News

Kertos et Aikido transforment les résultats de sécurité en preuves d'audit

Les résultats de la gestion des vulnérabilités issus d'Aikido sont disponibles dans Kertos comme preuves pour ISO 27001, SOC 2 et NIS2. Au-delà de l'intégration, Kertos et Aikido commercialisent leurs plateformes ensemble depuis septembre 2026.

Auteur
Catherine Higginson
Date
22.9.2026
Mis à jour le
22.9.2026
Kertos et Aikido transforment les résultats de sécurité en preuves d'audit

Munich, le 22 septembre 2026 — Kertos, principal partenaire européen deCompliance-as-a-Service, et Aikido Security, plateforme de sécurité logicielle,annoncent aujourd'hui leur partenariat stratégique. En intégrant leursproduits, les deux partenaires technologiques veulent réunir la gestion desrisques de sécurité et l'automatisation de la conformité, et aider les équipesIT à répondre à des exigences comme ISO 27001, SOC 2 et NIS2 sans avoir à enfournir la preuve manuellement.

ISO 27001 comme la directive NIS2 attendent des entreprises qu'ellesdétectent et corrigent les failles de sécurité de leurs logiciels, et qu'ellescontinuent de le démontrer entre deux audits. Les équipes de développementproduisent déjà ces preuves chaque jour, dans les outils qu'elles utilisent.Jusqu'ici, les faire entrer dans le dossier de conformité supposait de lesrecopier à la main. La nouvelle intégration prend ce relais et met les preuvesà disposition là où les clients documentent leur conformité. « Les preuvesnaissent là où le travail a lieu, et non dans un tableur rempli trois semainesavant l'audit », déclare Dr Kilian Schmidt, Co-Founder et CEO de Kertos.

Aikido Security exploite une plateforme de sécurité destinée aux équipesde développement. Elle analyse le code, les environnements cloud et lesapplications en production à la recherche de problèmes de sécurité, classe lesrésultats selon le risque réel et aide les équipes à les corriger. Ce que cesanalyses laissent comme traces est précisément ce que les auditeurs demandent àvoir. « Les équipes de développement corrigent les problèmes de sécuritélà où ils apparaissent : dans le code et dans le pipeline », déclareEric Gallegos, Head of Tech Alliances chez Aikido Security.

La mise en place ne demande qu'une seule connexion. Kertos lit ensuiteles résultats de sécurité issus d'Aikido ainsi que les délais de correctiondéfinis par le client, et vérifie chaque jour si un délai a été dépassé. Si cen'est pas le cas, le contrôle est validé et Kertos archive ce résultat commepreuve d'audit pour les exigences ISO 27001 relatives à la gestion desvulnérabilités, au développement sécurisé et aux tests de sécurité. Laconnexion est en lecture seule, elle ne modifie donc rien dans Aikido, et elles'actualise une fois par jour en arrière-plan ou à la demande.

Pour les clients, une tâche récurrentedisparaît. Démontrer à un auditeur que les problèmes de sécurité sont corrigésdans les délais supposait jusqu'ici de collecter des captures d'écran et derelancer des collègues dans trois équipes. La réponse est désormais déjàdisponible, et elle est validée ou non validée, plutôt qu'un tableur de donnéesbrutes issues des analyses.

Ensemble, les deux plateformes couvrent tout le parcours, de ladétection d'une faille de sécurité à la preuve qu'elle a été traitée. Aikidoassure la détection et la correction, directement dans le flux de travail deséquipes de développement. Kertos transforme le résultat en preuves queréclament les auditeurs, les services achats et les autorités de contrôle, etles maintient à jour entre les audits. Là où les deux plateformes sontutilisées ensemble, le passage manuel entre le travail de sécurité et le dossierde conformité disparaît.

Pour les entreprises européennes, une option européenne s'ajoute. Aikidoest déjà connecté à des plateformes de conformité issues du marché américain.Avec Kertos, les deux côtés du flux de travail reposent sur des fournisseurseuropéens : une plateforme conçue autour du droit européen, hébergée surune infrastructure européenne et accompagnée par des experts certifiés quitravaillent sous ce droit.

« Le fait que les deux volets reposent sur des fournisseurseuropéens compte de plus en plus chaque année pour les clients européens etleurs auditeurs, et cela raccourcit sensiblement le chemin vers lacertification », déclare Schmidt.

Kertos et Aikido proposent leurs plateformes ensemble depuis septembre2026. Les entreprises obtiennent la sécurité applicative et la conformité enune seule démarche, au lieu de mener deux sélections de fournisseurs et deuxprocessus d'achat. « Les équipes de développement ne devraient pas avoir àrassembler des captures d'écran après coup pour prouver que le travail a étéfait. Avec Kertos, cette preuve sort de l'autre côté, dans la forme que lesauditeurs et les grands comptes attendent », ajoute Gallegos.

À propos de Kertos

kertos.ioKertos est lepartenaire européen de conformité des entreprises qui doivent obtenir leurscertifications et rester durablement conformes au droit européen. Sa plateformeréunit la sécurité de l'information, la protection des données et lagouvernance de l'IA dans un seul système, couvrant ISO 27001, ISO 42001, ISO27701, le RGPD, NIS2, le règlement européen sur l'IA, SOC 2, TISAX et C5. Desexperts certifiés accompagnent les clients pendant la préparation, les auditset le travail continu qui suit, et peuvent assurer des mandats de DPO externe.KAIA, l'assistant agentique de la plateforme, prend en charge la chargeopérationnelle : il rédige les politiques, vérifie les preuves au regarddes exigences applicables et surveille les contrôles. Conçue autour du droiteuropéen et hébergée sur une infrastructure européenne, Kertos accompagne desstart-up, des scale-up et des entreprises de taille moyenne comme Enpal,Blacklane et Flink. Fondée en 2021 par Dr Kilian Schmidt, JohannesHussak et Alexander Prams, Kertos GmbH opère depuis Berlin et Munich. Plusd'informations : kertos.io

À propos d'Aikido Security

Fondée à Gand, en Belgique, Aikido Securitydéveloppe des logiciels capables de se sécuriser eux-mêmes, destinés auxéquipes de développement modernes. Sa plateforme de sécurité unifiée protège les tests applicatifs, lecode, le cloud et le runtime, et aide les équipes à réduire les risques sansralentir le développement. Aikido est l'entreprise européenne de cybersécuritéayant atteint le statut de licorne le plus rapidement, et elle est utilisée parplus de 150 000 équipes, dont Revolut, SoundCloud, Deel et Niantic.

Contact presse Kertos

Catherine Higginson
Senior Content Marketing Manager
Kertos GmbH
press@kertos.io
www.kertos.io

Le guide du fondateur à propos de NIS2 : Préparez votre entreprise maintenant

Protégez votre start-up : découvrez comment NIS2 peut avoir un impact sur votre activité et ce que vous devez prendre en compte dès maintenant. Lisez le livre blanc gratuit dès maintenant !

Bereit, deine Compliance auf Autopilot zu setzen?
Catherine Higginson

Catherine Higginson

Senior Content Marketing Manager

Catherine est content marketer, avec plusieurs années d'expérience dans le SaaS en DACH et en Europe. Elle aime particulièrement le défi de rendre des technologies complexes et réglementées, dans la santé, la fintech et la conformité, compréhensibles pour celles et ceux qui doivent les acheter. Elle a construit des stratégies de mise sur le marché depuis zéro, traduit une expertise technique en un positionnement qui parle aussi bien aux ingénieurs qu'aux acheteurs commerciaux, et travaillé directement avec des fondateurs et des équipes produit pour transformer ce positionnement en récits.

À propos de Kertos

Kertos est l'épine dorsale moderne des activités de protection des données et de conformité des entreprises en pleine expansion. Nous permettons à nos clients de mettre en œuvre des processus intégrés de protection des données et de sécurité des informations conformément au RGPD, à la norme ISO 27001, à la TISAX®, à la SOC2 et à de nombreuses autres normes rapidement et à moindre coût grâce à l'automatisation.

Prêts pour un allègement concernant le DSGVO ?

Image CTA

📅 Schedule Your 5min Compliance Check

Please enter your business email to continue. We require a company email address to ensure we can best serve your organization.

📞 5min Compliance Check