Aller au contenu
deveca GRC
Conformité

Référentiels. Entièrement intégrés.

ISO 27001, ISO 27701, TISAX, NIS2, BSI IT-Grundschutz, RGPD, HinSchG et Cyber Resilience Act — mappings, modèles et workflows dans deveca. Combinez-les librement ou utilisez chacun seul.

ISO/IEC 27001:2022

ISO 27001 avec deveca GRC

Construisez votre système de management de la sécurité de l'information selon l'ISO/IEC 27001:2022. Mapping complet de l'annexe A (93 contrôles), déclaration d'applicabilité, gestion des risques, sensibilisation et programme d'audit — prêt pour l'audit, sans Excel.

En savoir plus

ISO/IEC 27701

ISO 27701 comme extension de votre SMSI

L'ISO 27701 étend votre SMSI avec des contrôles de protection de la vie privée (PIMS) et fait le pont entre ISO 27001 et RGPD. deveca fournit le mapping complet, y compris activités de traitement, droits des personnes et sous-traitants.

En savoir plus

TISAX · VDA ISA

TISAX avec deveca

TISAX est obligatoire pour les fournisseurs automobiles — et un cauchemar sous Excel. deveca vous guide dans le VDA ISA actuel, avec maturité, suivi des actions et rapports prêts pour l'auditeur. Utilisable sans ISO 27001.

En savoir plus

Directive NIS2 · loi allemande de transposition

La conformité NIS2 sans migraine

NIS2 oblige des dizaines de milliers d'entreprises à gérer le risque, notifier les incidents (24h/72h), sécuriser la chaîne d'approvisionnement et documenter la responsabilité de la direction. deveca fournit un cockpit prêt — notification, suivi des actions et preuves.

En savoir plus

Standards BSI 200-1, 200-2, 200-3

BSI IT-Grundschutz avec deveca

Analyse de structure, détermination du besoin de protection, modélisation, protection de base, standard et cœur — deveca vous guide dans le cycle complet du BSI IT-Grundschutz, compendium actuel inclus.

En savoir plus

RGPD · BDSG

Vivre le RGPD — ne pas seulement le documenter

Registre des traitements, mesures selon l'art. 32, analyse d'impact, contrats de sous-traitance, droits des personnes en workflow et notification de violation sous 72 heures — le tout dans deveca.

En savoir plus

HinSchG · directive européenne sur les lanceurs d'alerte

La loi allemande sur les lanceurs d'alerte — enfin bien mise en œuvre

Plus que « ready ». deveca livre un portail complet : communication anonyme bidirectionnelle, pièces chiffrées, dossier, documentation d'enquête, suivi des délais et des actions — multi-tenant pour les groupes.

En savoir plus

Règlement UE 2024/2847

Règlement européen sur la cyberrésilience – prêt pour le CRA

Le CRA impose aux fabricants de produits connectés la sécurité dès la conception, la gestion des vulnérabilités, le SBOM et la divulgation. deveca intègre la conformité CRA dans votre cycle de vie logiciel — y compris SBOM (CycloneDX/SPDX) et scoring CVSS/CWE.

En savoir plus