Aller au contenu

Logiciel GRC

Logiciel GRC pour piloter votre gouvernance, vos risques et votre conformité.

Gouvernance, risques et conformité tiennent rarement dans le même fichier, et jamais longtemps. Normetis réunit les trois dans une seule plateforme, avec 15 référentiels déjà découpés en 266 exigences auditables.

app.normetis.net · Tableau de bord
Conformité globaleISO 27001
78%+12 pts ce trimestre
  • A.8.24 Usage de la cryptographieConforme
  • A.5.15 Contrôle d'accèsPartiel
  • A.8.16 Surveillance des activitésNon couvert

Risques

24

6 critiques

Audits

6

2 en cours

Actions

12

3 en retard

Une seule plateforme

Centralisez votre conformité au lieu de la disperser.

Les trois lettres de GRC désignent trois métiers qui se parlent mal quand ils vivent dans des outils différents. Réunies, elles se répondent : un risque appelle un contrôle, un contrôle produit une preuve, une preuve couvre une exigence.

Gouvernance

Une organisation, des rôles, des responsables. Chaque exigence a un propriétaire, chaque action une échéance et un assigné.

Risques

Un registre vivant plutôt qu'un tableur figé : identification, cotation probabilité fois impact, traitement, suivi.

Conformité

Vos référentiels découpés en exigences auditables, évaluées une par une, avec le taux de conformité qui se recalcule seul.

Risques et contrôles

Gérez vos risques et vos contrôles au même endroit.

Un registre des risques n'a de valeur que s'il est relié à ce qui les traite. Sinon, c'est un inventaire.

Une matrice qui se remplit seule

La cartographie probabilité fois impact se construit depuis votre registre, sans recopie ni mise à jour manuelle.

Des liens, pas des listes

Un risque est relié aux contrôles qui le traitent et aux exigences qu'il concerne. C'est ce lien qui fait la différence avec un inventaire.

Des actions qui ne se perdent pas

Chaque action corrective porte un responsable et une échéance. Le retard se voit sans avoir à le chercher.

Le détail de la cotation et de la matrice est sur la page logiciel de gestion des risques.

Preuves

Centralisez vos preuves, rattachées à leurs exigences.

Une preuve rangée dans un dossier partagé n'est pas une preuve : c'est un fichier qu'il faudra retrouver sous pression.

Un coffre versionné

Dépôt d'une version, soumission pour revue, approbation ou rejet. L'historique reste consultable.

Rattachées à leur exigence

Une preuve est liée à l'exigence qu'elle couvre, pas rangée dans un dossier partagé où il faudra la retrouver.

Seul l'approuvé compte

Une version approuvée alimente l'analyse d'écart. Une version en attente n'alimente rien, et c'est voulu.

Le cycle de validation documentaire est détaillé sur la page contrôles et preuves de conformité.

Audits

Préparez vos audits sans les redouter.

La préparation d'un audit coûte cher parce qu'elle se fait au dernier moment. Quand les preuves sont rattachées au fil de l'eau, il ne reste qu'à sortir le rapport.

Le déroulé au même endroit

Périmètre, constats et écarts d'un audit interne sont tenus dans l'outil, pas dans un document parallèle.

Des rapports datés

Les rapports de conformité, de risques et d'audit sont générés depuis l'état réel, avec leur date et leur périmètre.

La preuve est déjà là

Le jour de l'audit, la pièce demandée est déjà rattachée à son exigence. C'est tout l'intérêt de l'avoir fait au fil de l'eau.

La méthode complète est sur la page logiciel de préparation d'audit.

IA Metis

Automatisez ce qui est automatisable, décidez du reste.

L'analyse d'écart consiste à lire vos documents en face de chaque exigence. C'est long, répétitif, et c'est exactement ce qu'une IA fait bien. Metis confronte vos textes déposés aux exigences et justifie chaque conclusion par un extrait.

Analyse d'écart sourcée

Chaque exigence reçoit un statut, une justification et l'extrait du document sur lequel elle s'appuie. Sans source, pas de conclusion.

Politiques rédigées sur le texte officiel

Metis produit des projets de politiques ancrés sur les exigences, sources citées. Vous relisez, ajustez, adoptez.

Couverture

Les référentiels pris en charge.

15 référentiels pré-chargés en exigences auditables et sourcées, des normes internationales aux cadres africains.

ISO 27001

Sécurité de l'information · 93 exigences

ISO 27005

Gestion des risques de sécurité de l'information · 8 exigences

RGPD

Protection des données personnelles · 15 exigences

ISO 42001

Management de l'intelligence artificielle · 19 exigences

LAB-FT

Lutte anti-blanchiment et financement du terrorisme · 10 exigences

CIMA

Marchés d'assurances · 12 exigences

BCEAO

Réglementation bancaire UEMOA · 12 exigences

COBAC

Réglementation bancaire CEMAC · 12 exigences

OHADA

Droit des affaires · 14 exigences

DORA

Résilience opérationnelle numérique (UE) · 13 exigences

SOC 2

Trust Services Criteria (AICPA) · 13 exigences

NIS2

Sécurité des réseaux et systèmes (UE) · 12 exigences

PCI-DSS

Sécurité des données de cartes · 12 exigences

TISAX

Sécurité de l'information automobile · 11 exigences

HDS

Hébergement de données de santé · 10 exigences

Pourquoi Normetis

Ce qui distingue cette plateforme GRC.

Les cadres africains au même niveau

CIMA, BCEAO et OHADA sont découpés en exigences auditables comme l'ISO 27001, pas relégués en annexe. Le détail est sur la page logiciel GRC Afrique.

Un français pensé, pas traduit

L'interface, les exigences, les rapports et l'IA travaillent en français. Ce n'est pas une localisation posée sur un produit anglophone.

Un logiciel, pas une mission

Un prix affiché, un compte que vous ouvrez seul, et personne à facturer en jours-homme pour commencer.

Ce que l'outil ne fait pas

  • Il ne certifie pas et ne délivre aucun label.
  • Il ne se substitue ni à l'auditeur ni au régulateur.
  • Il ne constitue pas un avis juridique.

Questions fréquentes

Ce qu'on demande avant de choisir un logiciel GRC.

Qu'est-ce qu'un logiciel GRC ?

GRC est l'acronyme de gouvernance, risques et conformité. Un logiciel GRC réunit dans un même outil ce que la plupart des organisations tiennent dans des fichiers séparés : le registre des risques, le suivi des contrôles, les preuves documentaires, les plans d'action et les rapports. L'intérêt n'est pas de stocker au même endroit, c'est de relier : un écart de conformité devient une action, une preuve se rattache à l'exigence qu'elle couvre, et le taux de conformité se recalcule sans que personne ne le tienne à jour à la main.

Quelle différence avec un tableur ?

Un tableur ne relie rien. Le registre des risques ignore les contrôles, les preuves vivent dans un dossier partagé, et le rapport trimestriel est reconstruit à la main, donc périmé à l'envoi. Un logiciel GRC tient les liens à votre place et garde la trace de qui a évalué quoi, et quand. La différence se mesure surtout le jour d'un audit, quand il faut retrouver la preuve d'une exigence précise.

Faut-il un consultant pour démarrer ?

Non. Normetis est un logiciel en libre-service : vous créez votre espace, les référentiels sont déjà découpés en exigences, et vous travaillez en autonomie. Aucune prestation de conseil ou d'audit n'est vendue ni incluse, et les décisions de conformité restent les vôtres.

Combien de référentiels sont couverts ?

15 référentiels sont pré-chargés, soit 266 exigences auditables et sourcées : des normes internationales comme ISO 27001 et SOC 2, les cadres européens RGPD, DORA et NIS2, et les cadres africains CIMA, BCEAO et OHADA, traités au même niveau que les autres.

En quoi l'IA aide-t-elle concrètement ?

Metis confronte les documents réellement déposés dans votre coffre aux exigences d'un référentiel, et produit une analyse d'écart justifiée, avec les extraits de preuve à l'appui. Elle propose aussi des projets de politiques ancrés sur le texte officiel, sources citées. Vous relisez et décidez : le document reste le vôtre.

Votre GRC tient déjà dans un outil.

266 exigences auditables dès la création du compte.