Complaica
Toujours prêts pour l’audit.
La confiance d’opérateurs d’infrastructures critiques, d’établissements financiers et d’entreprises industrielles.
De la sécurité de l’information à la durabilité.
Un seul système pour chaque norme qui concerne votre entreprise — et pour le travail qu’elles ont en commun.
ISO 2700x, IT-Grundschutz, RGPD, CRA, EU Data Act, NIS2, KRITIS, DORA…
Sécurité de l’information et cybersécurité, et protection des données
TISAX, KGAS, ASPICE, ISO 21434, ISO 26262, ISO 15118
IT, OT, développement logiciel et industrie automobile
ISO 9001, ISO 14001, ISO 19011, ISO 37001, ISO 31000
Durabilité, qualité et conformité
Douze cas d’usage, un seul jeu de données.
Du SMSI à la chaîne d’approvisionnement : chaque cas d’usage travaille sur les mêmes processus, actifs et preuves.
Systèmes de management de la sécurité de l’information
Besoin de protection, mesures et preuves dans un seul jeu de données — du périmètre à la revue de direction.
Systèmes de management de la protection des données
Traitements, bases légales et durées de conservation d’où découlent le registre et l’AIPD.
Systèmes de management de la continuité d’activité
BIA, délais de reprise et plans de secours sur les processus que le SMSI protège déjà.
Gestion des infrastructures critiques
Cadastre des installations, preuves au titre du §8a BSIG et voies de notification pour le contrôle du BSI.
Développement logiciel et systèmes automobiles
Groupes de processus, niveaux de capacité et produits de travail tout au long du développement.
Systèmes de management de la cybersécurité
Analyse des menaces et preuves de cybersécurité sur tout le cycle de vie du produit.
Systèmes de management de la qualité
Cartographie des processus, objectifs et programme d’audit dans la même High Level Structure.
Environment, Social, Governance
Indicateurs, responsabilités et justificatifs pour le rapport de durabilité.
Gestion et conformité de la chaîne d’approvisionnement
Fournisseurs, analyse de risques et mesures correctives, y compris l’obligation de rapport annuel.
Gestion des connaissances et sensibilisation
Politiques, fiches et responsabilités là où le travail se fait.
Formation
Plan de formation, participation et contrôle d’efficacité — comme preuve, pas comme liste.
Politiques internes et conformité
Gérez vos propres règles à côté des normes et évaluez-les comme toute autre exigence.
Voici comment naît une preuve que l’auditeur accepte.
Le périmètre que l’auditeur veut voir
Sites, actifs et traitements figurent dans une seule structure. Chaque actif porte son besoin de protection, chaque liaison est traçable — la base de la modélisation et du rapport d’audit.
Une mesure, toutes les normes
Vous documentez l’exigence une seule fois. Complaica l’impute à chaque norme qu’elle satisfait et réunit statut, preuves et date de revue au même endroit.
Brut, mesure, net — sur une seule feuille
Évaluation avant la mesure, la mesure, évaluation après. L’effet est visible au lieu d’être relégué dans une colonne annexe.
Le rapport d’audit n’est plus une nuit blanche
Les preuves sont rattachées à l’exigence, avec validité et échéance. Le rapport est produit à partir du jeu de données, pas d’un classeur.
| Compte rendu de revue SIEM T1/2026 | 12.03.2026 | ✓ valide | |
| Attestations de formation, exploitation | XLSX | 02.02.2026 | ✓ valide |
| Configuration de référence du pare-feu | 28.01.2026 | ⚠ expire bientôt |
Pourquoi Complaica plutôt que l’outil suivant.
Conçu en Allemagne, hébergé en Allemagne.
Développement, support et centre de données en Allemagne. Aucun transfert hors UE, et un modèle de contrat de sous-traitance est prêt.
Plus de dix ans dans cette niche.
Complaica est l’évolution d’un logiciel qui tient en audit depuis plus d’une décennie — ce n’est pas un premier essai.
La migration est comprise dans le prix.
Nous reprenons vos tableurs, politiques et preuves existants. Sans surcoût ni journées de conseil.
Aucun verrouillage. Et c’est vérifiable.
Export complet de toutes les données vers Excel — à tout moment, sans demande. Si vous voulez partir, nous ne vous retenons pas.
« Trois normes à partir d’un seul jeu de données — la préparation de l’audit de surveillance nous a pris douze jours au lieu de six semaines. »
−40 %de charge manuelle3 normescertifiées en parallèle1 jeu de donnéesau lieu de quatre tableurs
Espace réservé : nom, photo et entreprise seulement après accord écrit (autorisation de référence).
Les délais courent déjà.
Vos données restent en Allemagne.
Des tarifs connus à l’avance.
Licence selon le nombre d’utilisateurs et de normes. Migration et mise en service comprises.