Référentiels. Entièrement intégrés.
ISO 27001, ISO 27701, TISAX, NIS2, BSI IT-Grundschutz, RGPD, HinSchG et Cyber Resilience Act — mappings, modèles et workflows dans deveca. Combinez-les librement ou utilisez chacun seul.
ISO/IEC 27001:2022
ISO 27001 avec deveca GRC
Construisez votre système de management de la sécurité de l'information selon l'ISO/IEC 27001:2022. Mapping complet de l'annexe A (93 contrôles), déclaration d'applicabilité, gestion des risques, sensibilisation et programme d'audit — prêt pour l'audit, sans Excel.
En savoir plusISO/IEC 27701
ISO 27701 comme extension de votre SMSI
L'ISO 27701 étend votre SMSI avec des contrôles de protection de la vie privée (PIMS) et fait le pont entre ISO 27001 et RGPD. deveca fournit le mapping complet, y compris activités de traitement, droits des personnes et sous-traitants.
En savoir plusTISAX · VDA ISA
TISAX avec deveca
TISAX est obligatoire pour les fournisseurs automobiles — et un cauchemar sous Excel. deveca vous guide dans le VDA ISA actuel, avec maturité, suivi des actions et rapports prêts pour l'auditeur. Utilisable sans ISO 27001.
En savoir plusDirective NIS2 · loi allemande de transposition
La conformité NIS2 sans migraine
NIS2 oblige des dizaines de milliers d'entreprises à gérer le risque, notifier les incidents (24h/72h), sécuriser la chaîne d'approvisionnement et documenter la responsabilité de la direction. deveca fournit un cockpit prêt — notification, suivi des actions et preuves.
En savoir plusStandards BSI 200-1, 200-2, 200-3
BSI IT-Grundschutz avec deveca
Analyse de structure, détermination du besoin de protection, modélisation, protection de base, standard et cœur — deveca vous guide dans le cycle complet du BSI IT-Grundschutz, compendium actuel inclus.
En savoir plusRGPD · BDSG
Vivre le RGPD — ne pas seulement le documenter
Registre des traitements, mesures selon l'art. 32, analyse d'impact, contrats de sous-traitance, droits des personnes en workflow et notification de violation sous 72 heures — le tout dans deveca.
En savoir plusHinSchG · directive européenne sur les lanceurs d'alerte
La loi allemande sur les lanceurs d'alerte — enfin bien mise en œuvre
Plus que « ready ». deveca livre un portail complet : communication anonyme bidirectionnelle, pièces chiffrées, dossier, documentation d'enquête, suivi des délais et des actions — multi-tenant pour les groupes.
En savoir plusRèglement UE 2024/2847
Règlement européen sur la cyberrésilience – prêt pour le CRA
Le CRA impose aux fabricants de produits connectés la sécurité dès la conception, la gestion des vulnérabilités, le SBOM et la divulgation. deveca intègre la conformité CRA dans votre cycle de vie logiciel — y compris SBOM (CycloneDX/SPDX) et scoring CVSS/CWE.
En savoir plus