Aller au contenu
FR
Demander une démo
01
Gestion européenne de la conformité

Complaica

Toujours prêts pour l’audit.

Hébergement en Allemagne · Contrat de sous-traitance disponible · Migration incluse
srv-erp-01 Serveur Besoin de protection
Disponibilité
Aucune informationNormalÉlevé Très élevé
Niveau recommandé – Très élevé Afficher l’origine
Principe du maximum · le niveau le plus élevé l’emporte
Système ERP Très élevé
Gestion d’entrepôt Élevé
Graphe des liens Serveur · application · processus
+5
srv-erp-01 Serveur
Production
Disponibilité Élevé
Système ERP Application
Disponibilité Très élevé
+11
Gestion d’entrepôt Application
Disponibilité Élevé
+5
02

La confiance d’opérateurs d’infrastructures critiques, d’établissements financiers et d’entreprises industrielles.

Distributeur d’eau · KRITIS · ~450 salariés
Prestataire financier · régulé par la BaFin · périmètre DORA
Équipementier automobile · TISAX AL 3
Régie municipale · ISO 27001 + IT-Grundschutz
03

De la sécurité de l’information à la durabilité.

Un seul système pour chaque norme qui concerne votre entreprise — et pour le travail qu’elles ont en commun.

ISO 2700x, IT-Grundschutz, RGPD, CRA, EU Data Act, NIS2, KRITIS, DORA…

Sécurité de l’information et cybersécurité, et protection des données

TISAX, KGAS, ASPICE, ISO 21434, ISO 26262, ISO 15118

IT, OT, développement logiciel et industrie automobile

ISO 9001, ISO 14001, ISO 19011, ISO 37001, ISO 31000

Durabilité, qualité et conformité

04

Douze cas d’usage, un seul jeu de données.

Du SMSI à la chaîne d’approvisionnement : chaque cas d’usage travaille sur les mêmes processus, actifs et preuves.

ISMS

Systèmes de management de la sécurité de l’information

Besoin de protection, mesures et preuves dans un seul jeu de données — du périmètre à la revue de direction.

DSMS

Systèmes de management de la protection des données

Traitements, bases légales et durées de conservation d’où découlent le registre et l’AIPD.

BCMS

Systèmes de management de la continuité d’activité

BIA, délais de reprise et plans de secours sur les processus que le SMSI protège déjà.

KRITIS

Gestion des infrastructures critiques

Cadastre des installations, preuves au titre du §8a BSIG et voies de notification pour le contrôle du BSI.

Développement logiciel et systèmes automobiles

Groupes de processus, niveaux de capacité et produits de travail tout au long du développement.

CSMS

Systèmes de management de la cybersécurité

Analyse des menaces et preuves de cybersécurité sur tout le cycle de vie du produit.

QMS

Systèmes de management de la qualité

Cartographie des processus, objectifs et programme d’audit dans la même High Level Structure.

ESG

Environment, Social, Governance

Indicateurs, responsabilités et justificatifs pour le rapport de durabilité.

LkSG

Gestion et conformité de la chaîne d’approvisionnement

Fournisseurs, analyse de risques et mesures correctives, y compris l’obligation de rapport annuel.

Gestion des connaissances et sensibilisation

Politiques, fiches et responsabilités là où le travail se fait.

Formation

Plan de formation, participation et contrôle d’efficacité — comme preuve, pas comme liste.

Politiques internes et conformité

Gérez vos propres règles à côté des normes et évaluez-les comme toute autre exigence.

05

Voici comment naît une preuve que l’auditeur accepte.

01 / 04

Le périmètre que l’auditeur veut voir

Sites, actifs et traitements figurent dans une seule structure. Chaque actif porte son besoin de protection, chaque liaison est traçable — la base de la modélisation et du rapport d’audit.

Périmètre SMSI 2026 Sites 3 · Actifs 128
Site usine Sud KRITIS · B3S eau
Système de conduite SCADA A.8.16A.5.7 Besoin de protection : très élevé
Liaison de téléconduite A.8.20 Besoin de protection : élevé
Site Administration ISO 27001 · RGPD
Gestion du personnel Art. 30A.5.34 Traitement n° 14
02 / 04

Une mesure, toutes les normes

Vous documentez l’exigence une seule fois. Complaica l’impute à chaque norme qu’elle satisfait et réunit statut, preuves et date de revue au même endroit.

A.5.7 Renseignement sur les menaces
mise en œuvre 3 preuves vérifié 04/2026
ISO 27001NIS2 §30TISAXB3S
03 / 04

Brut, mesure, net — sur une seule feuille

Évaluation avant la mesure, la mesure, évaluation après. L’effet est visible au lieu d’être relégué dans une colonne annexe.

12345 12345
Brut Net Axes : probabilité × impact
R-014 · Panne du système de conduite · Mesure : redondance + exercice de crise
04 / 04

Le rapport d’audit n’est plus une nuit blanche

Les preuves sont rattachées à l’exigence, avec validité et échéance. Le rapport est produit à partir du jeu de données, pas d’un classeur.

Preuves pour A.8.16 Générer le rapport d’audit
Compte rendu de revue SIEM T1/2026 PDF 12.03.2026 ✓ valide
Attestations de formation, exploitation XLSX 02.02.2026 ✓ valide
Configuration de référence du pare-feu PDF 28.01.2026 ⚠ expire bientôt
06

Pourquoi Complaica plutôt que l’outil suivant.

Conçu en Allemagne, hébergé en Allemagne.

Développement, support et centre de données en Allemagne. Aucun transfert hors UE, et un modèle de contrat de sous-traitance est prêt.

Plus de dix ans dans cette niche.

Complaica est l’évolution d’un logiciel qui tient en audit depuis plus d’une décennie — ce n’est pas un premier essai.

La migration est comprise dans le prix.

Nous reprenons vos tableurs, politiques et preuves existants. Sans surcoût ni journées de conseil.

Aucun verrouillage. Et c’est vérifiable.

Export complet de toutes les données vers Excel — à tout moment, sans demande. Si vous voulez partir, nous ne vous retenons pas.

07

« Trois normes à partir d’un seul jeu de données — la préparation de l’audit de surveillance nous a pris douze jours au lieu de six semaines. »

Photo
Nom, responsable de la sécurité de l’information
Régie municipale · KRITIS · ~450 salariés
−40 %
de charge manuelle
3 normes
certifiées en parallèle
1 jeu de données
au lieu de quatre tableurs

Espace réservé : nom, photo et entreprise seulement après accord écrit (autorisation de référence).

08

Les délais courent déjà.

NormeSituationSource
DORA applicable depuis le 17/01/2025 EUR-Lex
NIS2 / BSIG en vigueur depuis le 06/12/2025 · délai supplémentaire d’enregistrement auprès du BSI jusqu’au 31/07/2026 BSI
CRA obligations de notification à partir du 11/09/2026 · pleinement applicable au 11/12/2027 EUR-Lex
09

Vos données restent en Allemagne.

Centre de données
Allemagne, exploitant certifié ISO 27001
Chiffrement
TLS 1.3 en transit, AES-256 au repos
Sous-traitance
Modèle de contrat disponible en PDF
Certification
ISO 27001 en préparation · architecture alignée sur C5
10

Des tarifs connus à l’avance.

Licence selon le nombre d’utilisateurs et de normes. Migration et mise en service comprises.

à partir de 490 € / mois
Voir tous les tarifs
11

30 minutes, vos normes, votre périmètre.

Aucune présentation commerciale
Une démo sur votre cas d’usage, pas sur des données fictives
Réponse sous un jour ouvré
Vos données ne sont jamais transmises à des tiers

En envoyant ce formulaire, vous acceptez la politique de confidentialité.

Demander une démo