Certatix

ISO 27001:2022 · NIS2 · DORA

Votre conformité, tenue comme un registre.

Certatix conduit votre organisation de la déclaration d’applicabilité au dossier d’audit : 216 contrôles préchargés sur 3 référentiels, un niveau de maturité qui se calcule, des preuves rattachées à chaque question, une version datée à remettre à l’auditeur.

Voir les forfaits

Hébergement européen · authentification Google ou Microsoft · double authentification obligatoire.

62 %
Préparation à l’audit38 des 61 contrôles applicables à leur cible+7 pts sur 30 jours
  • A.52,4 / 3,0
  • A.63,1 / 3,0
  • A.71,8 / 3,0
  • A.82,2 / 4,0
  • A.8.16Activités de surveillanceCritique1 / 4
  • A.5.30Préparation des TIC pour la continuité d’activitéCritique0 / 3
contrôles préchargés, sur trois référentiels
216

contrôles préchargés, sur trois référentiels

questions d’audit, chacune traçable à une preuve
1 324

questions d’audit, chacune traçable à une preuve

niveau de maturité, calculé et non déclaré
0 – 4

niveau de maturité, calculé et non déclaré

interface et dossier dans quatre langues
FrançaisEnglishDeutschEspañol

interface et dossier dans quatre langues

La méthode

Quatre étapes, dans cet ordre, jusqu’à l’auditeur

  1. 01

    Statuer l’applicabilité

    Applicable, non applicable, à déterminer — contrôle par contrôle ou par lot. Toute exclusion exige un motif écrit, c’est ce que l’auditeur ouvrira en premier.

  2. 02

    Répondre au questionnaire

    Des questions en langage courant, thème par thème. Chacun remplit son domaine ; le niveau de maturité se déduit des réponses, personne ne s’auto-note.

  3. 03

    Rattacher les preuves

    Chaque preuve est un lien vers votre document, rattaché à la question qu’il prouve. Vous voyez immédiatement ce qui manque et à qui le demander.

  4. 04

    Générer le dossier

    Une version datée et figée, SoA comprise, partageable en lecture seule avec l’auditeur. L’historique des modifications reste consultable.

Pour une entreprise

Chacun son domaine, un seul chiffre pour la direction

  • Rôles sur mesure : qui remplit quoi, qui valide, qui ne voit rien
  • Le dirigeant suit l’avancement depuis son téléphone
  • Journal d’audit sur chaque changement de statut ou de preuve
Forfaits entreprise

Pour un cabinet

Tous vos clients, un seul poste de travail

  • Portefeuille de clients, engagements datés, consultants affectés
  • Entrer chez un client sans changer de compte, bandeau explicite
  • Le client garde la main : il accepte l’engagement et peut y mettre fin
Forfaits cabinet

Un socle, plusieurs référentiels

La mécanique — applicabilité, maturité, preuves, dossier — ne change pas d’un référentiel à l’autre. Vous choisissez le référentiel en haut de l’écran ; vos preuves et vos rôles restent en place.

  • ISO 27001:202293 contrôles, 4 thèmesDisponible
  • NIS259 contrôles, dont les 10 mesures de l’article 21Disponible
  • DORA64 contrôles, résilience opérationnelle du secteur financierDisponible

Ce que nous ne stockons pas

  1. 01

    Aucun mot de passe. On se connecte avec le compte Google ou Microsoft de l’entreprise ; il n’y a rien à voler chez nous.

  2. 02

    Aucune donnée bancaire. Le paiement se fait sur les pages hébergées de notre prestataire, jamais sur Certatix.

  3. 03

    Aucun fichier de preuve. Vos documents restent où ils sont : Certatix n’en conserve que le lien. Double authentification obligatoire pour tout le monde dès le premier accès, et cloisonnement strict par organisation.

Ouvrez votre espace, la première évaluation démarre le jour même.

Les contrôles des 3 référentiels sont déjà là. Vous n’avez qu’à commencer à statuer.