Logiciel GRC
Logiciel GRC pour piloter votre gouvernance, vos risques et votre conformité.
Gouvernance, risques et conformité tiennent rarement dans le même fichier, et jamais longtemps. Normetis réunit les trois dans une seule plateforme, avec 15 référentiels déjà découpés en 266 exigences auditables.
- A.8.24 Usage de la cryptographieConforme
- A.5.15 Contrôle d'accèsPartiel
- A.8.16 Surveillance des activitésNon couvert
Risques
24
6 critiques
Audits
6
2 en cours
Actions
12
3 en retard
Une seule plateforme
Centralisez votre conformité au lieu de la disperser.
Les trois lettres de GRC désignent trois métiers qui se parlent mal quand ils vivent dans des outils différents. Réunies, elles se répondent : un risque appelle un contrôle, un contrôle produit une preuve, une preuve couvre une exigence.
Risques
Conformité
Risques et contrôles
Gérez vos risques et vos contrôles au même endroit.
Un registre des risques n'a de valeur que s'il est relié à ce qui les traite. Sinon, c'est un inventaire.
Une matrice qui se remplit seule
Des liens, pas des listes
Des actions qui ne se perdent pas
Le détail de la cotation et de la matrice est sur la page logiciel de gestion des risques.
Preuves
Centralisez vos preuves, rattachées à leurs exigences.
Une preuve rangée dans un dossier partagé n'est pas une preuve : c'est un fichier qu'il faudra retrouver sous pression.
Un coffre versionné
Rattachées à leur exigence
Seul l'approuvé compte
Le cycle de validation documentaire est détaillé sur la page contrôles et preuves de conformité.
Audits
Préparez vos audits sans les redouter.
La préparation d'un audit coûte cher parce qu'elle se fait au dernier moment. Quand les preuves sont rattachées au fil de l'eau, il ne reste qu'à sortir le rapport.
Le déroulé au même endroit
Des rapports datés
La preuve est déjà là
La méthode complète est sur la page logiciel de préparation d'audit.
IA Metis
Automatisez ce qui est automatisable, décidez du reste.
L'analyse d'écart consiste à lire vos documents en face de chaque exigence. C'est long, répétitif, et c'est exactement ce qu'une IA fait bien. Metis confronte vos textes déposés aux exigences et justifie chaque conclusion par un extrait.
Analyse d'écart sourcée
Politiques rédigées sur le texte officiel
Couverture
Les référentiels pris en charge.
15 référentiels pré-chargés en exigences auditables et sourcées, des normes internationales aux cadres africains.
ISO 27001
ISO 27005
RGPD
ISO 42001
LAB-FT
CIMA
BCEAO
COBAC
OHADA
DORA
SOC 2
NIS2
PCI-DSS
TISAX
HDS
Pourquoi Normetis
Ce qui distingue cette plateforme GRC.
Les cadres africains au même niveau
Un français pensé, pas traduit
Un logiciel, pas une mission
Ce que l'outil ne fait pas
- Il ne certifie pas et ne délivre aucun label.
- Il ne se substitue ni à l'auditeur ni au régulateur.
- Il ne constitue pas un avis juridique.
Questions fréquentes
Ce qu'on demande avant de choisir un logiciel GRC.
Qu'est-ce qu'un logiciel GRC ?
GRC est l'acronyme de gouvernance, risques et conformité. Un logiciel GRC réunit dans un même outil ce que la plupart des organisations tiennent dans des fichiers séparés : le registre des risques, le suivi des contrôles, les preuves documentaires, les plans d'action et les rapports. L'intérêt n'est pas de stocker au même endroit, c'est de relier : un écart de conformité devient une action, une preuve se rattache à l'exigence qu'elle couvre, et le taux de conformité se recalcule sans que personne ne le tienne à jour à la main.
Quelle différence avec un tableur ?
Un tableur ne relie rien. Le registre des risques ignore les contrôles, les preuves vivent dans un dossier partagé, et le rapport trimestriel est reconstruit à la main, donc périmé à l'envoi. Un logiciel GRC tient les liens à votre place et garde la trace de qui a évalué quoi, et quand. La différence se mesure surtout le jour d'un audit, quand il faut retrouver la preuve d'une exigence précise.
Faut-il un consultant pour démarrer ?
Non. Normetis est un logiciel en libre-service : vous créez votre espace, les référentiels sont déjà découpés en exigences, et vous travaillez en autonomie. Aucune prestation de conseil ou d'audit n'est vendue ni incluse, et les décisions de conformité restent les vôtres.
Combien de référentiels sont couverts ?
15 référentiels sont pré-chargés, soit 266 exigences auditables et sourcées : des normes internationales comme ISO 27001 et SOC 2, les cadres européens RGPD, DORA et NIS2, et les cadres africains CIMA, BCEAO et OHADA, traités au même niveau que les autres.
En quoi l'IA aide-t-elle concrètement ?
Metis confronte les documents réellement déposés dans votre coffre aux exigences d'un référentiel, et produit une analyse d'écart justifiée, avec les extraits de preuve à l'appui. Elle propose aussi des projets de politiques ancrés sur le texte officiel, sources citées. Vous relisez et décidez : le document reste le vôtre.
Votre GRC tient déjà dans un outil.
266 exigences auditables dès la création du compte.