Aller au contenu

Conformité

Nous vous aidons à être conformes et nous vous donnons les preuves.

Comment la plateforme vous aide à répondre à chaque référentiel, et ce qu’elle remet à l’auditeur.

Pilotez le référentiel entier, pas un tableur.

Le module vCISO d’UASR prend un référentiel de bout en bout : évaluez-le, suivez-le, montrez où vous en êtes.

  • Évaluez-le contrôle par contrôle

    Parcourez l’ISO/IEC 27001, NIS 2 ou le référentiel qui vous concerne dans la plateforme, avec la question, la réponse et la preuve au même endroit.

  • Regardez le chiffre avancer

    Chaque référentiel a son propre taux d’avancement, suivi dans le temps : vous démontrez vos progrès au lieu de les décrire.

  • Répondez une fois, valable partout

    Les contrôles se recoupent d’un référentiel à l’autre. Une réponse donnée pour l’un compte partout où elle s’applique : le suivant démarre déjà bien engagé.

Découvrez la couche gouvernance d’UASR

Référentiel par référentiel.

Chaque élément de preuve vient de l’un des trois produits. Voici lequel.

  • NIS 2

    Ce qu’il vous demande

    Mesures de gestion des risques, traitement des incidents, contrôle d’accès, responsabilité des dirigeants.

    Ce que vous remettez à l’auditeur

    • Score de conformité par contrôle

      Vous démontrez vos progrès au lieu de les décrire.

      Fourni par UASR

    • Fiches réflexes

      Prêtes avant la crise.

      Fourni par UASR

    • Sessions à privilèges enregistrées

      Les administrateurs passent par le bastion, et chaque session est enregistrée.

      Fourni par ZT-SSE

    • Administration sécurisée

      L’administration s’exécute dans son propre environnement étanche, à l’écart de la messagerie et de la navigation.

      Fourni par ZT-Station

  • DORA

    Ce qu’il vous demande

    Risque lié aux TIC, notification des incidents, résilience, risque lié aux tiers.

    Ce que vous remettez à l’auditeur

    • Criticité des actifs et cartographie des dépendances

      Vos valeurs métier, leurs biens supports critiques, et ce dont ils dépendent.

      Fourni par UASR

    • Journaux de décisions

      Chaque décision d’accès est journalisée.

      Fourni par ZT-SSE

    • Environnements restaurés en quelques minutes

      Un environnement compromis est réinitialisé dans un état sain connu. Il n’est pas reconstruit.

      Fourni par ZT-Station

  • LPM, OIV et ANSSI

    Ce qu’il vous demande

    Administration sécurisée, cloisonnement des flux d’administration, durcissement.

    Ce que vous remettez à l’auditeur

    • Architecture de poste multiniveau que recommande l’ANSSI

      Un seul poste, plusieurs environnements étanches. L’ANSSI recommande l’architecture.

      Fourni par ZT-Station

    • Audit d’Active Directory au regard du guide de l’ANSSI

      Le niveau de sécurité de votre Active Directory, et ce qu’il faut corriger en priorité.

      Fourni par UASR

    • Enregistrements du bastion

      Les sessions à privilèges passent par le bastion et sont enregistrées.

      Fourni par ZT-SSE

  • ISO/IEC 27001

    Ce qu’il vous demande

    Contrôles de management de la sécurité, accès, exploitation, fournisseurs, incidents.

    Ce que vous remettez à l’auditeur

    • Évaluation contrôle par contrôle

      Conformité évaluée, suivie, exportable.

      Fourni par UASR

    • Écarts suivis comme des tickets

      Un programme SSI, pas une accumulation de constats.

      Fourni par UASR

    • Piste d’audit complète

      Complète, et exportable quand l’auditeur la demande.

      Fourni par UASR

  • CRA et RGPD

    Ce qu’il vous demande

    Gestion des vulnérabilités et mises à jour. Notification des violations et protection des données.

    Ce que vous remettez à l’auditeur

    • Historique des vulnérabilités

      Ce qui a été trouvé, et quand.

      Fourni par UASR

    • Rapports de correctifs

      Quelles machines sont à jour, et lesquelles ne le sont pas.

      Fourni par UASR

    • Historique des événements de fuite de données

      Les données sensibles arrêtées dans le navigateur, classées par gravité.

      Fourni par UASR

    • Modèles de notification à la CNIL

      Prêts pour le jour où une violation doit être notifiée.

      Fourni par UASR

Alignée sur le NIST CSF 2.0.

La plateforme est alignée sur le NIST Cybersecurity Framework 2.0, le vocabulaire que vos auditeurs et vos régulateurs utilisent déjà. UASR pilote les fonctions Gouverner, Identifier et Protéger. ZT-Station pilote Protéger et Récupérer. ZT-SSE pilote Protéger, Détecter et Répondre.

Voir la correspondance, fonction par fonction

Ce que fait la plateforme.

Nous vous aidons à vous mettre en conformité et nous produisons les éléments de preuve attendus par vos auditeurs.

Un score. Une politique.
Un SI de confiance.

Commencez par votre Cyber Score. En deux semaines, vous savez où vous en êtes et quoi corriger en priorité.