| PLATEFORME & TOOLING |
| Tous les frameworks |
| Fonctionnalité/Composant | ESSENTIAL | PRO | PREMIUM |
| Accès à la plateforme GRC | ✓ | ✓ | ✓ |
| Gestion des vendors/fournisseurs | ✓ | ✓ | ✓ |
| Gestion des assets dans la plateforme | ✓ | ✓ | ✓ |
| Policy Management | ✓ | ✓ | ✓ |
| Gestion des risques (non incluse dans le module GDPR) | ✓ | ✓ | ✓ |
| Bibliothèque de controls prédéfinie | ✓ | ✓ | ✓ |
| Modèles de policies & de documentation | ✓ | ✓ | ✓ |
| Gestion des tâches & des preuves | ✓ | ✓ | ✓ |
| Importer & lier des policies existantes | ✓ | ✓ | ✓ |
| Audit Trail & journal des preuves | ✓ | ✓ | ✓ |
| Tableau de bord de progression | ✓ | ✓ | ✓ |
| Workflow de gestion des incidents & de la sécurité | ✓ | ✓ | ✓ |
| Cross-Mapping multi-framework | ✓ | ✓ | ✓ |
| Gestion multi-entités | Add-On | Add-On | Add-On |
| Synchronisation bidirectionnelle des tâches | ✓ | ✓ | ✓ |
| Gestion des accès & des rôles utilisateurs (UAM/URM) | ✓ | ✓ | ✓ |
| Synchronisation des données employés (intégration logiciel RH) | ✓ | ✓ | ✓ |
| Single Sign-On (SSO) | ✓ | ✓ | ✓ |
| Authentification à deux facteurs (2FA) | ✓ | ✓ | ✓ |
| Trust Center | ✓ | ✓ | ✓ |
| Collaboration Spaces & commentaires | ✓ | ✓ | ✓ |
| Modules de formation Awareness in-app | ✓ | ✓ | ✓ |
| Automatisation des controls via les intégrations (Cloud, Git...) | ✓ | ✓ | ✓ |
| Workflow de Breach Management (PII) | ✓ | ✓ | ✓ |
| Shadow IT Discovery | ✓ | ✓ | ✓ |
| Accès REST API | Add-On | Add-On | Add-On |
| MCP Read Access | ✓ | ✓ | ✓ |
| MCP Write Access | Add-On | Add-On | Add-On |
| Alerts & Reports Slack automatisés | Add-On | Add-On | ✓ |
| Auditor View (accès en lecture seule pour les auditeurs) | ✓ | ✓ | ✓ |
| Custom Frameworks | Add-On | Add-On | Add-On |
| SLAs de la plateforme | Level 3 | Level 3 | Level 2 |
| Frameworks Information Security uniquement |
| ESSENTIAL | PRO | PREMIUM |
| Plateforme ISMS automatisée | ✓ | ✓ | ✓ |
| Business Continuity Management (BCM) | Add-On | Add-On | ✓ |
| Gestion des assets Information Security | ✓ | ✓ | ✓ |
| Modules de formation Information Security | ✓ | ✓ | ✓ |
| Frameworks de protection des données uniquement |
| ESSENTIAL | PRO | PREMIUM |
| RoPA automatisé | ✓ | ✓ | ✓ |
| DPIAs | ✓ | ✓ | ✓ |
| DSRs automatisées | Add-On | Add-On | Add-On |
| Modules de formation à la protection des données | ✓ | ✓ | ✓ |
| TOMs automatisées | ✓ | ✓ | ✓ |
| Workflows de Security Breach Management | ✓ | ✓ | ✓ |
| Frameworks AI Governance uniquement |
| ESSENTIAL | PRO | PREMIUM |
| Plateforme AIMS automatisée | ✓ | ✓ | ✓ |
| Inventaire des AI Assets | ✓ | ✓ | ✓ |
| AI Risk Assessment | ✓ | ✓ | ✓ |
| Modules de formation AI | ✓ | ✓ | ✓ |
| KAIA - AI COMPLIANCE CO-PILOT |
| Fonctionnalité/Composant | ESSENTIAL | PRO | PREMIUM |
| Auto-Fill des vendors & systèmes | ✓ | ✓ | ✓ |
| Insights & recommandations en temps réel | ✓ | ✓ | ✓ |
| Guidage produit lors du setup & in-app | ✓ | ✓ | ✓ |
| Pre-Audit Assistance | Add-On | Add-On | ✓ |
| Compliance Monitoring en temps réel | ✓ | ✓ | ✓ |
| MCP Integration | ✓ | ✓ | ✓ |
| Policy Co-Pilot (Policy Generator) | ✓ | ✓ | ✓ |
| Questionnaire Automation (AI) | Add-On | Add-On | ✓ |
| Recherche contextuelle universelle | ✓ | ✓ | ✓ |
| Agentic Evidence Checker | ✓ | ✓ | ✓ |
| Création assistée de registres/inventaires | ✓ | ✓ | ✓ |
| Workflows de gestion des risques assistés | ✓ | ✓ | ✓ |
| Création assistée de RoPA | ✓ | ✓ | ✓ |
| PACKAGE D'IMPLÉMENTATION |
| Frameworks Information Security et AI Governance |
| Service | ESSENTIAL | PRO | PREMIUM |
| Support d'implémentation dédié | - | ✓ | ✓ |
| Lancement du projet | ✓ | ✓ | ✓ |
| Mode de travail du projet d'implémentation | - | Guided | Co-Creation |
| Mise en œuvre technique de l'AI Act avec le CSM | ✓ | ✓ | ✓ |
| Temps de réponse des experts - SLA | - | High Priority | Maximum Priority |
| Revue post-implémentation & stratégie de mitigation | - | - | ✓ |
| Package d'implémentation DPO (GDPR) |
| Service | ESSENTIAL | PRO | PREMIUM |
| Support d'implémentation dédié | - | ✓ | ✓ |
| Lancement du projet | ✓ | ✓ | ✓ |
| Mode de travail du projet d'implémentation | - | Guided | Co-Creation |
| Mise en œuvre technique de la GDPR avec le CSM | ✓ | ✓ | ✓ |
| Temps de réponse du support DPO - SLA | - | High Priority | Maximum Priority |
| DPO Report | - | ✓ | ✓ |
| CUSTOMER SUPPORT & SUCCESS CONTINUS |
| Service | ESSENTIAL | PRO | PREMIUM |
| Customer Support | ✓ | ✓ | ✓ |
| Customer Success Manager | ✓ | ✓ | ✓ |
| Onboarding personnalisé | ✓ | ✓ | ✓ |
| Temps de réponse du support - SLA | Normal Priority | High Priority | Maximum Priority |
| Rapport & point sur l'état de l'implémentation | ✓ (annuel) | ✓ (annuel) | ✓ (trimestriel) |
| SUPPORT CONTINU PAR DES EXPERTS CERTIFIÉS |
| Service | ESSENTIAL | PRO | PREMIUM |
| Collaboration avec un expert | - | ✓ Fair Use | ✓ Fair Use |
| Temps de réponse de l'expert - SLA | - | High Priority | Maximum Priority |
| Webinaires et événements communautaires | ✓ | ✓ | ✓ |
| Rapport de conformité annuel | - | ✓ | ✓ |
| Support et réponse aux incidents | - | ✓ | ✓ |
| SERVICE DPO EXTERNE (GDPR) |
| Service | ESSENTIAL | PRO | PREMIUM |
| Désignation officielle du DPO (Art. 37) | - | ✓ | ✓ |
| Expert certifié dédié | - | ✓ | ✓ |
| Temps de réponse du support - SLA | - | High Priority | Maximum Priority |
| Rapport annuel sur la protection des données | - | ✓ | ✓ |
| Points trimestriels sur les opérations & la stratégie | - | Add-On | ✓ |
| Webinaires et événements communautaires | ✓ | ✓ | ✓ |
| Communication directe avec les clients du client | - | Add-On | Add-On |
| Vérification de l'accord de traitement des données (Art. 28) | - | ✓ | ✓ |
| Liaison avec l'autorité de contrôle | - | ✓ | ✓ |
| Conseil général en matière de protection des données (Art. 39) | - | ✓ | ✓ |
| Conseil sur la formation et la sensibilisation (Art. 39) | - | ✓ | ✓ |
| Conseil sur la réalisation de DPIA (Art. 39, Art. 35) | - | ✓ | ✓ |
| Point de contact principal pour l'autorité de contrôle (Art. 39, Art. 36) | - | ✓ | ✓ |
| Conseil sur la gestion des droits des personnes concernées (Art. 12 - 22) | - | ✓ | ✓ |
| Conseil sur le registre des activités de traitement (Art. 30) | - | ✓ | ✓ |
| Support en cas de violations de données (Art. 33, Art. 34) | - | ✓ | ✓ |
| Conseil sur la sécurité du traitement (TOMs) (Art. 32) | - | ✓ | ✓ |
| PARTNER SERVICES |
| Service | | | |
| Pentesting | Add-On | | |
| Virtual CISO | Add-On | | |
| Phishing Simulation / Web Browsing Security | Add-On | | |
| Dark Web Monitoring | Add-On | | |
| Secret Detection | Add-On | | |
| Attack Surface Management | Add-On | | |
| Audit de certification externe | Add-On | | |
| Migration des données de conformité (autres plateformes GRC) | Add-On | | |
| Formations en interne personnalisées | Add-On | | |
| API Scanning | Add-On | | |
| Vulnerability Management | Add-On | | |
| Shadow AI Discovery | Add-On | | |
| Endpoint Protection | Add-On | | |
| Exposure Management | Add-On | | |