Solutions
Solutions de gestion du risque fournisseur et de conformité
Évaluations de sécurité, questionnaires, scoring de posture, cartographie des dépendances, référentiels réglementaires : chaque solution CISAPP couvre un usage précis du risque tiers, activable indépendamment.
CISAPP couvre l'ensemble du cycle de vie fournisseur : sélection et due diligence avant contrat, évaluation continue en cours de contrat, gestion des incidents et des remédiations, preuve de conformité en audit. Les modules ci-dessous s'activent selon vos obligations réglementaires et la maturité de votre programme — vous ne payez que ce que vous utilisez.
NIS2 fournisseurs
Étendez votre conformité NIS2 à votre chaîne de fournisseurs : campagnes d'évaluation, cartographie supply chain et export ANSSI.
Lire la suiteSupply chain
Cartographiez votre supply chain, évaluez la cybersécurité de vos fournisseurs et suivez la remédiation jusqu'à la clôture des risques.
Lire la suiteRisque fournisseur
Cartographiez, évaluez et pilotez le risque de vos fournisseurs avec des campagnes, un score de sécurité et un registre des risques centralisé.
Lire la suiteDORA + ISO 27001
Pilotez DORA et ISO 27001 dans un même logiciel : registre CTPP, SOA, contrôles Annexe A et export d'audit unifié.
Lire la suiteGRC tiers
CISAPP réunit gouvernance, risque et conformité (GRC) pour votre écosystème de tiers : référentiels réglementaires, audits et registre des risques.
Lire la suiteQuestionnaires
Lancez des campagnes de questionnaires sécurité fournisseur préconfigurés (ISO 27001, NIS2, DORA, RGPD) et suivez les réponses en temps réel.
Lire la suiteScore SecOps
Suivez un score de sécurité fournisseur calculé automatiquement à partir de scans techniques externes (DNS, TLS, exposition, en-têtes, breach), avec historique et alertes.
Lire la suiteTPRM SaaS
CISAPP est une plateforme TPRM SaaS qui unifie campagnes d'évaluation, scoring, cartographie de dépendances et conformité réglementaire.
Lire la suite
FAQ
Non. La plupart des organisations démarrent par la cartographie fournisseurs et les questionnaires d'évaluation, puis activent les référentiels réglementaires (NIS2, DORA, ISO 27001) au fur et à mesure de leurs obligations.
Prêt à reprendre le contrôle de votre risque tiers ?
Je suis une entreprise
On vous recontacte sous 24 h