Se rendre au contenu
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Se connecter
  • English (US) Français Deutsch Español Türkçe
  • Contactez-nous
  • Accueil
  • Aperçu COD
    Plateforme
    AperçuFonctionnalitésProblèmes & solutionsIntégrationsTarifs
    Exploitation & Réseau
    MonitoringRéseauNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Sécurité & Résilience
    Governance, Risk & ComplianceVulnérabilités (VAS)BackupHypervisorOTPStrongholdAutomatisation
    Solutions & Plus
    NIS2 & CompliancecodPassDémo en directRéférencesTéléchargementsFAQ
  • Tarifs
  • Actualités
  • FAQ
  • À propos
    • À propos
    • Carrières
    • Références
  • Academy
  • Contact
COD powered by extocode GmbH
  • 0
    • Accueil
    • Aperçu COD
    • Tarifs
    • Actualités
    • FAQ
    • À propos
      • À propos
      • Carrières
      • Références
    • Academy
    • Contact
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Se connecter
  • Contactez-nous

Votre inventaire ISMS est-il obsolète avant même que l'auditeur ne l'ouvre ?

Pour ISO 27001, vous tenez un registre d'assets dans Excel : l'état du dernier trimestre, pendant que le vrai réseau continue de tourner. COD fait tourner votre système de management sur les mêmes données d'assets vivantes que votre exploitation, avec des risques versionnés et un journal d'audit à valeur probante. On-premise, multi-tenant.

Demander une démo en directVoir la fiche technique

Votre inventaire ISMS est-il obsolète avant même que l'auditeur ne l'ouvre ?

Matrice de risques GRC : impact × probabilité d'occurrence, en couleur selon le niveau de risque.

Cela vous parle ?

L'inventaire ISMS est obsolète avant même que l'auditeur ne l'ouvre

Le problème : Votre registre d'assets vit dans Excel, recopié depuis le vrai réseau. Chaque nouvelle VM, chaque switch remplacé, chaque équipement OT doit être reporté à la main. Et au quotidien, c'est précisément ce qui passe en dernier.

La conséquence : Les systèmes non inventoriés restent non évalués et non protégés, et à l'audit, l'écart entre le registre et la réalité ressort comme un finding.

Comment COD le résout : Le module GRC travaille sur les mêmes données d'assets vivantes que votre exploitation : COD-Network détecte automatiquement tous les appareils adressables en IP, de l'IT à l'OT. Les risques sont évalués par asset et versionnés, avec les valeurs par défaut BSI 200-3 et le statut live de l'asset concret. La double saisie disparaît.

Rassembler les preuves d'audit, et aucune n'a de valeur probante

Le problème : Avant chaque audit, la chasse commence : qui a modifié quelle politique ou quelle évaluation de risque, quand, et pourquoi ? Les réponses se cachent dans des e-mails, des noms de fichiers et la mémoire des collègues. Et les historiques Word et Excel peuvent être modifiés a posteriori.

La conséquence : Des historiques de modifications lacunaires ou peu fiables finissent en finding d'audit. Et après un incident, impossible de prouver de façon probante quel état était en vigueur à quel moment.

Comment COD le résout : Chaque modification d'assets, de contrôles, de politiques et d'évaluations de risques est journalisée : qui, quand, quoi, où, pourquoi. Le journal d'audit est append-only et protégé par des triggers de base de données contre toute modification ou suppression a posteriori, avec un diff au niveau du champ. Les données de conformité sont stockées séparément dans une base PostgreSQL dédiée.

93 contrôles dans Excel, trois normes dans trois silos, et NIS2 en rajoute

Le problème : Vous suivez à la main dans Excel l'état de mise en œuvre des contrôles de l'annexe A d'ISO 27001, sans lien avec les politiques ni les assets. Si ISO 9001 ou ISO 22301 tournent en parallèle, des silos de dossiers séparés aux contenus qui se recoupent apparaissent, et NIS2 y ajoute une pression de preuve supplémentaire.

La conséquence : L'avancement réel n'est visible de façon fiable ni pour vous ni pour la direction. Chaque demande de statut passe par une consolidation manuelle, et les contradictions entre silos sont une source d'erreurs permanente.

Comment COD le résout : Le module GRC réunit ISO 27001 avec l'ensemble des 93 contrôles de l'annexe A, ainsi qu'ISO 9001, ISO 22301 et la méthodologie BSI 200-3 sur un socle de données commun. La readiness NIS2 y devient elle aussi démontrable. Par contrôle, vous gérez applicabilité, état de mise en œuvre, notes et politiques liées. L'avancement s'affiche en direct dans le dashboard.

Pourquoi COD, pas seulement une fonctionnalité

Un outil ISMS classique vit à côté de l'exploitation et doit être rapproché en permanence. COD utilise les mêmes assets pour la conformité et l'exploitation : un seul état de données au lieu de deux vérités. La valeur probante est intégrée via des triggers de base de données, pas entretenue à la discipline, et trois normes plus NIS2 tournent sur un socle unique au lieu de silos séparés. Le tout on-premise et multi-tenant.

Questions fréquentes

La plateforme GRC couvre-t-elle plusieurs normes ?

Oui. Un catalogue versionné couvre ISO/IEC 27001 & 27002, ISO 9001, ISO 22301 ainsi que la directive NIS2 sur un socle de données commun. Un SoA multi-normes avec vue de fusion globale regroupe les exigences qui se recoupent en une seule ligne portant tous les tags de normes.

COD me rend-il conforme à NIS2 ?

Non. COD soutient votre readiness NIS2 et la rend démontrable. Les exigences NIS2 (art. 20/21/23) peuvent être représentées comme norme dans le catalogue et dans le SoA. COD est un outil de représentation et de preuve, pas une certification ni une promesse de conformité.

Qu'est-ce qui distingue la plateforme des outils GRC classiques ?

Elle travaille sur les mêmes données d'assets vivantes que votre exploitation. Les risques sont évalués sur l'asset concret, statut live inclus, au lieu d'une liste de composants abstraite et depuis longtemps obsolète.

Comment le journal d'audit est-il protégé contre la manipulation ?

Il est append-only et protégé par des triggers de base de données contre toute modification ou suppression a posteriori, avec un diff au niveau du champ et une traçabilité des lots via un identifiant de corrélation. L'identité de l'acteur est dérivée d'un JWT signé. Les données de conformité résident dans une base PostgreSQL séparée et dédiée.

D'où viennent les assets dans l'ISMS ?

De COD-Network : les appareils de votre exploitation, détectés automatiquement et tenus à jour en direct, constituent la base de l'évaluation des risques.

Voir toutes les questions dans la FAQ →

Découvrez le module GRC dans votre environnement

Démo en direct sans pression commerciale, au plus près de la pratique dans votre environnement.

Demander une démo en directVoir la fiche technique

Folgen Sie uns
​
  • Aperçu COD
  • Fonctionnalités
  • Tarifs
  • Intégrations
  • NIS2
  • codPass
  • Références
  • Téléchargements
  • FAQ
  • Contact

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Nous utilisons des cookies pour vous offrir une meilleure expérience utilisateur sur ce site. Politique de confidentialité

Refuser Accepter