Comprenez votre chaîne d'approvisionnement. Maîtrisez les risques. Prouvez votre conformité.
Vos clients s'informent sur votre chaîne d'approvisionnement, les régulateurs sur vos mesures de sécurité. ReportAct réunit fournisseurs, risques et contrôles dans une base de preuves unique — scellée cryptographiquement, vérifiable de manière indépendante. Saisi une fois, pour chaque référentiel. Bientôt disponible.
Un risque dans la chaîne d'approvisionnement — vous voyez immédiatement par quel fournisseur il vous concerne.
Êtes-vous concerné par NIS2 ? Vérifiez-le en quatre questions.
Ce qui détermine si vous êtes concerné est d'abord votre secteur — pas votre effectif. Résultat immédiat, sans adresse e-mail. Choisissez votre pays, car NIS2 ne s'applique que via le droit national.
Ces délais courent – que vous soyez prêt ou non.
Six régimes, six calendriers – l'historique complet des échéances, sources et contexte se trouvent dans l'aperçu des régulations.
Ceci ne constitue pas un conseil juridique. Toutes les échéances, sources primaires et la remarque sur le « Digital Omnibus » de l'EU AI Act se trouvent dans l'aperçu des régulations.
Vous prouvez les mêmes éléments de preuve encore et encore – et en cas de contrôle, vous ne pouvez pas démontrer ce qui était valable à quel moment.
Prolifération des preuves
NIS2, DORA, ISO 27001, EU AI Act, GDPR et SOC 2 exigent fondamentalement les mêmes justificatifs – chaque régime sous sa propre forme. Les mêmes preuves jusqu'à six fois, dans des outils distincts.
Affirmer plutôt que prouver
Lorsque l'autorité de surveillance demande « Prouvez ce qui était en vigueur au moment X », la plupart des outils fournissent des documents versionnés – mais aucune preuve cryptographique contre les modifications a posteriori.
Responsabilité des dirigeants
Les organes de direction doivent mettre en œuvre les mesures de gestion des risques, en superviser l'application et suivre eux-mêmes des formations (art. 20 NIS2 · § 38 BSIG · § 31 NISG 2026). En dernier recours, l'autorité peut leur interdire temporairement d'exercer leur fonction.
Cela vous semble-t-il familier ?
Six frameworks, une plateforme – avec des priorités spécifiques à chaque rôle pour chaque équipe.
CISO sous pression d'audit
NIS2 + passerelle ISO clé en main, preuves de responsabilité des dirigeants et la preuve scellée de « la situation au moment X ».
Risque TIC / Banque
Registre TIC, reporting d'incidents aux autorités et cross-mapping vers ISO 27001 et AI Act – en un seul pack.
SaaS-CISO / DPO
Prove-once sur NIS2/ISO/SOC 2/GDPR plus Trust Center et preuves vérifiables que vous pouvez montrer directement à vos clients.
Vous vous reconnaissez dans l'une de ces situations ?
Décrivez-nous votre situation – nous vous montrons en 30 minutes ce que ReportAct apporte concrètement à votre régime.
Réserver une Démo| Secteur / Branche | NIS2 | DORA | ISO 27001 | EU AI Act | RGPD | SOC 2 |
|---|---|---|---|---|---|---|
| Banques & Infrastructure des marchés financiers | ||||||
| Assurances & Réassurances | ||||||
| Gestionnaires d'actifs & Fonds d'investissement | ||||||
| Prestataires de services de paiement & Établissements de monnaie électronique | ||||||
| Prestataires de crypto-actifs (CASP / MiCA) | ||||||
| Énergie & Services aux collectivités | ||||||
| Transport & Logistique | ||||||
| Services de santé | ||||||
| Infrastructure TI & Services cloud | ||||||
| Administration publique | ||||||
| Fournisseurs & opérateurs d'IA (intersectoriel) | ||||||
| Eau potable & Eaux usées | ||||||
| Espace & Infrastructures au sol | ||||||
| Prestataires de services managés (MSP/MSSP) | ||||||
| Services postaux & de courrier | ||||||
| Gestion des déchets | ||||||
| Chimie & Produits chimiques | ||||||
| Production & Distribution alimentaire | ||||||
| Industrie manufacturière & Construction mécanique | ||||||
| Services numériques (place de marché, moteur de recherche, réseau social) | ||||||
| Établissements de recherche |
À propos de la colonne NIS2 : le fait qu'un secteur relève de l'annexe I ou de l'annexe II détermine son classement — les secteurs de l'annexe II n'atteignent jamais la catégorie la plus élevée, quelle que soit leur taille. Survolez un point pour voir l'attribution. De plus : n'est concerné que celui qui atteint également les seuils de taille.
ReportAct n'est pas un cabinet de conseil. Cette vue d'ensemble est fournie à titre illustratif uniquement et ne prétend pas être exhaustive ni juridiquement contraignante. Pour une évaluation concrète de votre situation, nous recommandons de consulter un conseiller juridique. Nos CGV s'appliquent.
Une base de preuves. Chaque régime. Démontrable.
Prove once – run anywhere. Sans changement d'outil, sans rip-and-replace.
Prouver une fois
Saisissez vos preuves une seule fois. Les Framework Packs les comptabilisent pour tous les régimes – un contrôle, une preuve, dédupliqué sur NIS2, DORA, ISO 27001 et l'AI Act.

Sceller cryptographiquement
Chaque preuve est signée par RSA-PSS-SHA256 et chaînée à la manière d'une blockchain – chaque entrée lie le contenu, l'horodatage et le hash du prédécesseur. Toute modification, suppression ou antidatage rompt la chaîne et devient immédiatement visible.

Vérifier de manière indépendante
Chaque preuve scellée reçoit une URL de vérification publique. L'autorité de surveillance, l'auditeur ou le partenaire commercial vérifie cryptographiquement – sans compte ReportAct, sans accès à la plateforme. Quatre points de contrôle : contenu, hash de chaîne, signature, lien prédécesseur.

Un cas d'usage par obligation – trié par Framework.
Chaque obligation est un cas d'usage à part entière – le moteur sous-jacent comptabilise chaque contrôle automatiquement sur tous les cas d'usage réservés. Une nouvelle réglementation signifie un nouveau cas d'usage, pas un nouvel outil.
Les dix mesures de gestion des risques de l’art. 21(2) NIS2, les contrôles CIR et la cascade de notification 24/72/30 – avec suivi automatique des délais, registre des actifs pour les entités essentielles et importantes (Annexe I/II) et preuve de gestion de responsabilité des dirigeants pour les organes de direction.
En savoir plus →Gestion des risques TIC, registre complet des prestataires tiers (RT.02.xx ESMA ITS, export XBRL), gestion des incidents TIC majeurs (Art. 17–23) avec délai de classification de 4 heures et documentation TLPT – avec cross-mapping vers ISO 27001 et AI Act.
En savoir plus →Les 93 contrôles de l'ISO/IEC 27001:2022 sous forme de SoA complet, registre des actifs (Annexe A) et registre des risques selon ISO 27005. Couvre environ 70 % des exigences NIS2 – géré une seule fois, comptabilisé automatiquement pour tous les packs actifs.
En savoir plus →Registre des systèmes d'IA avec catégorisation des risques assistée par IA (Art. 6–7, Annexe III), évaluations de conformité, évaluation de l'impact sur les droits fondamentaux et surveillance post-commercialisation (Art. 72) – documentation technique (Annexe IV) en tant que preuve scellée. Cross-mapping vers DORA.
En savoir plus →Registre des activités de traitement (ROPA Art. 30), analyse d'impact sur la protection des données (DPIA Art. 35) avec rédaction assistée par IA, boîte de réception DSAR avec formulaire de demande public (/dsar/[slug]) et évaluation TOM selon Art. 32 – intégré de manière transparente avec ISO 27001.
En savoir plus →Les neuf catégories CC1–CC9 (Common Criteria) sous forme d'évaluation structurée, entièrement cross-mappé avec NIS2 et ISO 27001. Preuves scellées comme base pour les rapports de type II – utilisables directement dans les questionnaires clients et le Trust Center.
En savoir plus →Une sécurité de la chaîne d'approvisionnement qui se prouve.
Vos fournisseurs sont votre plus grand risque en matière de preuves — et vos clients vous interrogent déjà à ce sujet. Un seul registre sert à la fois NIS2, DORA et ISO 27001.
Chaque fournisseur recensé et classé
L'IA classe chaque fournisseur comme critique ou non critique — avec une justification traçable, jamais en boîte noire. Vous confirmez, le système documente.
Risques de concentration en un coup d'œil
Trop de dépendance envers un seul prestataire ou un seul pays ? Calculé à partir de votre registre — non estimé — et archivé comme preuve scellée.
Contrats vérifiés automatiquement
L'IA vérifie les contrats fournisseurs clause par clause au regard de vos obligations — avec référence et citation. Aujourd'hui pour DORA, d'autres référentiels à venir.
Des questionnaires plutôt que des échanges d'e-mails sans fin
Envoyez des questionnaires de sécurité par fournisseur, les réponses reviennent via un portail — vous répondez aussi aux questionnaires de vos clients depuis le même réservoir.
Connecté à vos systèmes
ServiceNow, Microsoft Entra ID et AWS alimentent les données automatiquement — les connecteurs vers d'autres systèmes comme SAP et Google sont en cours de développement.
Bientôt disponible : la base de données fournisseurs
Certificats, obligations réglementaires et structure de propriété par fournisseur — avec alerte proactive en cas de changement et réévaluation automatique. C'est la direction vers laquelle nous construisons.
Une conformité qui se prouve.
La preuve plutôt que l'affirmation — pour chaque régime, pas seulement pour la chaîne d'approvisionnement.
Chaque preuve est signée en RSA-PSS-SHA256 et chaînée façon blockchain. Quatre contrôles d'intégrité — contenu, hash de chaîne, signature, lien vers le prédécesseur — la rendent vérifiable publiquement, sans avoir à faire confiance à ReportAct.
Infalsifiable & vérifiable
Signé en RSA-PSS-SHA256, chaîné façon blockchain. Quatre contrôles d'intégrité : contenu, hash de chaîne, signature, lien vers le prédécesseur. Chaque preuve reçoit une URL de vérification publique — aucun compte requis.
En savoir plus →Couche de preuve au-dessus de votre GRC existant
Plus de 25 connecteurs, ainsi qu'une API REST et un import CSV avec mapping des colonnes par IA. ReportAct scelle ce que votre stack existant gère déjà — sans rip-and-replace.
En savoir plus →Développé dans l'UE
ReportAct est développé et exploité en Autriche. L'hébergement des données dans l'UE est disponible — la chaîne de preuves cryptographique rend le contenu et l'horodatage de chaque preuve vérifiables indépendamment de l'environnement d'hébergement.
Votre première preuve scellée – dès aujourd’hui.
Lors d'un échange de 30 minutes, nous vous montrons ce que ReportAct apporte à votre régime – NIS2, DORA, ISO 27001, GDPR ou SOC 2 – sans engagement, adapté à votre situation.