Risque Fonctionnalités / Gestion Intégrée des Risques

Gestion Intégrée des Risques

Un registre des risques, pas cinq. Chaque scénario de risque compte automatiquement pour les contrôles de tous les référentiels activés — DORA, NIS2, ISO 27001, EU AI Act et SOC 2 à partir de la même évaluation.

Qu'est-ce que Gestion Intégrée des Risques

Une évaluation, cinq régimes.

Le registre des risques contient des scénarios avec probabilité et impact selon un modèle générique 5×5. Chaque scénario peut être lié aux actifs et contrôles concernés ; le risque résiduel est calculé automatiquement à partir du risque brut et de l'efficacité des contrôles associés.

Comme le même registre alimente simultanément l'art. 6 de DORA, l'art. 21(a) de NIS2, le §6.1 d'ISO 27001, l'art. 9 du règlement IA de l'UE et les critères CC3.1–CC3.4/CC8.2 de SOC 2, il n'est plus nécessaire d'évaluer les risques séparément par référentiel. Évaluer un risque une fois, c'est le faire compter sur tous les cas d'usage réservés.

Un instantané fige, avec une signature cryptographique, l'ensemble du portefeuille de risques à une date donnée — impossible à modifier ou supprimer par la suite. Cela permet de démontrer à un auditeur à quoi ressemblait réellement la situation des risques lors, par exemple, d'une revue trimestrielle.

Fonctionnalités clés

Ce que permet le registre des risques.

Carte de chaleur 5×5 avec calcul du risque résiduel

Scénarios selon probabilité et impact, risque résiduel calculé automatiquement à partir du risque brut et de l'efficacité des contrôles.

Application transversale aux référentiels

Une évaluation compte simultanément pour DORA, NIS2, ISO 27001, EU AI Act et SOC 2 — visible par référentiel comme « contrôles satisfaits ».

Instantanés de risque scellés

État signé cryptographiquement et immuable de l'ensemble du portefeuille de risques à une date donnée.

Liaison avec les actifs et les contrôles

Les scénarios peuvent être liés à des actifs concrets et à des contrôles atténuants — le risque résiduel est traçable, pas estimé.

Flux de validation

Chaque scénario passe par un flux de validation avant de compter dans l'évaluation.

Transversal

Un registre, cinq lignes « contrôles satisfaits ».

Voici à quoi ressemble l'application dans le produit.

DORA art. 6

Cadre de gestion des risques informatiques — le registre des risques comme composante centrale.

NIS2 art. 21(a)

Analyse des risques et sécurité des systèmes d'information, l'une des dix mesures minimales.

ISO 27001 §6.1

Évaluation des risques selon ISO 27005 — paires menace/vulnérabilité par actif.

Règlement IA de l'UE art. 9

Système de gestion des risques pour les systèmes d'IA à haut risque.

SOC 2 CC3.1–CC3.4, CC8.2

Identification et analyse des risques, gestion des changements comme critères de services de confiance.

Fonctionnement

Comment fonctionne Gestion Intégrée des Risques.

Enregistrer un scénario

Saisir un risque avec probabilité, impact, actifs concernés et contrôles atténuants.

Calculer le risque résiduel

Le moteur calcule automatiquement le risque résiduel à partir du risque brut et de l'efficacité des contrôles — flux de validation inclus.

Sceller un instantané

L'ensemble du portefeuille de risques est signé et figé à une date donnée — démontrable lors de toute revue ultérieure.

Régulations liées

Brique centrale pour ces régimes.

DORA

Cadre de gestion des risques informatiques selon l'art. 6 — le registre comme composante centrale.

Régulation en détail →
ISO/IEC 27001

Évaluation des risques selon ISO 27005 dans le cadre du SMSI (§6.1).

Régulation en détail →
Règlement IA de l'UE

Système de gestion des risques pour les systèmes d'IA à haut risque selon l'art. 9.

Régulation en détail →
Prochaine étape

Une évaluation des risques au lieu de cinq.

Nous vous montrons comment un seul registre des risques peut servir simultanément DORA, NIS2, ISO 27001, EU AI Act et SOC 2.