| PLATEFORME ET OUTILS |
| Tous les référentiels |
| Fonctionnalité / Service | Description | ESSENTIAL | PRO | PREMIUM |
| Plateforme d'automatisation de la conformité et de gestion de la confiance | Accès à la plateforme Kertos, l'espace de travail central où vivent vos travaux de conformité, vos preuves et vos workflows. Vous pilotez un ou plusieurs référentiels au même endroit, sans tableurs ni e-mails. | ✓ | ✓ | ✓ |
| Gestion des prestataires et fournisseurs | Un registre central de vos prestataires et fournisseurs, avec évaluations des risques, questionnaires de due diligence et documentation archivée. Vous suivez et démontrez la conformité de votre chaîne d'approvisionnement. | ✓ | ✓ | ✓ |
| Gestion des actifs dans la plateforme | Un inventaire de vos actifs informationnels, à savoir systèmes, équipements, applications et données, directement dans la plateforme. Les actifs se relient aux risques et aux mesures, condition préalable à la plupart des certifications. | ✓ | ✓ | ✓ |
| Gestion des politiques | Créez, révisez, approuvez, versionnez et diffusez vos politiques internes depuis un seul endroit. Les politiques restent à jour et les accusés de lecture servent de preuve d'audit. | ✓ | ✓ | ✓ |
| Bibliothèque de mesures prédéfinies | Un catalogue de mesures déjà mappées aux principaux référentiels. Vous démarrez sur une base éprouvée, sans tout construire de zéro. | ✓ | ✓ | ✓ |
| Modèles de politiques et de documentation | Une bibliothèque de modèles de politiques et de documents que vous adaptez à votre organisation. Vous gagnez du temps de rédaction et partez d'une base prête pour l'audit. | ✓ | ✓ | ✓ |
| Gestion des tâches et des preuves | Attribuez les tâches de conformité à des responsables et collectez les preuves qui attestent chaque mesure. La mise en œuvre reste organisée, dans les délais et auditable. | ✓ | ✓ | ✓ |
| Import et liaison des politiques existantes | Importez vos documents existants dans la plateforme et reliez-les aux mesures et référentiels concernés. Le travail déjà réalisé continue de compter. | ✓ | ✓ | ✓ |
| Piste d'audit et journal des preuves | Un journal horodaté des actions et des modifications de preuves. Il montre aux auditeurs que vos mesures fonctionnent, et qui a fait quoi et quand. | ✓ | ✓ | ✓ |
| Tableau de bord de progression | Un tableau de bord visuel qui montre votre degré de préparation à l'audit pour chaque référentiel. Les équipes et la direction voient l'avancement d'un coup d'œil. | ✓ | ✓ | ✓ |
| Workflow de gestion des incidents et de la sécurité | Un workflow structuré pour enregistrer, qualifier et traiter les incidents de sécurité. Vous disposez du processus documenté attendu par les auditeurs. | ✓ | ✓ | ✓ |
| Mapping croisé multi-référentiels | Réutilisez une même mesure ou une même preuve sur plusieurs référentiels, sans dupliquer le travail. Un atout majeur lorsque vous visez plusieurs certifications en parallèle. | ✓ | ✓ | ✓ |
| Gestion multi-entités | Pilotez la conformité de plusieurs entités juridiques, filiales ou business units depuis un seul compte. Conçu pour les groupes et les grandes organisations. | Add-On | ✓ | ✓ |
| Synchronisation bidirectionnelle des tâches | Synchronisation bidirectionnelle des tâches entre Kertos et vos outils externes, comme Jira ou votre outil de ticketing. La conformité reste alignée sur les outils de vos équipes. | ✓ | ✓ | ✓ |
| Gestion des accès et des rôles (UAM/URM) | Définissez qui peut voir et faire quoi dans la plateforme grâce aux rôles et aux permissions. Applique le moindre privilège et soutient la séparation des tâches. | ✓ | ✓ | ✓ |
| Synchronisation des données RH | Synchronisez automatiquement vos listes de collaborateurs depuis votre SIRH. Affectations de formation, revues d'accès et preuves d'arrivée ou de départ restent à jour sans saisie manuelle. | ✓ | ✓ | ✓ |
| Authentification unique (SSO) | Connexion via votre propre fournisseur d'identité. Gain de sécurité et de confort, et souvent une mesure de sécurité exigée en tant que telle. | ✓ | ✓ | ✓ |
| Authentification à deux facteurs (2FA) | Ajoute un second facteur d'authentification à la connexion. Une mesure standard qui protège les données de conformité hébergées dans Kertos. | ✓ | ✓ | ✓ |
| Trust Center | Une page publique où vous partagez votre posture de sécurité et de conformité ainsi que vos documents avec vos prospects. Moins de questionnaires de sécurité répétitifs pendant vos cycles de vente. | ✓ | ✓ | ✓ |
| Espaces de collaboration et commentaires | Commentaires contextuels et espaces partagés, pour que vos équipes et vos auditeurs collaborent sans quitter la plateforme. | ✓ | ✓ | ✓ |
| Modules de sensibilisation intégrés | Formations de sensibilisation à la sécurité dispensées à vos collaborateurs dans la plateforme, avec suivi automatique des complétions comme preuve. | ✓ | ✓ | ✓ |
| Automatisation des mesures via les intégrations (cloud, Git et plus) | Connectez cloud, code et autres outils pour collecter les preuves et surveiller les mesures automatiquement. La collecte manuelle et répétitive diminue fortement. | ✓ | ✓ | ✓ |
| Workflow de gestion des violations de données (PII) | Un workflow guidé pour traiter les violations de données personnelles, évaluation et notification comprises. Il soutient vos obligations de notification au titre du RGPD. | ✓ | ✓ | ✓ |
| Détection du Shadow IT | Détecte les applications et services non approuvés utilisés dans votre organisation, pour les replacer sous gouvernance et réduire le risque. | ✓ | ✓ | ✓ |
| Accès à l'API REST | Accès programmatique aux données et fonctions de la plateforme via une API REST, pour intégrer Kertos à vos propres systèmes et automatisations. | Add-On | Add-On | Add-On |
| Accès MCP en lecture | Accès en lecture via le Model Context Protocol (MCP), pour que vos assistants et outils IA interrogent les données de conformité hébergées dans Kertos. | ✓ | ✓ | ✓ |
| Accès MCP en écriture | Accès en écriture via le Model Context Protocol, pour que vos outils IA connectés créent et mettent à jour des enregistrements dans Kertos. | Add-On | Add-On | Add-On |
| Alertes et rapports Slack automatisés | Envoyez automatiquement alertes, rappels et rapports de conformité dans Slack, pour informer vos équipes là où elles travaillent déjà. | Add-On | ✓ | ✓ |
| Vue auditeur (accès en lecture seule) | Un rôle en lecture seule permettant aux auditeurs externes d'examiner les preuves directement dans la plateforme. Les audits sont plus fluides, sans exports ni envois de fichiers. | ✓ | ✓ | ✓ |
| Référentiels personnalisés | Créez et gérez des référentiels sur mesure ou sectoriels qui ne figurent pas dans la bibliothèque standard. | Add-On | Add-On | Add-On |
| Référentiels de sécurité de l'information uniquement |
| Fonctionnalité / Service | Description | ESSENTIAL | PRO | PREMIUM |
| Plateforme SMSI automatisée | Automatise le système de management de la sécurité de l'information (SMSI) exigé par l'ISO 27001 et les référentiels comparables. Mesures, risques et preuves sont centralisés. | ✓ | ✓ | ✓ |
| Gestion de la continuité d'activité (BCM) | Des outils pour documenter, maintenir et tester vos plans de continuité et de reprise d'activité. Répond aux exigences de résilience des référentiels de sécurité. | Add-On | ✓ | ✓ |
| Gestion des actifs de sécurité de l'information | Inventaire des actifs centré sur le périmètre de sécurité de l'information, reliant chaque actif à ses mesures et à ses risques. | ✓ | ✓ | ✓ |
| Gestion des risques | Identifiez, évaluez, traitez et surveillez vos risques dans un registre structuré. Un élément central des référentiels de type ISO 27001. | ✓ | ✓ | ✓ |
| Modules de formation à la sécurité de l'information | Contenus de formation spécifiques à la sécurité pour vos collaborateurs, avec suivi des complétions comme preuve de certification. | ✓ | ✓ | ✓ |
| Référentiels de protection des données uniquement |
| Fonctionnalité / Service | Description | ESSENTIAL | PRO | PREMIUM |
| Registre des traitements automatisé (RoPA) | Génère et maintient automatiquement le registre des activités de traitement exigé par l'article 30 du RGPD. Un gain de temps de documentation considérable. | ✓ | ✓ | ✓ |
| Analyses d'impact (AIPD) | Analyses d'impact relatives à la protection des données, guidées, pour les traitements à haut risque. Vous aide à satisfaire l'article 35 du RGPD. | ✓ | ✓ | ✓ |
| Demandes des personnes concernées automatisées (DSR) | Un workflow pour recevoir et traiter les demandes des personnes concernées, comme l'accès ou l'effacement, dans les délais légaux. | Add-On | Add-On | Add-On |
| Modules de formation à la protection des données | Formations à la protection des données et au RGPD pour vos collaborateurs, avec suivi des complétions comme preuve. | ✓ | ✓ | ✓ |
| MTO automatisées | Documente les mesures techniques et organisationnelles exigées par l'article 32 du RGPD et les maintient à jour. Fréquemment demandées par vos clients et vos auditeurs. | ✓ | ✓ | ✓ |
| Workflows de gestion des violations | Traitement et documentation structurés des violations de données, pour respecter les obligations de notification et conserver une piste d'audit. | ✓ | ✓ | ✓ |
| Référentiels de gouvernance de l'IA uniquement |
| Fonctionnalité / Service | Description | ESSENTIAL | PRO | PREMIUM |
| Plateforme SMIA automatisée | Automatise un système de management de l'IA conforme à l'ISO 42001 pour gouverner vos usages de l'IA et leurs risques. Soutient les nouvelles obligations de conformité IA. | ✓ | ✓ | ✓ |
| Inventaire des actifs d'IA | Un registre des systèmes et modèles d'IA que vous utilisez. La base de votre gouvernance IA et de votre préparation au règlement européen sur l'IA. | ✓ | ✓ | ✓ |
| Évaluation des risques liés à l'IA | Évaluez et classez les risques de vos systèmes d'IA par niveau. Soutient une IA responsable et les exigences réglementaires. | ✓ | ✓ | ✓ |
| Modules de formation à l'IA | Formations de vos collaborateurs à la gouvernance et à l'usage responsable de l'IA, avec suivi des complétions comme preuve. | ✓ | ✓ | ✓ |
| KAIA, LE CO-PILOTE IA DE LA CONFORMITÉ |
| Fonctionnalité / Service | Description | ESSENTIAL | PRO | PREMIUM |
| Remplissage automatique des prestataires et systèmes | KAIA remplit automatiquement les fiches prestataires et systèmes, ce qui réduit la saisie manuelle au démarrage. | ✓ | ✓ | ✓ |
| Analyses et recommandations en temps réel | Recommandations générées par l'IA et prochaines actions pertinentes selon votre état de conformité. | ✓ | ✓ | ✓ |
| Guidage produit et configuration dans l'application | Assistance IA intégrée au produit qui guide votre équipe dans la configuration et l'usage des fonctionnalités. | ✓ | ✓ | ✓ |
| Assistance pré-audit pilotée par l'IA | Assistance IA pour vérifier votre préparation et rassembler la documentation avant l'audit. | ✓ | ✓ | ✓ |
| Surveillance de la conformité en temps réel | Surveillance continue par l'IA des mesures et des preuves, qui signale les écarts dès leur apparition. | ✓ | ✓ | ✓ |
| Intégration MCP | Connecte KAIA à vos outils et assistants IA externes via le Model Context Protocol (MCP). | ✓ | ✓ | ✓ |
| Co-Pilote Politiques (générateur) | Génère et adapte vos documents de politique avec l'IA, à partir de votre contexte et des exigences du référentiel. | ✓ | ✓ | ✓ |
| Automatisation des questionnaires (IA) | L'IA rédige les réponses aux questionnaires de sécurité et fournisseurs à partir de vos données de conformité existantes. | Add-On | ✓ | ✓ |
| Recherche contextuelle universelle | Recherche en langage naturel sur l'ensemble des données de conformité de la plateforme, pour trouver rapidement ce dont vous avez besoin. | ✓ | ✓ | ✓ |
| Vérificateur de preuves agentique | Un agent IA qui contrôle l'exhaustivité et la validité des preuves collectées et signale les problèmes avant l'audit. | ✓ | ✓ | ✓ |
| Création assistée des registres et inventaires | L'IA vous aide à constituer plus vite et plus complètement vos registres et inventaires d'actifs, prestataires et systèmes. | ✓ | ✓ | ✓ |
| Workflows de gestion des risques assistés | Assistance de l'IA pour identifier, évaluer et traiter les risques dans votre registre. | ✓ | ✓ | ✓ |
| Création assistée du registre des traitements | L'IA vous aide à créer et maintenir le registre des activités de traitement exigé par le RGPD. | ✓ | ✓ | ✓ |
| PACK DE MISE EN ŒUVRE |
| Fonctionnalité / Service | Description | ESSENTIAL | PRO | PREMIUM |
| Accompagnement dédié à la mise en œuvre | Une équipe Kertos dédiée pour accompagner la mise en œuvre du référentiel que vous avez choisi. | – | ✓ | ✓ |
| Lancement de projet | Une session de lancement structurée pour cadrer le projet, définir le calendrier et aligner les parties prenantes. | ✓ | ✓ | ✓ |
| Onboarding personnalisé | Un onboarding guidé et adapté à votre organisation pour rendre votre équipe opérationnelle rapidement. | ✓ | ✓ | ✓ |
| Point de complétude avant l'audit | Une revue avant l'audit externe pour confirmer que tout est en place et réduire le risque de non-conformités. | – | ✓ | ✓ |
| Audit interne | Un audit interne accompagné par Kertos, étape obligatoire avant certification pour de nombreux référentiels. | Add-On | Add-On | Add-On |
| Revue post-audit et plan de remédiation | Après l'audit, une analyse des constats et un plan de remédiation. | – | ✓ | ✓ |
| SUPPORT ET CUSTOMER SUCCESS CONTINUS |
| Fonctionnalité / Service | Description | ESSENTIAL | PRO | PREMIUM |
| Support client | Accès à l'équipe support de Kertos pour vos questions et incidents sur la plateforme. | ✓ | ✓ | ✓ |
| Customer Success Manager | Un Customer Success Manager attitré qui vous aide à tirer parti de la plateforme et à rester sur la bonne trajectoire. | ✓ | ✓ | ✓ |
| Rapport de statut et point de suivi | Un rapport de statut et une réunion de revue sur l'avancement de votre mise en œuvre. | – | Annuel | Trimestriel |
| ACCOMPAGNEMENT CONTINU PAR DES EXPERTS CERTIFIÉS |
| Fonctionnalité / Service | Description | ESSENTIAL | PRO | PREMIUM |
| Collaboration avec les experts certifiés | Un accès continu aux experts certifiés en conformité de Kertos, en usage raisonnable, pour les questions qui dépassent la plateforme. | – | ✓ | ✓ |
| Webinaires et événements communautaires | Accès aux webinaires et événements de la communauté Kertos pour continuer à apprendre et à échanger. | – | ✓ | ✓ |
| Rapport de conformité | Un rapport de synthèse sur votre posture de conformité et vos progrès, préparé par vos experts certifiés. | – | Annuel | Trimestriel |
| Support et réponse aux incidents | L'appui des experts certifiés de Kertos lorsqu'un incident de sécurité ou de conformité survient. | – | ✓ | ✓ |
| SERVICES DE CISO EXTERNE (SÉCURITÉ DE L'INFORMATION) |
| Fonctionnalité / Service | Description | ESSENTIAL | PRO | PREMIUM |
| Gestion du SMSI | Pilotage et soutien du fonctionnement quotidien du SMSI. La responsabilité et les décisions de risque restent chez vous. | – | – | ✓ |
| Évaluation des risques et recommandations de sécurité | Évaluation d'expert avec vos responsables de risques, avec jusqu'à deux mises à jour événementielles par an. | – | – | ✓ |
| Préparation et animation des revues de direction | Préparation, animation, synthèse et suivi. La validation reste de votre ressort. | – | – | ✓ |
| Revue documentaire | Revue dans le cycle de maîtrise documentaire. La rédaction et la publication restent de votre ressort. | – | – | ✓ |
| Revue des preuves | Revue des preuves et de l'état des mesures dans la plateforme Kertos, avec escalade des éléments en retard. | – | – | ✓ |
| Accompagnement pré-audit | Préparation et suivi des audits internes et externes, avec participation en option. | – | – | ✓ |
| Gestion de la réponse aux incidents | Évaluation et conseil. La réponse technique et l'investigation forensique restent hors périmètre. | – | – | ✓ |
| Reporting et escalade à la direction | Reporting régulier et événementiel sur les risques, incidents et écarts. | – | – | ✓ |
| Points réguliers | Une session de travail mensuelle avec votre coordination interne de la sécurité de l'information. | – | – | ✓ |
| Gestion de la sensibilisation et des formations | Le CISO externe conseille sur les formations nécessaires par groupe, suit les complétions dans la plateforme Kertos et convient des rappels et relances avec la direction. | – | – | ✓ |
| SERVICES DE DPO EXTERNE (RGPD UNIQUEMENT) |
| Fonctionnalité / Service | Description | ESSENTIAL | PRO | PREMIUM |
| Désignation officielle du DPO (art. 37) | Kertos est formellement désigné comme votre délégué à la protection des données externe au titre de l'article 37 du RGPD. Vous satisfaites ainsi l'obligation légale de désignation. | – | ✓ | ✓ |
| Rapports de protection des données | Un rapport sur votre posture en protection des données, préparé par votre DPO externe. | – | Annuel | Trimestriel |
| Points trimestriels opérations et stratégie | Des réunions trimestrielles pour passer en revue vos opérations et votre stratégie de protection des données avec votre DPO externe. | – | Add-On | ✓ |
| Communication directe avec vos clients | Si nécessaire, votre DPO externe communique directement avec vos clients ou les personnes concernées sur les sujets de protection des données. | – | Add-On | Add-On |
| Vérification des contrats de sous-traitance (art. 28) | Revue des contrats conclus avec vos sous-traitants, conformément à l'article 28 du RGPD. | – | ✓ | ✓ |
| Relation avec l'autorité de contrôle | Votre DPO externe assure les échanges avec l'autorité de contrôle compétente en votre nom. | – | ✓ | ✓ |
| Conseil général en protection des données (art. 39) | Conseil et accompagnement continus en protection des données, l'une des missions clés du DPO au titre de l'article 39 du RGPD. | – | ✓ | ✓ |
| Conseil sur la formation et la sensibilisation (art. 39) | Conseil du DPO sur les programmes de formation et de sensibilisation à la protection des données, au titre de l'article 39. | – | ✓ | ✓ |
| Conseil sur la réalisation des AIPD (art. 39, art. 35) | Conseil du DPO sur le moment et la manière de réaliser les analyses d'impact. | – | ✓ | ✓ |
| Point de contact principal de l'autorité de contrôle (art. 39, art. 36) | Votre DPO est le point de contact principal de l'autorité de contrôle, y compris pour les consultations préalables. | – | ✓ | ✓ |
| Conseil sur les droits des personnes (art. 12-22) | Conseil du DPO sur le traitement des demandes d'exercice des droits, comme l'accès, la rectification et l'effacement. | – | ✓ | ✓ |
| Conseil sur le registre des traitements (art. 30) | Conseil du DPO sur la création et la tenue du registre des activités de traitement. | – | ✓ | ✓ |
| Appui en cas de violation de données (art. 33, art. 34) | Appui du DPO pour évaluer et notifier les violations de données aux autorités et aux personnes concernées. | – | ✓ | ✓ |
| Conseil sur la sécurité des traitements (MTO, art. 32) | Conseil du DPO sur les mesures techniques et organisationnelles appropriées pour vos traitements. | – | ✓ | ✓ |
| SERVICES PARTENAIRES |
| Service | Description | Disponibilité |
| Tests d'intrusion | Tests d'intrusion de vos systèmes et applications pour identifier les vulnérabilités exploitables. Souvent exigés ou recommandés pour la certification, délivrés via nos partenaires. | Add-On |
| Simulation de phishing et sécurité de navigation | Campagnes de phishing simulées et protection de la navigation, pour tester et renforcer la vigilance de vos collaborateurs. | Add-On |
| Surveillance du dark web | Surveille le dark web à la recherche d'identifiants ou de données fuités concernant votre organisation, pour réagir tôt. | Add-On |
| Détection de secrets | Analyse votre code et vos dépôts à la recherche de secrets exposés, comme des clés d'API et des mots de passe. | Add-On |
| Gestion de la surface d'attaque | Découvre et surveille en continu vos actifs exposés sur Internet afin de réduire votre surface d'attaque. | Add-On |
| Audit de certification externe | L'audit indépendant réalisé par un organisme de certification externe qui aboutit à votre certificat. Kertos le coordonne via ses partenaires. | Add-On |
| Migration des données de conformité (autres plateformes GRC) | Migre vos données de conformité depuis un autre outil GRC vers Kertos, ce qui facilite la bascule. Délivré via un partenaire. | Add-On |
| Formations internes personnalisées | Des formations sur mesure dispensées à vos collaborateurs. | Add-On |
| Analyse des API | Analyse de sécurité de vos API pour détecter les vulnérabilités. | Add-On |
| Gestion des vulnérabilités | Identification, priorisation et suivi de la remédiation des vulnérabilités en continu. | Add-On |
| Détection du Shadow AI | Détecte les outils d'IA non approuvés utilisés dans votre organisation afin de les placer sous gouvernance. | Add-On |
| Protection des postes de travail | Un logiciel de sécurité qui protège ordinateurs portables et autres équipements, connu sous le nom d'endpoint detection and response. Délivré via un partenaire. | Add-On |
| Gestion de l'exposition | Un programme plus large pour identifier et réduire en continu les expositions de sécurité dans votre environnement. | Add-On |