Aller au contenu
deveca GRC
100 % Made in Germany · hébergé dans l'UE

La sécurité avec de la substance.
GRC, SMSI et risque — enfin modernes.

deveca réunit gestion des risques, ISO 27001, ISO 27701, TISAX, NIS2, BSI IT-Grundschutz, RGPD et loi allemande sur les lanceurs d'alerte sur une plateforme multi-tenant — prête pour l'audit, intégrée et sans chaos Excel.

Essai gratuit de 6 semaines

Sans contrat et sans carte bancaire. Ensuite, une offre Free permanente avec Micro-ISMS.

6 semaines gratuitesSans engagementSans carte bancairePrêt en 5 minutes

grc.deveca.app
Tableau de bord deveca GRC – risques, score de conformité et fil d'incidents
Un seul endroit pour les risques, actions, audits, actifs et preuves — rangé, prêt pour l'audit, calme.

Référentiels · entièrement intégrés

ISO 27001
ISO 9001
ISO 27701
TISAX
NIS2
BSI IT-Grundschutz
RGPD / GDPR
EU AI Act
HinSchG
Cyber Resilience Act
DORA
SOC 2
PCI DSS
HIPAA
ISO 27001
ISO 9001
ISO 27701
TISAX
NIS2
BSI IT-Grundschutz
RGPD / GDPR
EU AI Act
HinSchG
Cyber Resilience Act
DORA
SOC 2
PCI DSS
HIPAA
Pourquoi deveca

Une plateforme conçue pour celles et ceux qui font vraiment du GRC.

Six promesses que nous tenons de façon mesurable — pas seulement sur des slides.

100 % Made in Germany

Conçu en Allemagne, hébergé dans l'UE. Résidence des données en Allemagne — examen des fournisseurs et sous-traitants selon des critères de souveraineté documentés.

Isolation par tenant · security by design

Chaque tenant a ses schémas et ses clés. Chiffrement au repos et en transit, RBAC fin, journaux d'audit complets.

Indépendant du référentiel

TISAX sans ISO — ou ensemble : les modules se combinent librement. Vous ne payez que ce dont vous avez besoin.

Diffusion SharePoint

Publiez les politiques dans Microsoft 365, recueillez les accusés de lecture et poussez les actualités aux bons publics.

GRC natif IA

Un assistant IA dans chaque workflow : contrôle des preuves, écarts de crosswalk, brouillons de registre/AIPD et 6 agents IA — pas ajoutés après coup.

L'alerte, vraiment faite

Portail d'alerte complet : communication anonyme, dossier, contrôle des délais et suivi des actions.

IT souveraine

Données allemandes. Serveurs allemands. Responsabilité allemande.

100 % Made in Germany, hébergé dans l'UE. Résidence des données en Allemagne : examen des fournisseurs et sous-traitants selon des critères de souveraineté documentés — lisible pour l'audit et les achats.

  • Hébergement à Nuremberg · centre de données certifié ISO 27001
  • Centre de secours à Falkenstein · séparé géographiquement
  • Résidence des données en Allemagne · hébergé dans l'UE
  • DPA complet selon l'art. 28 RGPD
  • Examen des fournisseurs et sous-traitants selon des critères de souveraineté
  • Mesures alignées sur le BSI IT-Grundschutz (techniques et organisationnelles)

Garantie de souveraineté

Made in Germany · hébergé dans l'UE

Site principal
Nuremberg
Site de secours
Falkenstein
Résidence des données
Allemagne
Inférence IA
EU-private
Chiffrement
AES-256 / TLS 1.3
Sous-traitance
DPA inclus

Documentation de sécurité complète

Sécurité et protection des données
Points forts

Quatre fonctions qui manquent partout ailleurs.

Une analyse des causes vraiment utilisée

5-Why, Ishikawa, arbre de défaillances, analyse de chronologie et méthodes configurables — dans chaque incident, pas dans un Excel à part.

5-WhyIshikawaArbre de défaillances (FTA)ChronologieMéthodes libresLessons learned

SMSI dans SharePoint automatiquement — actualités comprises

Publiez politiques, consignes et actualités en un clic dans les bonnes bibliothèques SharePoint. Accusés de lecture, versions et rappels automatiques inclus.

  1. 1Créer et approuver la politique dans deveca
  2. 2deveca la synchronise vers SharePoint, droits compris
  3. 3Actualité vers site, service ou fonction
  4. 4Accusé de lecture et rappel demandés automatiquement

Portail HinSchG avec un vrai dossier

Portail d'alerte anonyme avec boîte bidirectionnelle, pièces chiffrées, étapes d'enquête et suivi automatique des délais (accusé 7 jours, retour 3 mois).

Vers le module HinSchG

Graphe force-directed : qu'est-ce qui est vraiment lié ?

Agrège plus de 20 relations — actifs, risques, contrôles, fournisseurs, sites. Filtrez par besoin de protection ou propriétaire et descendez dans chaque élément. Cela ressemble à une carte et sert de preuve d'audit.

Explorer le graphe
Feuille de route

La suite.

De la transparence, pas du vaporware. Ces modules sont en développement actif et sortent au fur et à mesure.

En planification

Pont Atlassian (Jira et Confluence)

Connexion bidirectionnelle à Jira (incidents, actions, CAPA) et Confluence (miroir des politiques). Tickets, changements de statut et preuves circulent sans rupture de média.

En planification

Connecteurs de vulnérabilités (Greenbone, OpenVAS, Nessus)

Import des résultats de scan depuis Greenbone / OpenVAS, Tenable Nessus et OWASP Dependency-Check. Appariement CVE/CVSS automatique sur actifs et contrôles.

Recherche

Sync CMDB (ServiceNow, i-doit)

Synchronisation bidirectionnelle avec ServiceNow et i-doit : actifs, propriétaires et dépendances sont repris automatiquement — deveca ajoute le besoin de protection et le mapping des contrôles.

Bientôt disponible

Référentiel DORA

Jeu de contrôles préconfiguré pour le Digital Operational Resilience Act dans le secteur financier.

Bientôt disponible

Référentiel SOC 2 Type II

Trust Services Criteria en mapping natif, avec crosswalks vers ISO 27001.

Bientôt disponible

Référentiel PCI DSS v4

Contrôles Payment Card Industry pour les prestataires de paiement et les commerçants.

Prêt pour un GRC agréable à utiliser ?

6 semaines gratuites, puis Free durable avec Micro-ISMS. Sans appel, sans carte. L'Enterprise et un déploiement accompagné gardent la démo en direct.