Se rendre au contenu
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Se connecter
  • English (US) Français Deutsch Español Türkçe
  • Contactez-nous
  • Accueil
  • Aperçu COD
    Plateforme
    AperçuFonctionnalitésIntégrationsTarifs
    Exploitation & Réseau
    MonitoringRéseauNetwork Access Control (NAC)Captive PortalFirewall
    Sécurité & Résilience
    Governance, Risk & ComplianceVulnérabilités (VAS)BackupHypervisorOTPAutomatisation
    Solutions & Plus
    NIS2 & CompliancecodPassDémo en directRéférencesTéléchargementsFAQ
  • Tarifs
  • Actualités
  • FAQ
  • À propos
    • À propos
    • Carrières
    • Références
  • Contact
COD powered by extocode GmbH
  • 0
    • Accueil
    • Aperçu COD
    • Tarifs
    • Actualités
    • FAQ
    • À propos
      • À propos
      • Carrières
      • Références
    • Contact
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Se connecter
  • Contactez-nous

De l'ISMS à la plateforme GRC

  • Tous les blogs
  • News
  • De l'ISMS à la plateforme GRC
  • 19 juin 2026 par
    De l'ISMS à la plateforme GRC
    Verwaltung, extocode GmbH

    Dans COD 3.1, l'ISMS était notre plus grande réussite : la norme ISO 27001 directement dans l'outil plutôt que dans Excel. Depuis, nous avons beaucoup appris, et surtout que, dans la réalité, la conformité s'arrête rarement à une seule norme.

    COD 3.4 en tire les conséquences et transforme l'ISMS en une véritable plateforme GRC.

    L'ISMS devient GRC

    GRC signifie Governance, Risk & Compliance. Ce nom n'est pas un vernis marketing, il décrit ce que le module sait désormais faire : non pas un simple système de management pour une seule norme, mais l'articulation intégrée de plusieurs normes, procédures et preuves. L'interface s'appelle donc désormais GRC.

    Plusieurs normes sur une seule base de données

    Le cœur du dispositif est un catalogue multi-normes versionné : ISO/IEC 27001 et 27002, ISO 9001, ISO 22301 ainsi que NIS2. S'y ajoute une déclaration d'applicabilité multi-normes (SOA) offrant une vue consolidée et transversale à l'ensemble des normes. Un nouveau widget de matrice des normes présente le système de management intégré sous forme de matrice : une ligne par thème harmonisé, une colonne par norme, et dans chaque cellule les véritables exigences du catalogue ainsi que les documents GRC qui mettent réellement le thème en œuvre. Rien n'est recopié à la main, tout est dérivé de vos propres données.

    Procédures, activités et un organigramme

    • Procédures (Cases) : Signalements, incidents et findings au même endroit, y compris le SLA d'incident et une branche dédiée à la notification RGPD au titre de l'art. 33.
    • Activités : un tracker pour le suivi des audits. Les tâches peuvent être associées à des procédures, et la gestion documentaire génère automatiquement des activités de revue.
    • Organigramme : une structure organisationnelle éditable directement dans l'outil.

    À cela s'ajoutent un modèle de documents unifié avec validation à deux niveaux, un glossaire central, un importateur Markdown générique (fichier, archive ou Git) et des rapports PDF pour la couverture des normes et la gestion documentaire.

    Aussi en dehors de GRC

    • Auto-enregistrement des Firewall : Les Firewall s'enregistrent d'elles-mêmes via un mécanisme d'authentification par plugin générique et attendent leur confirmation sur une page de validation.
    • Disponibilité par Firewall : Seuil d'erreur, suppression des e-mails, snooze et affichage TCP/ICMP sont désormais paramétrables pour chaque Firewall.
    • Sécurité : Les secrets d'API des Firewall sont désormais stockés chiffrés dans la base de données.

    Une dernière remarque : depuis la 3.4, l'interface est intégralement passée en anglais.

    Migration

    La procédure de migration est décrite dans le fichier MIGRATION.md. Pour des raisons de compatibilité, le chemin Backend reste /isms, même si le module s'appelle désormais GRC.

    Envie d'une démo en direct ?

    Si vous voulez découvrir ce que donne la gestion de plusieurs normes sur une base unique, contactez-nous. Nous vous présenterons la plateforme GRC en action avec plaisir.

    Aperçu des modules : extoco.de

    extocode GmbH · Central Operations Dashboard

    in News
    # COD COD 3.4 Compliance GRC ISMS
    De l'ISMS à la plateforme GRC
    Verwaltung, extocode GmbH 19 juin 2026
    Partager cet article
    Stichwörter
    COD COD 3.4 Compliance GRC ISMS
    Nos blogs
    • News
    • Success Stories
    Archive
    Folgen Sie uns
    ​
    • Aperçu COD
    • Fonctionnalités
    • Tarifs
    • Intégrations
    • NIS2
    • codPass
    • Références
    • Téléchargements
    • FAQ
    • Contact

    Kotzinger Straße 21 • 83278 Traunstein • Deutschland

    • ​+49 (861) 88 00 32 00
    • ​info@extoco.de
    Datenschutz Impressum ​
    Copyright © extocode GmbH
    English (US) Français Deutsch Español Türkçe

    Nous utilisons des cookies pour vous offrir une meilleure expérience utilisateur sur ce site. Politique de confidentialité

    Refuser Accepter