqSVgQbmvbt8cnSDccNunI",{"id":1552,"title":1553,"body":1554,"connectors":1593,"description":11,"extension":15,"featured":19,"illustration":1594,"media":17,"meta":1595,"navigation":19,"path":1596,"period":17,"persona":21,"rawbody":1597,"regulations":1598,"relatedPages":1599,"seo":1600,"shippedAt":17,"slug":1601,"status":281,"stem":1602,"summary":1603,"theme":365,"updatedAt":17,"__hash__":1604},"roadmap_fr\u002Ffr\u002Froadmap\u002Fparcours-evaluation-fournisseur.md","Parcours d'évaluation fournisseur de bout en bout",{"type":8,"value":1555,"toc":1588},[1556,1558,1561,1563,1583,1585],[39,1557,42],{"id":41},[44,1559,1560],{},"Évaluer un fournisseur n'est pas un événement ponctuel : on le compare avant de signer, on l'évalue à la contractualisation, puis on le réévalue à intervalle régulier. Ces trois moments vivent souvent dans des outils différents.",[39,1562,50],{"id":49},[52,1564,1565,1571,1577],{},[55,1566,1567,1570],{},[58,1568,1569],{},"Sélection"," : comparez plusieurs candidats sur les mêmes critères avant de choisir.",[55,1572,1573,1576],{},[58,1574,1575],{},"Contractualisation"," : l'évaluation retenue suit le fournisseur sélectionné.",[55,1578,1579,1582],{},[58,1580,1581],{},"Surveillance"," : récurrence configurable selon la criticité, relances automatiques.",[39,1584,83],{"id":82},[44,1586,1587],{},"Équipes achats et sécurité qui doivent démontrer un suivi continu de leurs tiers (NIS2, DORA, ISO 27001 A.5.19-5.22).",{"title":11,"searchDepth":12,"depth":12,"links":1589},[1590,1591,1592],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"journey",{},"\u002Ffr\u002Froadmap\u002Fparcours-evaluation-fournisseur","---\nslug: parcours-evaluation-fournisseur\ntitle: Parcours d'évaluation fournisseur de bout en bout\nsummary: Un parcours unique couvre la sélection d'un nouveau fournisseur, la comparaison de plusieurs candidats et la surveillance récurrente des fournisseurs en place.\nstatus: in_progress\ntheme: evaluations\nillustration: journey\nregulations: [nis2, dora, iso-27001]\nfeatured: true\nrelatedPages: [gestion-risque-fournisseur, questionnaire-securite-fournisseur]\n---\n\n### Le problème\n\nÉvaluer un fournisseur n'est pas un événement ponctuel : on le compare avant de signer, on l'évalue à la contractualisation, puis on le réévalue à intervalle régulier. Ces trois moments vivent souvent dans des outils différents.\n\n### Ce que ça change\n\n- **Sélection** : comparez plusieurs candidats sur les mêmes critères avant de choisir.\n- **Contractualisation** : l'évaluation retenue suit le fournisseur sélectionné.\n- **Surveillance** : récurrence configurable selon la criticité, relances automatiques.\n\n### Pour qui\n\nÉquipes achats et sécurité qui doivent démontrer un suivi continu de leurs tiers (NIS2, DORA, ISO 27001 A.5.19-5.22).\n",[100,101,102],[359,1185],{"title":1553,"description":11},"parcours-evaluation-fournisseur","fr\u002Froadmap\u002Fparcours-evaluation-fournisseur","Un parcours unique couvre la sélection d'un nouveau fournisseur, la comparaison de plusieurs candidats et la surveillance récurrente des fournisseurs en place.","tkmaeITak0XlqK0Bm-zA1iWgTdVqQoISs4bfykVWCxA",{"id":1606,"title":1607,"body":1608,"connectors":1653,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":1654,"navigation":19,"path":1655,"period":17,"persona":21,"rawbody":1656,"regulations":1657,"relatedPages":1658,"seo":1659,"shippedAt":1660,"slug":1661,"status":28,"stem":1662,"summary":1663,"theme":171,"updatedAt":17,"__hash__":1664},"roadmap_fr\u002Ffr\u002Froadmap\u002Fperimetres-activites-critiques.md","Périmètres et activités critiques",{"type":8,"value":1609,"toc":1648},[1610,1612,1615,1617,1643,1645],[39,1611,42],{"id":41},[44,1613,1614],{},"Sans vue claire des activités essentielles, impossible de savoir quels fournisseurs comptent vraiment.",[39,1616,50],{"id":49},[52,1618,1619,1625,1631,1637],{},[55,1620,1621,1624],{},[58,1622,1623],{},"Périmètres"," décrivant vos activités, services ou entités.",[55,1626,1627,1630],{},[58,1628,1629],{},"Criticité évaluée"," et réévaluable dans le temps.",[55,1632,1633,1636],{},[58,1634,1635],{},"Fournisseurs rattachés"," à chaque périmètre pour prioriser vos efforts.",[55,1638,1639,1642],{},[58,1640,1641],{},"Import en masse"," depuis un fichier.",[39,1644,83],{"id":82},[44,1646,1647],{},"RSSI et responsables conformité qui doivent prioriser leurs contrôles.",{"title":11,"searchDepth":12,"depth":12,"links":1649},[1650,1651,1652],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],{},"\u002Ffr\u002Froadmap\u002Fperimetres-activites-critiques","---\nslug: perimetres-activites-critiques\ntitle: Périmètres et activités critiques\nsummary: Définissez les activités à protéger, évaluez leur criticité et reliez-les aux fournisseurs dont elles dépendent.\nstatus: shipped\nshippedAt: '2025-10-06'\ntheme: cartographie\n---\n\n### Le problème\n\nSans vue claire des activités essentielles, impossible de savoir quels fournisseurs comptent vraiment.\n\n### Ce que ça change\n\n- **Périmètres** décrivant vos activités, services ou entités.\n- **Criticité évaluée** et réévaluable dans le temps.\n- **Fournisseurs rattachés** à chaque périmètre pour prioriser vos efforts.\n- **Import en masse** depuis un fichier.\n\n### Pour qui\n\nRSSI et responsables conformité qui doivent prioriser leurs contrôles.\n",[],[],{"title":1607,"description":11},"2025-10-06","perimetres-activites-critiques","fr\u002Froadmap\u002Fperimetres-activites-critiques","Définissez les activités à protéger, évaluez leur criticité et reliez-les aux fournisseurs dont elles dépendent.","My5Ta9uX93Zqx4hJTDLgzYXzU9xl5DJSi4ZIKatVnNQ",{"id":1666,"title":1667,"body":1668,"connectors":1672,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":1673,"navigation":19,"path":1674,"period":17,"persona":21,"rawbody":1675,"regulations":1676,"relatedPages":1677,"seo":1678,"shippedAt":1327,"slug":1679,"status":28,"stem":1680,"summary":1681,"theme":109,"updatedAt":17,"__hash__":1682},"roadmap_fr\u002Ffr\u002Froadmap\u002Fpolitiques-securite.md","Politiques de sécurité",{"type":8,"value":1669,"toc":1670},[],{"title":11,"searchDepth":12,"depth":12,"links":1671},[],[],{},"\u002Ffr\u002Froadmap\u002Fpolitiques-securite","---\nslug: politiques-securite\ntitle: Politiques de sécurité\nsummary: Rédigez et maintenez vos politiques de sécurité et leurs exigences dans un espace unique, versionné et partagé.\nstatus: shipped\nshippedAt: '2026-04-22'\ntheme: conformite\n---\n",[],[],{"title":1667,"description":11},"politiques-securite","fr\u002Froadmap\u002Fpolitiques-securite","Rédigez et maintenez vos politiques de sécurité et leurs exigences dans un espace unique, versionné et partagé.","W6SEjEZrEhihud5beaZyFUplscatB1ew1jBHwl6RQzU",{"id":1684,"title":1685,"body":1686,"connectors":1737,"description":11,"extension":15,"featured":19,"illustration":1738,"media":17,"meta":1739,"navigation":19,"path":1740,"period":163,"persona":21,"rawbody":1741,"regulations":1742,"relatedPages":1743,"seo":1744,"shippedAt":17,"slug":1745,"status":106,"stem":1746,"summary":1747,"theme":365,"updatedAt":17,"__hash__":1748},"roadmap_fr\u002Ffr\u002Froadmap\u002Fpreuves-liees-aux-reponses.md","Preuves liées aux réponses des questionnaires",{"type":8,"value":1687,"toc":1732},[1688,1690,1693,1695,1727,1729],[39,1689,42],{"id":41},[44,1691,1692],{},"Dans un questionnaire, un « oui » ne vaut que par la preuve qui l'accompagne. Aujourd'hui, on joint un PDF qui vieillit dès qu'il est envoyé, et le client ne peut pas savoir s'il est encore à jour.",[39,1694,50],{"id":49},[52,1696,1697,1703,1709,1715,1721],{},[55,1698,1699,1702],{},[58,1700,1701],{},"Des preuves vivantes"," : appuyez une réponse sur un résultat issu des outils CISAPP ou de vos outils connectés, toujours à jour.",[55,1704,1705,1708],{},[58,1706,1707],{},"Les bonnes preuves proposées"," : pour chaque question, CISAPP suggère celles que vous possédez déjà.",[55,1710,1711,1714],{},[58,1712,1713],{},"Un badge de confiance"," : votre client distingue une preuve vérifiée d'une simple déclaration.",[55,1716,1717,1720],{},[58,1718,1719],{},"Jamais périmé"," : quand une preuve arrive à échéance, vous êtes prévenu avant votre client.",[55,1722,1723,1726],{},[58,1724,1725],{},"Vous gardez la main"," : le client voit une attestation datée, pas le détail sensible.",[39,1728,83],{"id":82},[44,1730,1731],{},"Les fournisseurs qui veulent convaincre plus vite, et les clients qui veulent des réponses sur lesquelles s'appuyer.",{"title":11,"searchDepth":12,"depth":12,"links":1733},[1734,1735,1736],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"evidence",{},"\u002Ffr\u002Froadmap\u002Fpreuves-liees-aux-reponses","---\nslug: preuves-liees-aux-reponses\ntitle: \"Preuves liées aux réponses des questionnaires\"\nsummary: \"Appuyez une réponse sur une preuve vivante issue de vos outils CISAPP ou de vos connecteurs plutôt que sur un fichier figé. Le client voit une attestation datée et vérifiée.\"\nstatus: planned\nperiod: '2027-Q1'\ntheme: evaluations\nregulations: [nis2, iso-27001]\nfeatured: true\nillustration: evidence\nrelatedPages: [questionnaire-securite-fournisseur]\n---\n\n### Le problème\n\nDans un questionnaire, un « oui » ne vaut que par la preuve qui l'accompagne. Aujourd'hui, on joint un PDF qui vieillit dès qu'il est envoyé, et le client ne peut pas savoir s'il est encore à jour.\n\n### Ce que ça change\n\n- **Des preuves vivantes** : appuyez une réponse sur un résultat issu des outils CISAPP ou de vos outils connectés, toujours à jour.\n- **Les bonnes preuves proposées** : pour chaque question, CISAPP suggère celles que vous possédez déjà.\n- **Un badge de confiance** : votre client distingue une preuve vérifiée d'une simple déclaration.\n- **Jamais périmé** : quand une preuve arrive à échéance, vous êtes prévenu avant votre client.\n- **Vous gardez la main** : le client voit une attestation datée, pas le détail sensible.\n\n### Pour qui\n\nLes fournisseurs qui veulent convaincre plus vite, et les clients qui veulent des réponses sur lesquelles s'appuyer.\n",[100,102],[1185],{"title":1685,"description":11},"preuves-liees-aux-reponses","fr\u002Froadmap\u002Fpreuves-liees-aux-reponses","Appuyez une réponse sur une preuve vivante issue de vos outils CISAPP ou de vos connecteurs plutôt que sur un fichier figé. Le client voit une attestation datée et vérifiée.","RqjPburTVe3P-avg3nYD-l7LZSB1QhAGYi-wEGoRsRU",{"id":1750,"title":1751,"body":1752,"connectors":1756,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":1757,"navigation":19,"path":1758,"period":17,"persona":21,"rawbody":1759,"regulations":1760,"relatedPages":1761,"seo":1762,"shippedAt":1763,"slug":1764,"status":28,"stem":1765,"summary":1766,"theme":31,"updatedAt":17,"__hash__":1767},"roadmap_fr\u002Ffr\u002Froadmap\u002Fprofil-et-onboarding.md","Profil et prise en main guidée",{"type":8,"value":1753,"toc":1754},[],{"title":11,"searchDepth":12,"depth":12,"links":1755},[],[],{},"\u002Ffr\u002Froadmap\u002Fprofil-et-onboarding","---\nslug: profil-et-onboarding\ntitle: Profil et prise en main guidée\nsummary: Un nouvel utilisateur renseigne son profil et son entreprise en quelques étapes, puis arrive directement dans la plateforme.\nstatus: shipped\nshippedAt: '2025-06-13'\ntheme: plateforme\n---\n",[],[],{"title":1751,"description":11},"2025-06-13","profil-et-onboarding","fr\u002Froadmap\u002Fprofil-et-onboarding","Un nouvel utilisateur renseigne son profil et son entreprise en quelques étapes, puis arrive directement dans la plateforme.","x1timRRpdlCrIpg1feKlVD1Tia-HPHkXTZbKDuS51Vw",{"id":1769,"title":1770,"body":1771,"connectors":1822,"description":11,"extension":15,"featured":16,"illustration":1823,"media":17,"meta":1824,"navigation":19,"path":1825,"period":17,"persona":21,"rawbody":1826,"regulations":1827,"relatedPages":1828,"seo":1829,"shippedAt":1508,"slug":1830,"status":28,"stem":1831,"summary":1832,"theme":31,"updatedAt":17,"__hash__":1833},"roadmap_fr\u002Ffr\u002Froadmap\u002Fprojets-plans-d-action.md","Projets et plans d'action",{"type":8,"value":1772,"toc":1817},[1773,1775,1778,1780,1812,1814],[39,1774,42],{"id":41},[44,1776,1777],{},"Les actions à mener après une évaluation fournisseur se perdent dans des tableurs et des messages. Personne ne sait qui doit faire quoi, ni pour quand.",[39,1779,50],{"id":49},[52,1781,1782,1788,1794,1800,1806],{},[55,1783,1784,1787],{},[58,1785,1786],{},"Un espace unique"," pour vos projets internes et les plans d'action issus des évaluations.",[55,1789,1790,1793],{},[58,1791,1792],{},"Tableau de suivi"," par colonnes, avec tâches, responsables, priorités et commentaires.",[55,1795,1796,1799],{},[58,1797,1798],{},"Liens avec le reste de votre dispositif"," : fournisseurs, périmètres, risques, incidents et dérogations rattachés à chaque projet.",[55,1801,1802,1805],{},[58,1803,1804],{},"Suivi de la confidentialité"," : données personnelles concernées, analyse d'impact et durée de conservation sur la fiche de chaque projet.",[55,1807,1808,1811],{},[58,1809,1810],{},"Droits par rôle"," : chacun voit et modifie uniquement ce qui le concerne.",[39,1813,83],{"id":82},[44,1815,1816],{},"Équipes sécurité, conformité et achats qui doivent transformer les constats d'une évaluation en actions suivies jusqu'à leur clôture.",{"title":11,"searchDepth":12,"depth":12,"links":1818},[1819,1820,1821],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"board",{},"\u002Ffr\u002Froadmap\u002Fprojets-plans-d-action","---\nslug: projets-plans-d-action\ntitle: Projets et plans d'action\nsummary: Suivez vos projets et les plans d'action issus des évaluations fournisseurs dans un même espace, avec tâches, responsables et priorités.\nstatus: shipped\nshippedAt: '2026-09-24'\ntheme: plateforme\nillustration: board\n---\n\n### Le problème\n\nLes actions à mener après une évaluation fournisseur se perdent dans des tableurs et des messages. Personne ne sait qui doit faire quoi, ni pour quand.\n\n### Ce que ça change\n\n- **Un espace unique** pour vos projets internes et les plans d'action issus des évaluations.\n- **Tableau de suivi** par colonnes, avec tâches, responsables, priorités et commentaires.\n- **Liens avec le reste de votre dispositif** : fournisseurs, périmètres, risques, incidents et dérogations rattachés à chaque projet.\n- **Suivi de la confidentialité** : données personnelles concernées, analyse d'impact et durée de conservation sur la fiche de chaque projet.\n- **Droits par rôle** : chacun voit et modifie uniquement ce qui le concerne.\n\n### Pour qui\n\nÉquipes sécurité, conformité et achats qui doivent transformer les constats d'une évaluation en actions suivies jusqu'à leur clôture.\n",[],[],{"title":1770,"description":11},"projets-plans-d-action","fr\u002Froadmap\u002Fprojets-plans-d-action","Suivez vos projets et les plans d'action issus des évaluations fournisseurs dans un même espace, avec tâches, responsables et priorités.","eEuNSegr3eavuyrARqSzRXAqzZ_kiOopNewC1FSY4Ks",{"id":1835,"title":1836,"body":1837,"connectors":1882,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":1883,"navigation":19,"path":1884,"period":17,"persona":21,"rawbody":1885,"regulations":1886,"relatedPages":1887,"seo":1888,"shippedAt":1889,"slug":1890,"status":28,"stem":1891,"summary":1892,"theme":365,"updatedAt":17,"__hash__":1893},"roadmap_fr\u002Ffr\u002Froadmap\u002Fquestionnaires-securite.md","Questionnaires de sécurité",{"type":8,"value":1838,"toc":1877},[1839,1841,1844,1846,1872,1874],[39,1840,42],{"id":41},[44,1842,1843],{},"Chaque évaluation repart d'un tableur différent, difficile à comparer d'un fournisseur à l'autre.",[39,1845,50],{"id":49},[52,1847,1848,1854,1860,1866],{},[55,1849,1850,1853],{},[58,1851,1852],{},"Éditeur par sections"," pour composer vos propres questionnaires.",[55,1855,1856,1859],{},[58,1857,1858],{},"Import d'un questionnaire existant"," au lieu de tout ressaisir.",[55,1861,1862,1865],{},[58,1863,1864],{},"Réponses assistées"," par l'IA et commentaires échangés avec le fournisseur.",[55,1867,1868,1871],{},[58,1869,1870],{},"Impression et suivi"," des réponses pour garder une trace.",[39,1873,83],{"id":82},[44,1875,1876],{},"Équipes sécurité, conformité et achats qui évaluent leurs fournisseurs.",{"title":11,"searchDepth":12,"depth":12,"links":1878},[1879,1880,1881],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],{},"\u002Ffr\u002Froadmap\u002Fquestionnaires-securite","---\nslug: questionnaires-securite\ntitle: Questionnaires de sécurité\nsummary: Construisez vos questionnaires section par section, importez-les d'un fichier et envoyez-les à vos fournisseurs pour réponse.\nstatus: shipped\nshippedAt: '2025-03-23'\ntheme: evaluations\n---\n\n### Le problème\n\nChaque évaluation repart d'un tableur différent, difficile à comparer d'un fournisseur à l'autre.\n\n### Ce que ça change\n\n- **Éditeur par sections** pour composer vos propres questionnaires.\n- **Import d'un questionnaire existant** au lieu de tout ressaisir.\n- **Réponses assistées** par l'IA et commentaires échangés avec le fournisseur.\n- **Impression et suivi** des réponses pour garder une trace.\n\n### Pour qui\n\nÉquipes sécurité, conformité et achats qui évaluent leurs fournisseurs.\n",[],[],{"title":1836,"description":11},"2025-03-23","questionnaires-securite","fr\u002Froadmap\u002Fquestionnaires-securite","Construisez vos questionnaires section par section, importez-les d'un fichier et envoyez-les à vos fournisseurs pour réponse.","-CHAwfQHXkkdmb0xWtP_LyLucIU2Z0smUVkfZ8-PuBw",{"id":1895,"title":1896,"body":1897,"connectors":1942,"description":11,"extension":15,"featured":16,"illustration":1943,"media":17,"meta":1944,"navigation":19,"path":1945,"period":17,"persona":21,"rawbody":1946,"regulations":1947,"relatedPages":1948,"seo":1949,"shippedAt":1950,"slug":1951,"status":28,"stem":1952,"summary":1953,"theme":109,"updatedAt":17,"__hash__":1954},"roadmap_fr\u002Ffr\u002Froadmap\u002Freferentiels-et-exigences.md","Référentiels et exigences de conformité",{"type":8,"value":1898,"toc":1937},[1899,1901,1904,1906,1932,1934],[39,1900,42],{"id":41},[44,1902,1903],{},"Savoir où l'on en est face à un référentiel demande de croiser des dizaines de documents.",[39,1905,50],{"id":49},[52,1907,1908,1914,1920,1926],{},[55,1909,1910,1913],{},[58,1911,1912],{},"Vue unifiée"," : registre des mesures et tâches au même endroit.",[55,1915,1916,1919],{},[58,1917,1918],{},"Analyse des écarts"," avec mesures suggérées à activer.",[55,1921,1922,1925],{},[58,1923,1924],{},"Preuves comptées"," pour chaque exigence.",[55,1927,1928,1931],{},[58,1929,1930],{},"Nouveaux référentiels"," ajoutés régulièrement, dont la Part-IS de l'EASA.",[39,1933,83],{"id":82},[44,1935,1936],{},"Responsables conformité et RSSI qui préparent une certification ou un audit.",{"title":11,"searchDepth":12,"depth":12,"links":1938},[1939,1940,1941],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"frameworks",{},"\u002Ffr\u002Froadmap\u002Freferentiels-et-exigences","---\nslug: referentiels-et-exigences\ntitle: Référentiels et exigences de conformité\nsummary: Suivez les exigences de vos référentiels, repérez les écarts et activez les mesures proposées, avec le nombre de preuves associées.\nstatus: shipped\nshippedAt: '2026-06-12'\ntheme: conformite\nillustration: frameworks\n---\n\n### Le problème\n\nSavoir où l'on en est face à un référentiel demande de croiser des dizaines de documents.\n\n### Ce que ça change\n\n- **Vue unifiée** : registre des mesures et tâches au même endroit.\n- **Analyse des écarts** avec mesures suggérées à activer.\n- **Preuves comptées** pour chaque exigence.\n- **Nouveaux référentiels** ajoutés régulièrement, dont la Part-IS de l'EASA.\n\n### Pour qui\n\nResponsables conformité et RSSI qui préparent une certification ou un audit.\n",[],[],{"title":1896,"description":11},"2026-06-12","referentiels-et-exigences","fr\u002Froadmap\u002Freferentiels-et-exigences","Suivez les exigences de vos référentiels, repérez les écarts et activez les mesures proposées, avec le nombre de preuves associées.","1X-hq93DmFJA8VBc1qyiXVmTm-ZZbHFvOqgIloi4KzQ",{"id":1956,"title":1957,"body":1958,"connectors":2003,"description":11,"extension":15,"featured":16,"illustration":2004,"media":17,"meta":2005,"navigation":19,"path":2006,"period":17,"persona":21,"rawbody":2007,"regulations":2008,"relatedPages":2009,"seo":2010,"shippedAt":929,"slug":2011,"status":28,"stem":2012,"summary":2013,"theme":109,"updatedAt":17,"__hash__":2014},"roadmap_fr\u002Ffr\u002Froadmap\u002Fregistre-des-risques.md","Registre des risques",{"type":8,"value":1959,"toc":1998},[1960,1962,1965,1967,1993,1995],[39,1961,42],{"id":41},[44,1963,1964],{},"Les risques sont éparpillés entre tableurs et comptes rendus, sans méthode commune de cotation.",[39,1966,50],{"id":49},[52,1968,1969,1975,1981,1987],{},[55,1970,1971,1974],{},[58,1972,1973],{},"Création guidée"," pas à pas.",[55,1976,1977,1980],{},[58,1978,1979],{},"Méthodologie paramétrable"," au niveau de l'organisation.",[55,1982,1983,1986],{},[58,1984,1985],{},"Traitement suivi"," : mesures, responsables et statut.",[55,1988,1989,1992],{},[58,1990,1991],{},"Liens"," avec les fournisseurs, incidents et projets concernés.",[39,1994,83],{"id":82},[44,1996,1997],{},"RSSI, responsables des risques et direction conformité.",{"title":11,"searchDepth":12,"depth":12,"links":1999},[2000,2001,2002],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"risk",{},"\u002Ffr\u002Froadmap\u002Fregistre-des-risques","---\nslug: registre-des-risques\ntitle: Registre des risques\nsummary: Recensez, évaluez et traitez vos risques au même endroit, avec une création guidée et votre propre méthodologie de cotation.\nstatus: shipped\nshippedAt: '2026-04-21'\ntheme: conformite\nillustration: risk\n---\n\n### Le problème\n\nLes risques sont éparpillés entre tableurs et comptes rendus, sans méthode commune de cotation.\n\n### Ce que ça change\n\n- **Création guidée** pas à pas.\n- **Méthodologie paramétrable** au niveau de l'organisation.\n- **Traitement suivi** : mesures, responsables et statut.\n- **Liens** avec les fournisseurs, incidents et projets concernés.\n\n### Pour qui\n\nRSSI, responsables des risques et direction conformité.\n",[],[],{"title":1957,"description":11},"registre-des-risques","fr\u002Froadmap\u002Fregistre-des-risques","Recensez, évaluez et traitez vos risques au même endroit, avec une création guidée et votre propre méthodologie de cotation.","Aqq3j2gX9AyrSDjgnwOxKRbMikMCkgNYg2h8JBqBq1Q",{"id":2016,"title":2017,"body":2018,"connectors":2062,"description":11,"extension":15,"featured":16,"illustration":2063,"media":17,"meta":2064,"navigation":19,"path":2065,"period":17,"persona":21,"rawbody":2066,"regulations":2067,"relatedPages":2068,"seo":2069,"shippedAt":2070,"slug":2071,"status":28,"stem":2072,"summary":2073,"theme":171,"updatedAt":17,"__hash__":2074},"roadmap_fr\u002Ffr\u002Froadmap\u002Fregistre-fournisseurs.md","Registre des fournisseurs",{"type":8,"value":2019,"toc":2057},[2020,2022,2025,2027,2052,2054],[39,2021,42],{"id":41},[44,2023,2024],{},"La liste des fournisseurs vit dans plusieurs fichiers, sans propriétaire ni historique.",[39,2026,50],{"id":49},[52,2028,2029,2035,2040,2046],{},[55,2030,2031,2034],{},[58,2032,2033],{},"Fiche complète"," : contacts, services, contrat, propriétaires métier et sécurité.",[55,2036,2037,2039],{},[58,2038,1973],{}," avec recherche de l'entreprise par nom ou SIREN.",[55,2041,2042,2045],{},[58,2043,2044],{},"Notes, étiquettes et export"," pour s'organiser comme vous le souhaitez.",[55,2047,2048,2051],{},[58,2049,2050],{},"Vue d'ensemble"," des plans d'action et des évaluations en cours.",[39,2053,83],{"id":82},[44,2055,2056],{},"Responsables achats, RSSI et gestionnaires de risques tiers.",{"title":11,"searchDepth":12,"depth":12,"links":2058},[2059,2060,2061],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"vendors",{},"\u002Ffr\u002Froadmap\u002Fregistre-fournisseurs","---\nslug: registre-fournisseurs\ntitle: Registre des fournisseurs\nsummary: Centralisez vos fournisseurs avec leurs contacts, leurs services, leur criticité et leur historique d'évaluations.\nstatus: shipped\nshippedAt: '2025-03-27'\ntheme: cartographie\nillustration: vendors\n---\n\n### Le problème\n\nLa liste des fournisseurs vit dans plusieurs fichiers, sans propriétaire ni historique.\n\n### Ce que ça change\n\n- **Fiche complète** : contacts, services, contrat, propriétaires métier et sécurité.\n- **Création guidée** avec recherche de l'entreprise par nom ou SIREN.\n- **Notes, étiquettes et export** pour s'organiser comme vous le souhaitez.\n- **Vue d'ensemble** des plans d'action et des évaluations en cours.\n\n### Pour qui\n\nResponsables achats, RSSI et gestionnaires de risques tiers.\n",[],[],{"title":2017,"description":11},"2025-03-27","registre-fournisseurs","fr\u002Froadmap\u002Fregistre-fournisseurs","Centralisez vos fournisseurs avec leurs contacts, leurs services, leur criticité et leur historique d'évaluations.","HuZt3y2e2ICL3azUOsEmLWaqmJbFS6eJfx4SyB3Z1qA",{"id":2076,"title":2077,"body":2078,"connectors":2082,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":2083,"navigation":19,"path":2084,"period":503,"persona":21,"rawbody":2085,"regulations":2086,"relatedPages":2087,"seo":2089,"shippedAt":17,"slug":2090,"status":106,"stem":2091,"summary":2092,"theme":109,"updatedAt":17,"__hash__":2093},"roadmap_fr\u002Ffr\u002Froadmap\u002Fregistre-information-dora.md","Registre d'information DORA",{"type":8,"value":2079,"toc":2080},[],{"title":11,"searchDepth":12,"depth":12,"links":2081},[],[],{},"\u002Ffr\u002Froadmap\u002Fregistre-information-dora","---\nslug: registre-information-dora\ntitle: Registre d'information DORA\nsummary: Générer le registre d'information exigé par DORA directement à partir de votre registre fournisseurs et de votre cartographie.\nstatus: planned\nperiod: '2026-Q4'\ntheme: conformite\nregulations: [dora]\nrelatedPages: [logiciel-conformite-dora-iso27001, dora]\n---\n",[101],[2088,101],"logiciel-conformite-dora-iso27001",{"title":2077,"description":11},"registre-information-dora","fr\u002Froadmap\u002Fregistre-information-dora","Générer le registre d'information exigé par DORA directement à partir de votre registre fournisseurs et de votre cartographie.","wWtnjKt5J2icZkjxqzsIESBgLRfOw5vemctZh2nCpq8",{"id":2095,"title":2096,"body":2097,"connectors":2142,"description":11,"extension":15,"featured":16,"illustration":2143,"media":17,"meta":2144,"navigation":19,"path":2145,"period":17,"persona":21,"rawbody":2146,"regulations":2147,"relatedPages":2149,"seo":2150,"shippedAt":2151,"slug":2152,"status":28,"stem":2153,"summary":2154,"theme":109,"updatedAt":17,"__hash__":2155},"roadmap_fr\u002Ffr\u002Froadmap\u002Fregistre-rgpd-violations.md","Registre des traitements et des violations de données",{"type":8,"value":2098,"toc":2137},[2099,2101,2104,2106,2132,2134],[39,2100,42],{"id":41},[44,2102,2103],{},"Le registre des traitements et le registre des violations vivent souvent dans des tableurs, loin des fournisseurs qui traitent réellement les données. Au moment d'un incident, personne ne sait vite qui est concerné ni quoi notifier.",[39,2105,50],{"id":49},[52,2107,2108,2114,2120,2126],{},[55,2109,2110,2113],{},[58,2111,2112],{},"Registre des traitements"," : chaque traitement est documenté dans la plateforme et rattaché aux fournisseurs concernés, dans les deux sens.",[55,2115,2116,2119],{},[58,2117,2118],{},"Registre des violations"," : chaque incident est consigné avec son historique et son niveau de gravité.",[55,2121,2122,2125],{},[58,2123,2124],{},"Notification guidée"," : la préparation de la notification à l'autorité se fait pas à pas.",[55,2127,2128,2131],{},[58,2129,2130],{},"Sous-traitants déclarés"," : l'accord de sous-traitance et les sous-traitants ultérieurs sont visibles sur la fiche du fournisseur.",[39,2133,83],{"id":82},[44,2135,2136],{},"DPO et juristes, en lien avec les équipes sécurité et achats.",{"title":11,"searchDepth":12,"depth":12,"links":2138},[2139,2140,2141],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"gdpr",{},"\u002Ffr\u002Froadmap\u002Fregistre-rgpd-violations","---\nslug: registre-rgpd-violations\ntitle: Registre des traitements et des violations de données\nsummary: Tenez votre registre des traitements RGPD et votre registre des violations dans la plateforme, reliés à vos fournisseurs, avec la notification de l'autorité guidée pas à pas.\nstatus: shipped\nshippedAt: '2026-07-08'\ntheme: conformite\nillustration: gdpr\nregulations: [rgpd]\n---\n\n### Le problème\n\nLe registre des traitements et le registre des violations vivent souvent dans des tableurs, loin des fournisseurs qui traitent réellement les données. Au moment d'un incident, personne ne sait vite qui est concerné ni quoi notifier.\n\n### Ce que ça change\n\n- **Registre des traitements** : chaque traitement est documenté dans la plateforme et rattaché aux fournisseurs concernés, dans les deux sens.\n- **Registre des violations** : chaque incident est consigné avec son historique et son niveau de gravité.\n- **Notification guidée** : la préparation de la notification à l'autorité se fait pas à pas.\n- **Sous-traitants déclarés** : l'accord de sous-traitance et les sous-traitants ultérieurs sont visibles sur la fiche du fournisseur.\n\n### Pour qui\n\nDPO et juristes, en lien avec les équipes sécurité et achats.\n",[2148],"rgpd",[],{"title":2096,"description":11},"2026-07-08","registre-rgpd-violations","fr\u002Froadmap\u002Fregistre-rgpd-violations","Tenez votre registre des traitements RGPD et votre registre des violations dans la plateforme, reliés à vos fournisseurs, avec la notification de l'autorité guidée pas à pas.","3kOVc7KwoSYGA0pSLsAwOKamCNqS-q8b-3cUstpiltM",{"id":2157,"title":2158,"body":2159,"connectors":2209,"description":11,"extension":15,"featured":16,"illustration":2143,"media":17,"meta":2210,"navigation":19,"path":2211,"period":97,"persona":21,"rawbody":2212,"regulations":2213,"relatedPages":2214,"seo":2215,"shippedAt":17,"slug":2216,"status":106,"stem":2217,"summary":2218,"theme":109,"updatedAt":17,"__hash__":2219},"roadmap_fr\u002Ffr\u002Froadmap\u002Frgpd-avance.md","RGPD : AIPD, droits des personnes et rétention",{"type":8,"value":2160,"toc":2204},[2161,2163,2166,2168,2200,2202],[39,2162,42],{"id":41},[44,2164,2165],{},"Le registre des traitements vit souvent à part, sans lien avec les fournisseurs et les outils réellement utilisés. Résultat : des sous-traitants oubliés, des transferts hors UE invisibles et des analyses d'impact difficiles à tenir à jour.",[39,2167,50],{"id":49},[52,2169,2170,2176,2182,2188,2194],{},[55,2171,2172,2175],{},[58,2173,2174],{},"Une cartographie des données fidèle à la réalité"," : traitements, applications, sous-traitants et pays d'hébergement, au même endroit.",[55,2177,2178,2181],{},[58,2179,2180],{},"Des analyses d'impact guidées"," : de la première évaluation jusqu'à l'avis du DPO.",[55,2183,2184,2187],{},[58,2185,2186],{},"Les transferts hors UE repérés"," : et leur analyse préparée.",[55,2189,2190,2193],{},[58,2191,2192],{},"Les demandes des personnes suivies"," : formulaire public, délais et réponses types.",[55,2195,2196,2199],{},[58,2197,2198],{},"Les incohérences signalées"," : quand la réponse d'un fournisseur contredit votre registre.",[39,2201,83],{"id":82},[44,2203,2136],{},{"title":11,"searchDepth":12,"depth":12,"links":2205},[2206,2207,2208],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],{},"\u002Ffr\u002Froadmap\u002Frgpd-avance","---\nslug: rgpd-avance\ntitle: \"RGPD : AIPD, droits des personnes et rétention\"\nsummary: \"Workflow d'analyse d'impact, registre des demandes d'exercice de droits avec échéances, politiques de rétention et cartographie des données qui repère les transferts hors UE.\"\nstatus: planned\nperiod: '2027-Q2'\ntheme: conformite\nregulations: [rgpd]\nillustration: gdpr\n---\n\n### Le problème\n\nLe registre des traitements vit souvent à part, sans lien avec les fournisseurs et les outils réellement utilisés. Résultat : des sous-traitants oubliés, des transferts hors UE invisibles et des analyses d'impact difficiles à tenir à jour.\n\n### Ce que ça change\n\n- **Une cartographie des données fidèle à la réalité** : traitements, applications, sous-traitants et pays d'hébergement, au même endroit.\n- **Des analyses d'impact guidées** : de la première évaluation jusqu'à l'avis du DPO.\n- **Les transferts hors UE repérés** : et leur analyse préparée.\n- **Les demandes des personnes suivies** : formulaire public, délais et réponses types.\n- **Les incohérences signalées** : quand la réponse d'un fournisseur contredit votre registre.\n\n### Pour qui\n\nDPO et juristes, en lien avec les équipes sécurité et achats.\n",[2148],[],{"title":2158,"description":11},"rgpd-avance","fr\u002Froadmap\u002Frgpd-avance","Workflow d'analyse d'impact, registre des demandes d'exercice de droits avec échéances, politiques de rétention et cartographie des données qui repère les transferts hors UE.","uEOYSlj5-qxU8Cuas5xfdRkHfhu7qYWOKimEiW9VTF0",{"id":2221,"title":2222,"body":2223,"connectors":2268,"description":11,"extension":15,"featured":16,"illustration":2004,"media":17,"meta":2269,"navigation":19,"path":2270,"period":97,"persona":21,"rawbody":2271,"regulations":2272,"relatedPages":2273,"seo":2274,"shippedAt":17,"slug":2275,"status":106,"stem":2276,"summary":2277,"theme":109,"updatedAt":17,"__hash__":2278},"roadmap_fr\u002Ffr\u002Froadmap\u002Frisque-avance.md","Gestion des risques avancée",{"type":8,"value":2224,"toc":2263},[2225,2227,2230,2232,2258,2260],[39,2226,42],{"id":41},[44,2228,2229],{},"Un registre des risques mis à jour une fois par an ne pilote rien. Il faut savoir quel niveau de risque est acceptable, et voir rapidement quand on s'en écarte.",[39,2231,50],{"id":49},[52,2233,2234,2240,2246,2252],{},[55,2235,2236,2239],{},[58,2237,2238],{},"Votre appétence au risque, formalisée"," : par catégorie, avec une alerte dès qu'un risque la dépasse.",[55,2241,2242,2245],{},[58,2243,2244],{},"Des indicateurs qui vivent"," : chaque risque suivi par des indicateurs mis à jour automatiquement.",[55,2247,2248,2251],{},[58,2249,2250],{},"Des risques suggérés"," : à partir des évaluations fournisseurs, des écarts de conformité et de la surveillance externe.",[55,2253,2254,2257],{},[58,2255,2256],{},"Une restitution claire"," : avant et après traitement, et l'évolution dans le temps pour la direction.",[39,2259,83],{"id":82},[44,2261,2262],{},"Risk managers, RSSI et comités des risques.",{"title":11,"searchDepth":12,"depth":12,"links":2264},[2265,2266,2267],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],{},"\u002Ffr\u002Froadmap\u002Frisque-avance","---\nslug: risque-avance\ntitle: \"Gestion des risques avancée\"\nsummary: \"Appétence au risque, indicateurs de risque suivis dans le temps, risques suggérés à partir de vos évaluations et de la veille, puis méthode EBIOS RM complète.\"\nstatus: planned\nperiod: '2027-Q2'\ntheme: conformite\nregulations: [iso-27001]\nillustration: risk\nrelatedPages: [gestion-risque-fournisseur]\n---\n\n### Le problème\n\nUn registre des risques mis à jour une fois par an ne pilote rien. Il faut savoir quel niveau de risque est acceptable, et voir rapidement quand on s'en écarte.\n\n### Ce que ça change\n\n- **Votre appétence au risque, formalisée** : par catégorie, avec une alerte dès qu'un risque la dépasse.\n- **Des indicateurs qui vivent** : chaque risque suivi par des indicateurs mis à jour automatiquement.\n- **Des risques suggérés** : à partir des évaluations fournisseurs, des écarts de conformité et de la surveillance externe.\n- **Une restitution claire** : avant et après traitement, et l'évolution dans le temps pour la direction.\n\n### Pour qui\n\nRisk managers, RSSI et comités des risques.\n",[102],[359],{"title":2222,"description":11},"risque-avance","fr\u002Froadmap\u002Frisque-avance","Appétence au risque, indicateurs de risque suivis dans le temps, risques suggérés à partir de vos évaluations et de la veille, puis méthode EBIOS RM complète.","pNgeKIpddbHwPHuBAztTe627J-Zu4huvXWZhkP9Wm3M",{"id":2280,"title":2281,"body":2282,"connectors":2327,"description":11,"extension":15,"featured":16,"illustration":2328,"media":17,"meta":2329,"navigation":19,"path":2330,"period":17,"persona":21,"rawbody":2331,"regulations":2332,"relatedPages":2333,"seo":2334,"shippedAt":17,"slug":2335,"status":281,"stem":2336,"summary":2337,"theme":171,"updatedAt":17,"__hash__":2338},"roadmap_fr\u002Ffr\u002Froadmap\u002Fsurface-d-attaque-exposee.md","Surface d'attaque exposée",{"type":8,"value":2283,"toc":2322},[2284,2286,2289,2291,2317,2319],[39,2285,42],{"id":41},[44,2287,2288],{},"On ne protège bien que ce que l'on connaît. Entre les sous-domaines oubliés, les services exposés par erreur et les configurations de messagerie fragiles, la surface visible depuis Internet dépasse souvent ce que les équipes ont en tête.",[39,2290,50],{"id":49},[52,2292,2293,2299,2305,2311],{},[55,2294,2295,2298],{},[58,2296,2297],{},"Inventaire découvert automatiquement"," : domaines et actifs exposés listés au même endroit.",[55,2300,2301,2304],{},[58,2302,2303],{},"Analyses réservées à vos actifs"," : une analyse ne se lance qu'après vérification que le domaine vous appartient.",[55,2306,2307,2310],{},[58,2308,2309],{},"Avancement en direct"," : la découverte et les analyses se mettent à jour à l'écran sans rechargement.",[55,2312,2313,2316],{},[58,2314,2315],{},"Rapports lisibles"," : les constats, y compris sur la sécurité de la messagerie, sont présentés de façon claire.",[39,2318,83],{"id":82},[44,2320,2321],{},"RSSI et équipes sécurité qui doivent démontrer la maîtrise de leur exposition (NIS2, art. 21).",{"title":11,"searchDepth":12,"depth":12,"links":2323},[2324,2325,2326],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"attack-surface",{},"\u002Ffr\u002Froadmap\u002Fsurface-d-attaque-exposee","---\nslug: surface-d-attaque-exposee\ntitle: Surface d'attaque exposée\nsummary: Découvrez les domaines et les actifs que votre organisation expose sur Internet, vérifiez-en la propriété et suivez en direct l'avancement des analyses.\nstatus: in_progress\ntheme: cartographie\nillustration: attack-surface\nregulations: [nis2]\n---\n\n### Le problème\n\nOn ne protège bien que ce que l'on connaît. Entre les sous-domaines oubliés, les services exposés par erreur et les configurations de messagerie fragiles, la surface visible depuis Internet dépasse souvent ce que les équipes ont en tête.\n\n### Ce que ça change\n\n- **Inventaire découvert automatiquement** : domaines et actifs exposés listés au même endroit.\n- **Analyses réservées à vos actifs** : une analyse ne se lance qu'après vérification que le domaine vous appartient.\n- **Avancement en direct** : la découverte et les analyses se mettent à jour à l'écran sans rechargement.\n- **Rapports lisibles** : les constats, y compris sur la sécurité de la messagerie, sont présentés de façon claire.\n\n### Pour qui\n\nRSSI et équipes sécurité qui doivent démontrer la maîtrise de leur exposition (NIS2, art. 21).\n",[100],[],{"title":2281,"description":11},"surface-d-attaque-exposee","fr\u002Froadmap\u002Fsurface-d-attaque-exposee","Découvrez les domaines et les actifs que votre organisation expose sur Internet, vérifiez-en la propriété et suivez en direct l'avancement des analyses.","PvhCsYcTXAQIvhQyuwVAsrrmOBWjYY1S_gNWIX-7YFc",{"id":2340,"title":2341,"body":2342,"connectors":2346,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":2347,"navigation":19,"path":2348,"period":17,"persona":21,"rawbody":2349,"regulations":2350,"relatedPages":2351,"seo":2352,"shippedAt":17,"slug":2353,"status":362,"stem":2354,"summary":2355,"theme":365,"updatedAt":17,"__hash__":2356},"roadmap_fr\u002Ffr\u002Froadmap\u002Fsurveillance-externe-continue.md","Surveillance externe continue des fournisseurs",{"type":8,"value":2343,"toc":2344},[],{"title":11,"searchDepth":12,"depth":12,"links":2345},[],[],{},"\u002Ffr\u002Froadmap\u002Fsurveillance-externe-continue","---\nslug: surveillance-externe-continue\ntitle: Surveillance externe continue des fournisseurs\nsummary: Compléter les évaluations déclaratives par des signaux externes observés en continu sur la surface exposée de vos fournisseurs.\nstatus: exploring\ntheme: evaluations\nregulations: [nis2]\n---\n",[100],[],{"title":2341,"description":11},"surveillance-externe-continue","fr\u002Froadmap\u002Fsurveillance-externe-continue","Compléter les évaluations déclaratives par des signaux externes observés en continu sur la surface exposée de vos fournisseurs.","XXRea9yc9LXBEZMjBaC3jlZz6fldwFWa6ZtoJ7cpVl4",{"id":2358,"title":2359,"body":2360,"connectors":2364,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":2365,"navigation":19,"path":2366,"period":17,"persona":21,"rawbody":2367,"regulations":2368,"relatedPages":2369,"seo":2370,"shippedAt":261,"slug":2371,"status":28,"stem":2372,"summary":2373,"theme":31,"updatedAt":17,"__hash__":2374},"roadmap_fr\u002Ffr\u002Froadmap\u002Ftableau-de-bord-ciso.md","Tableau de bord RSSI",{"type":8,"value":2361,"toc":2362},[],{"title":11,"searchDepth":12,"depth":12,"links":2363},[],[],{},"\u002Ffr\u002Froadmap\u002Ftableau-de-bord-ciso","---\nslug: tableau-de-bord-ciso\ntitle: Tableau de bord RSSI\nsummary: Indicateurs clés, scores comparés à vos pairs et tiers critiques mis en avant pour lire votre posture en un coup d'œil.\nstatus: shipped\nshippedAt: '2026-07-01'\ntheme: plateforme\n---\n",[],[],{"title":2359,"description":11},"tableau-de-bord-ciso","fr\u002Froadmap\u002Ftableau-de-bord-ciso","Indicateurs clés, scores comparés à vos pairs et tiers critiques mis en avant pour lire votre posture en un coup d'œil.","zWwL-L1XXDVWM89ajuTdeQBY1STXRz26HIeUqFg2c7k",{"id":2376,"title":2377,"body":2378,"connectors":2429,"description":11,"extension":15,"featured":19,"illustration":2430,"media":17,"meta":2431,"navigation":19,"path":2432,"period":503,"persona":21,"rawbody":2433,"regulations":2434,"relatedPages":2435,"seo":2436,"shippedAt":17,"slug":2437,"status":106,"stem":2438,"summary":2439,"theme":31,"updatedAt":17,"__hash__":2440},"roadmap_fr\u002Ffr\u002Froadmap\u002Ftableaux-de-bord-personnalises.md","Tableaux de bord personnalisés",{"type":8,"value":2379,"toc":2424},[2380,2382,2385,2387,2419,2421],[39,2381,42],{"id":41},[44,2383,2384],{},"Le RSSI, le DPO, les achats et le comité de direction ne se posent pas les mêmes questions. Pourtant, tous veulent la même chose : savoir si la situation s'améliore, et où agir en priorité.",[39,2386,50],{"id":49},[52,2388,2389,2395,2401,2407,2413],{},[55,2390,2391,2394],{},[58,2392,2393],{},"Vos indicateurs, votre tableau de bord"," : composez-le en quelques clics à partir de widgets prêts à l'emploi.",[55,2396,2397,2400],{},[58,2398,2399],{},"L'évolution dans le temps"," : chaque indicateur affiche sa tendance, pas seulement sa valeur du jour.",[55,2402,2403,2406],{},[58,2404,2405],{},"Des modèles par métier"," : RSSI, DPO, achats, comité de direction, NIS2. À utiliser tels quels ou à adapter.",[55,2408,2409,2412],{},[58,2410,2411],{},"Du chiffre à l'action"," : un clic sur un indicateur ouvre la liste des éléments concernés.",[55,2414,2415,2418],{},[58,2416,2417],{},"Un rapport qui part tout seul"," : export PDF et envoi programmé à la direction.",[39,2420,83],{"id":82},[44,2422,2423],{},"RSSI, DPO, responsables achats et directions qui pilotent le risque tiers et la conformité.",{"title":11,"searchDepth":12,"depth":12,"links":2425},[2426,2427,2428],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"dashboards",{},"\u002Ffr\u002Froadmap\u002Ftableaux-de-bord-personnalises","---\nslug: tableaux-de-bord-personnalises\ntitle: \"Tableaux de bord personnalisés\"\nsummary: \"Composez vos propres tableaux de bord avec des indicateurs historisés, des objectifs et des modèles prêts à l'emploi (RSSI, DPO, Achats, direction, NIS2), puis exportez-les ou planifiez leur envoi.\"\nstatus: planned\nperiod: '2026-Q4'\ntheme: plateforme\nfeatured: true\nillustration: dashboards\n---\n\n### Le problème\n\nLe RSSI, le DPO, les achats et le comité de direction ne se posent pas les mêmes questions. Pourtant, tous veulent la même chose : savoir si la situation s'améliore, et où agir en priorité.\n\n### Ce que ça change\n\n- **Vos indicateurs, votre tableau de bord** : composez-le en quelques clics à partir de widgets prêts à l'emploi.\n- **L'évolution dans le temps** : chaque indicateur affiche sa tendance, pas seulement sa valeur du jour.\n- **Des modèles par métier** : RSSI, DPO, achats, comité de direction, NIS2. À utiliser tels quels ou à adapter.\n- **Du chiffre à l'action** : un clic sur un indicateur ouvre la liste des éléments concernés.\n- **Un rapport qui part tout seul** : export PDF et envoi programmé à la direction.\n\n### Pour qui\n\nRSSI, DPO, responsables achats et directions qui pilotent le risque tiers et la conformité.\n",[],[],{"title":2377,"description":11},"tableaux-de-bord-personnalises","fr\u002Froadmap\u002Ftableaux-de-bord-personnalises","Composez vos propres tableaux de bord avec des indicateurs historisés, des objectifs et des modèles prêts à l'emploi (RSSI, DPO, Achats, direction, NIS2), puis exportez-les ou planifiez leur envoi.","4dsMxAHbkGZ34Ssk_l3jEyiG-uddicO655Z_QJ0hGW4",{"id":2442,"title":2443,"body":2444,"connectors":2448,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":2449,"navigation":19,"path":2450,"period":17,"persona":21,"rawbody":2451,"regulations":2452,"relatedPages":2453,"seo":2454,"shippedAt":2455,"slug":2456,"status":28,"stem":2457,"summary":2458,"theme":31,"updatedAt":17,"__hash__":2459},"roadmap_fr\u002Ffr\u002Froadmap\u002Ftheme-clair-sombre-langues.md","Thème clair ou sombre et interface multilingue",{"type":8,"value":2445,"toc":2446},[],{"title":11,"searchDepth":12,"depth":12,"links":2447},[],[],{},"\u002Ffr\u002Froadmap\u002Ftheme-clair-sombre-langues","---\nslug: theme-clair-sombre-langues\ntitle: Thème clair ou sombre et interface multilingue\nsummary: Choisissez le thème clair, sombre ou celui de votre système, et travaillez dans la langue de votre équipe.\nstatus: shipped\nshippedAt: '2024-08-23'\ntheme: plateforme\n---\n",[],[],{"title":2443,"description":11},"2024-08-23","theme-clair-sombre-langues","fr\u002Froadmap\u002Ftheme-clair-sombre-langues","Choisissez le thème clair, sombre ou celui de votre système, et travaillez dans la langue de votre équipe.","RqoRU6EyJurlDcRED17-4QTlpHaDECOGmnoNk6fnpJk",{"id":2461,"title":2462,"body":2463,"connectors":2514,"description":11,"extension":15,"featured":16,"illustration":2515,"media":17,"meta":2516,"navigation":19,"path":2517,"period":163,"persona":21,"rawbody":2518,"regulations":2519,"relatedPages":2520,"seo":2521,"shippedAt":17,"slug":2522,"status":106,"stem":2523,"summary":2524,"theme":365,"updatedAt":17,"__hash__":2525},"roadmap_fr\u002Ffr\u002Froadmap\u002Ftrust-center-evolue.md","Trust Center enrichi",{"type":8,"value":2464,"toc":2509},[2465,2467,2470,2472,2504,2506],[39,2466,42],{"id":41},[44,2468,2469],{},"Clients et prospects vous posent sans cesse les mêmes questions et réclament les mêmes documents. Chaque demande passe par un email, une validation interne, puis un envoi manuel.",[39,2471,50],{"id":49},[52,2473,2474,2480,2486,2492,2498],{},[55,2475,2476,2479],{},[58,2477,2478],{},"Une vitrine sécurité à vos couleurs"," : certifications, mesures en place, sous-traitants et actualités sur une page publique.",[55,2481,2482,2485],{},[58,2483,2484],{},"Des documents sous contrôle"," : en accès libre, sur demande, ou après acceptation d'un accord de confidentialité.",[55,2487,2488,2491],{},[58,2489,2490],{},"Des demandes traitées en un clic"," : validation manuelle ou automatique, accès limité dans le temps.",[55,2493,2494,2497],{},[58,2495,2496],{},"Une FAQ qui se tient à jour"," : alimentée par vos réponses validées.",[55,2499,2500,2503],{},[58,2501,2502],{},"Des signaux commerciaux"," : qui consulte votre page, et quels documents intéressent vos prospects.",[39,2505,83],{"id":82},[44,2507,2508],{},"Les éditeurs et prestataires qui répondent régulièrement à des questionnaires de sécurité.",{"title":11,"searchDepth":12,"depth":12,"links":2510},[2511,2512,2513],{"id":41,"depth":90,"text":42},{"id":49,"depth":90,"text":50},{"id":82,"depth":90,"text":83},[],"trust-center",{},"\u002Ffr\u002Froadmap\u002Ftrust-center-evolue","---\nslug: trust-center-evolue\ntitle: \"Trust Center enrichi\"\nsummary: \"Publiez certifications, contrôles, sous-traitants et FAQ, et partagez vos documents en accès public, sur demande ou sous NDA. Les clients CISAPP y accèdent en un clic.\"\nstatus: planned\nperiod: '2027-Q1'\ntheme: evaluations\nillustration: trust-center\nrelatedPages: [questionnaire-securite-fournisseur]\n---\n\n### Le problème\n\nClients et prospects vous posent sans cesse les mêmes questions et réclament les mêmes documents. Chaque demande passe par un email, une validation interne, puis un envoi manuel.\n\n### Ce que ça change\n\n- **Une vitrine sécurité à vos couleurs** : certifications, mesures en place, sous-traitants et actualités sur une page publique.\n- **Des documents sous contrôle** : en accès libre, sur demande, ou après acceptation d'un accord de confidentialité.\n- **Des demandes traitées en un clic** : validation manuelle ou automatique, accès limité dans le temps.\n- **Une FAQ qui se tient à jour** : alimentée par vos réponses validées.\n- **Des signaux commerciaux** : qui consulte votre page, et quels documents intéressent vos prospects.\n\n### Pour qui\n\nLes éditeurs et prestataires qui répondent régulièrement à des questionnaires de sécurité.\n",[],[1185],{"title":2462,"description":11},"trust-center-evolue","fr\u002Froadmap\u002Ftrust-center-evolue","Publiez certifications, contrôles, sous-traitants et FAQ, et partagez vos documents en accès public, sur demande ou sous NDA. Les clients CISAPP y accèdent en un clic.","qdbY27RaZNzA5IDEL9gNGpmUxUJ_YBrf7hMV78pDygE",{"id":2527,"title":2528,"body":2529,"connectors":2533,"description":11,"extension":15,"featured":16,"illustration":17,"media":17,"meta":2534,"navigation":19,"path":2535,"period":17,"persona":21,"rawbody":2536,"regulations":2537,"relatedPages":2538,"seo":2539,"shippedAt":17,"slug":2540,"status":362,"stem":2541,"summary":2542,"theme":31,"updatedAt":17,"__hash__":2543},"roadmap_fr\u002Ffr\u002Froadmap\u002Fveille-ia.md","Veille personnalisée assistée par IA",{"type":8,"value":2530,"toc":2531},[],{"title":11,"searchDepth":12,"depth":12,"links":2532},[],[],{},"\u002Ffr\u002Froadmap\u002Fveille-ia","---\nslug: veille-ia\ntitle: \"Veille personnalisée assistée par IA\"\nsummary: \"Une veille cyber et réglementaire filtrée sur vos fournisseurs, vos technologies et votre secteur, avec des actions en un clic.\"\nstatus: exploring\ntheme: plateforme\nrelatedPages: [cybersecurite-supply-chain]\n---\n",[],[167],{"title":2528,"description":11},"veille-ia","fr\u002Froadmap\u002Fveille-ia","Une veille cyber et réglementaire filtrée sur vos fournisseurs, vos technologies et votre secteur, avec des actions en un clic.","QsM7uyp7WsI_wGFyJtdY8-0xIk96WAtwwb_V23CPW4Q",[2545,2549,2553,2557,2561,2565,2569,2573],{"label":2546,"to":2547,"description":2548},"NIS2 fournisseurs","\u002Fsolutions\u002Fconformite-nis2-fournisseurs","Étendez votre conformité NIS2 à votre chaîne de fournisseurs : campagnes d'évaluation, cartographie supply chain et export ANSSI.",{"label":2550,"to":2551,"description":2552},"Supply chain","\u002Fsolutions\u002Fcybersecurite-supply-chain","Cartographiez votre supply chain, évaluez la cybersécurité de vos fournisseurs et suivez la remédiation jusqu'à la clôture des risques.",{"label":2554,"to":2555,"description":2556},"Risque fournisseur","\u002Fsolutions\u002Fgestion-risque-fournisseur","Cartographiez, évaluez et pilotez le risque de vos fournisseurs avec des campagnes, un score de sécurité et un registre des risques centralisé.",{"label":2558,"to":2559,"description":2560},"DORA + ISO 27001","\u002Fsolutions\u002Flogiciel-conformite-dora-iso27001","Pilotez DORA et ISO 27001 dans un même logiciel : registre CTPP, SOA, contrôles Annexe A et export d'audit unifié.",{"label":2562,"to":2563,"description":2564},"GRC tiers","\u002Fsolutions\u002Fplateforme-grc-tiers","CISAPP réunit gouvernance, risque et conformité (GRC) pour votre écosystème de tiers : référentiels réglementaires, audits et registre des risques.",{"label":2566,"to":2567,"description":2568},"Questionnaires","\u002Fsolutions\u002Fquestionnaire-securite-fournisseur","Lancez des campagnes de questionnaires sécurité fournisseur préconfigurés (ISO 27001, NIS2, DORA, RGPD) et suivez les réponses en temps réel.",{"label":2570,"to":2571,"description":2572},"Score SecOps","\u002Fsolutions\u002Fscore-securite-fournisseur","Suivez un score de sécurité fournisseur calculé automatiquement à partir de scans techniques externes (DNS, TLS, exposition, en-têtes, breach), avec historique et alertes.",{"label":2574,"to":2575,"description":2576},"TPRM SaaS","\u002Fsolutions\u002Ftprm-saas","CISAPP est une plateforme TPRM SaaS qui unifie campagnes d'évaluation, scoring, cartographie de dépendances et conformité réglementaire.",[2578,2582,2586,2590,2594,2598,2602],{"label":2579,"to":2580,"description":2581},"AI Act","\u002Freglementation\u002Fai-act","Préparez votre conformité à l'AI Act européen : registre des systèmes IA, FRIA et mapping par article, connecté à votre gestion des risques.",{"label":2583,"to":2584,"description":2585},"DORA","\u002Freglementation\u002Fdora","Gérez votre registre des prestataires TIC critiques (CTPP), vos tests TLPT et vos incidents TIC dans un référentiel DORA prêt à l'audit.",{"label":2587,"to":2588,"description":2589},"ISO 27001","\u002Freglementation\u002Fiso-27001","Gérez votre Déclaration d'applicabilité (SOA), vos contrôles Annexe A et vos preuves d'audit ISO 27001 dans une plateforme unique.",{"label":2591,"to":2592,"description":2593},"NIS2","\u002Freglementation\u002Fnis2","Pilotez vos obligations NIS2 (mesures Art. 21, incidents significatifs, supply chain) et préparez vos exports ANSSI depuis une seule plateforme.",{"label":2595,"to":2596,"description":2597},"Part-IS","\u002Freglementation\u002Fpart-is","Conformité Part-IS (règlements UE 2023\u002F203 et 2022\u002F1645) : SMSI aviation, niveaux PSOE, auto-évaluation Présent & Adéquat, preuves et questionnaire d'audit.",{"label":2599,"to":2600,"description":2601},"RGPD","\u002Freglementation\u002Frgpd","Tenez votre registre de traitement, vos DPIA et gérez vos violations de données avec un wizard de gravité et un tracker 72h CNIL.",{"label":2603,"to":2604,"description":2605},"TISAX","\u002Freglementation\u002Ftisax","Comprenez les niveaux d'évaluation TISAX (AL1 à AL3), le catalogue VDA ISA, la validité du label et ce qu'un fournisseur automobile doit prouver à ses donneurs d'ordre.",[2607,2611,2615,2619,2623,2627],{"label":2608,"to":2609,"description":2610},"Concentration & SPOF","\u002Fressources\u002Fconcentration-risque-fournisseur-spof","Comment identifier les points uniques de défaillance (SPOF) cachés dans votre chaîne fournisseur et cartographier la concentration de risque avant qu'un incident ne la révèle.",{"label":2612,"to":2613,"description":2614},"Attaque supply chain","\u002Fressources\u002Fcyberattaque-chaine-approvisionnement","Comment une cyberattaque chez un fournisseur se propage jusqu'à votre organisation, pourquoi elle est difficile à anticiper, et comment structurer votre défense.",{"label":2616,"to":2617,"description":2618},"Due diligence","\u002Fressources\u002Fdue-diligence-cyber-fournisseur","Comment structurer une due diligence cyber avant de signer un contrat fournisseur, quelles questions poser, et comment éviter d'hériter du risque d'un tiers.",{"label":2620,"to":2621,"description":2622},"Fatigue questionnaires","\u002Fressources\u002Ffatigue-questionnaires-securite","Pourquoi les questionnaires de sécurité fournisseurs saturent achats, sécurité et fournisseurs, et comment sortir du cycle de ressaisie sans perdre en rigueur.",{"label":2624,"to":2625,"description":2626},"Playbook incident","\u002Fressources\u002Fincident-securite-fournisseur-playbook","Que faire dans les premières heures quand un fournisseur annonce un incident de sécurité : playbook en 5 étapes pour évaluer l'impact, contenir et documenter.",{"label":2628,"to":2629,"description":2630},"4ème partie","\u002Fressources\u002Frisque-quatrieme-partie","Vos fournisseurs dépendent eux-mêmes de sous-traitants que vous n'avez jamais évalués. Comment identifier et piloter ce risque de 4ème partie souvent invisible.",[2632,2636,2640,2644,2648,2652],{"label":2633,"to":2634,"description":2635},"Alternatives européennes","\u002Fcomparatifs\u002Falternatives-europeennes-plateformes-tprm","Ce que change le choix d'un éditeur européen pour la gestion du risque tiers : droit applicable, transferts de données, souveraineté et conformité RGPD.",{"label":2637,"to":2638,"description":2639},"CISAPP vs CyberVadis","\u002Fcomparatifs\u002Fcisapp-vs-cybervadis","CyberVadis vend une notation cyber de vos fournisseurs, validée par ses analystes et payée par le fournisseur. CISAPP vous donne la plateforme pour piloter vous-même votre chaîne fournisseur. Comparaison sur des critères vérifiables.",{"label":2641,"to":2642,"description":2643},"CISAPP vs tableur","\u002Fcomparatifs\u002Fcisapp-vs-excel-risque-tiers","Jusqu'où un tableur tient-il pour gérer le risque fournisseur, et à partir de quel moment il coûte plus cher qu'une plateforme : comparaison sur des critères vérifiables.",{"label":2645,"to":2646,"description":2647},"CISAPP vs Tenacy","\u002Fcomparatifs\u002Fcisapp-vs-tenacy","Tenacy est un cockpit GRC pour RSSI qui traite la gestion des tiers comme un module parmi d'autres. CISAPP construit l'ensemble de la plateforme autour du risque tiers. Comparaison sur des critères vérifiables.",{"label":2649,"to":2650,"description":2651},"CISAPP vs Vanta","\u002Fcomparatifs\u002Fcisapp-vs-vanta","Vanta automatise d'abord la conformité SOC 2 \u002F ISO 27001 ; le risque tiers y est un module payant séparément. CISAPP est conçue dès l'origine pour la chaîne fournisseur. Comparaison sur des critères vérifiables.",{"label":2653,"to":2654,"description":2655},"Critères de choix TPRM","\u002Fcomparatifs\u002Fcriteres-choix-plateforme-tprm","Grille d'évaluation d'une plateforme de gestion du risque tiers : périmètre réglementaire, cycle d'évaluation, preuves, hébergement, intégrations et coût total.",1791391191929]