Gestion Intégrée des Risques
Un registre des risques, pas cinq. Chaque scénario de risque compte automatiquement pour les contrôles de tous les référentiels activés — DORA, NIS2, ISO 27001, EU AI Act et SOC 2 à partir de la même évaluation.
Une évaluation, cinq régimes.
Le registre des risques contient des scénarios avec probabilité et impact selon un modèle générique 5×5. Chaque scénario peut être lié aux actifs et contrôles concernés ; le risque résiduel est calculé automatiquement à partir du risque brut et de l'efficacité des contrôles associés.
Comme le même registre alimente simultanément l'art. 6 de DORA, l'art. 21(a) de NIS2, le §6.1 d'ISO 27001, l'art. 9 du règlement IA de l'UE et les critères CC3.1–CC3.4/CC8.2 de SOC 2, il n'est plus nécessaire d'évaluer les risques séparément par référentiel. Évaluer un risque une fois, c'est le faire compter sur tous les cas d'usage réservés.
Un instantané fige, avec une signature cryptographique, l'ensemble du portefeuille de risques à une date donnée — impossible à modifier ou supprimer par la suite. Cela permet de démontrer à un auditeur à quoi ressemblait réellement la situation des risques lors, par exemple, d'une revue trimestrielle.
Ce que permet le registre des risques.
Carte de chaleur 5×5 avec calcul du risque résiduel
Scénarios selon probabilité et impact, risque résiduel calculé automatiquement à partir du risque brut et de l'efficacité des contrôles.
Application transversale aux référentiels
Une évaluation compte simultanément pour DORA, NIS2, ISO 27001, EU AI Act et SOC 2 — visible par référentiel comme « contrôles satisfaits ».
Instantanés de risque scellés
État signé cryptographiquement et immuable de l'ensemble du portefeuille de risques à une date donnée.
Liaison avec les actifs et les contrôles
Les scénarios peuvent être liés à des actifs concrets et à des contrôles atténuants — le risque résiduel est traçable, pas estimé.
Flux de validation
Chaque scénario passe par un flux de validation avant de compter dans l'évaluation.
Un registre, cinq lignes « contrôles satisfaits ».
Voici à quoi ressemble l'application dans le produit.
DORA art. 6
Cadre de gestion des risques informatiques — le registre des risques comme composante centrale.
NIS2 art. 21(a)
Analyse des risques et sécurité des systèmes d'information, l'une des dix mesures minimales.
ISO 27001 §6.1
Évaluation des risques selon ISO 27005 — paires menace/vulnérabilité par actif.
Règlement IA de l'UE art. 9
Système de gestion des risques pour les systèmes d'IA à haut risque.
SOC 2 CC3.1–CC3.4, CC8.2
Identification et analyse des risques, gestion des changements comme critères de services de confiance.
Comment fonctionne Gestion Intégrée des Risques.
Enregistrer un scénario
Saisir un risque avec probabilité, impact, actifs concernés et contrôles atténuants.
Calculer le risque résiduel
Le moteur calcule automatiquement le risque résiduel à partir du risque brut et de l'efficacité des contrôles — flux de validation inclus.
Sceller un instantané
L'ensemble du portefeuille de risques est signé et figé à une date donnée — démontrable lors de toute revue ultérieure.
Brique centrale pour ces régimes.
Cadre de gestion des risques informatiques selon l'art. 6 — le registre comme composante centrale.
Régulation en détail →Évaluation des risques selon ISO 27005 dans le cadre du SMSI (§6.1).
Régulation en détail →Système de gestion des risques pour les systèmes d'IA à haut risque selon l'art. 9.
Régulation en détail →Une évaluation des risques au lieu de cinq.
Nous vous montrons comment un seul registre des risques peut servir simultanément DORA, NIS2, ISO 27001, EU AI Act et SOC 2.