Aller au contenu
deveca GRC
Modules · vue d'ensemble

Une plateforme. Tout est dedans.

25 modules intégrés — du cockpit et du risque au RGPD, au TPM et au règlement IA, jusqu'au SBOM, au CRA et au SMQ ISO 9001. Chaque module est utilisable seul.

Disponible

Utilisable aujourd'hui

Disponible

Cockpit et vue d'ensemble

Votre tableau de bord RSSI en 5 minutes — pas 5 semaines de bricolage Excel.

Toutes les offres

Découvrir le module
Disponible

Organisation et périmètre

Périmètre, parties prenantes, obligations — au même endroit, et auditable.

Toutes les offres

Découvrir le module
Disponible

Gestion des risques IT (ISO 27005)

Du registre de risques Excel à un SMSI auditable.

Starter+

Découvrir le module
Disponible

Gestion des risques d'entreprise (ISO 31000)

ISO 31000 et ISO 27005 sur une plateforme — risque IT et métier réunis.

Starter+

Découvrir le module
Disponible

Gestion des actions

Plus aucune action ne passe entre les mailles.

Toutes les offres

Découvrir le module
Disponible

Gestion des actifs

Un inventaire d'actifs que les auditeurs apprécient — CIA, cycle de vie et dépendances.

Starter+

Découvrir le module
Disponible

Référentiel de contrôles et conformité

Un jeu de contrôles, tous les référentiels — les crosswalks couvrent deux audits.

Starter+

Découvrir le module
Disponible

Gestion des politiques

Des politiques que les collaborateurs lisent vraiment — avec un centre de politiques.

Starter+

Découvrir le module
Disponible

Programme d'audit

Les auditeurs externes ne voient que ce dont ils ont besoin — de façon sûre et limitée dans le temps.

Starter+

Découvrir le module
Disponible

RGPD / protection des données

Le RGPD intégré au GRC — avec l'IA pour le registre, l'AIPD et le DPA.

Starter+

Découvrir le module
Disponible

Gestion des incidents et PCA

De l'incident à la notification en heures, pas en jours.

Starter+

Découvrir le module
Disponible

Protection des lanceurs d'alerte (HinSchG)

Portail de signalement protégé selon la HinSchG — anonyme, chiffré, prouvable.

Growth+

Découvrir le module
Disponible

Gestion SLA / OLA

Détectez les ruptures de SLA avant le client.

Professional+

Découvrir le module
Disponible

Gestion des tiers (TPM)

Une chaîne d'approvisionnement conforme — de l'évaluation au questionnaire.

Growth+

Découvrir le module
Disponible

SBOM et gestion des vulnérabilités

Prêt CRA dès le premier jour — import SBOM, scan CVE et graphe de dépendances.

Enterprise

Découvrir le module
Disponible

Conformité CRA / CE

Cyber Resilience Act — une conformité documentée, pas interprétée.

Enterprise

Découvrir le module
Disponible

Règlement européen sur l'IA (déployeur)

Obligations du déployeur — classification et conformité dans un module.

Growth+

Découvrir le module
Disponible

ISO 9001 / SMQ

ISO 9001 et ISO 27001 sur une plateforme — un audit, deux certificats.

Module complémentaire

Découvrir le module
Disponible

Gestion des processus

Modélisez les processus au lieu de seulement les décrire — BPMN relié au GRC.

Growth+

Découvrir le module
Disponible

Gestion des visiteurs

Visiteurs documentés, NDA confirmé — prêt pour l'ISO 27001 annexe A.7.

Growth+

Découvrir le module
Disponible

Formulaires et demandes

Le traitement des demandes sans SharePoint — avec workflow et piste d'audit.

Starter+

Découvrir le module
Disponible

Formation et sensibilisation

Des campagnes de sensibilisation avec preuve — ISO 27001 clause 7.2 couverte.

Starter+

Découvrir le module
Disponible

Rapports et export

Des rapports pour la direction en minutes — pas des jours de mise en forme.

Starter+

Découvrir le module
Disponible

Gestion des fichiers

Toutes les preuves au même endroit — isolées par tenant, versionnées, auditables.

Toutes les offres

Découvrir le module
Disponible

Visualisation des dépendances

Voyez ce qui est lié — risques, actifs et contrôles en graphe.

Toutes les offres

Découvrir le module
En développement

Feuille de route

En planification

Pont Atlassian (Jira et Confluence)

Connexion bidirectionnelle à Jira (incidents, actions, CAPA) et Confluence (miroir des politiques). Tickets, changements de statut et preuves circulent sans rupture de média.

En planification

Connecteurs de vulnérabilités (Greenbone, OpenVAS, Nessus)

Import des résultats de scan depuis Greenbone / OpenVAS, Tenable Nessus et OWASP Dependency-Check. Appariement CVE/CVSS automatique sur actifs et contrôles.

Recherche

Sync CMDB (ServiceNow, i-doit)

Synchronisation bidirectionnelle avec ServiceNow et i-doit : actifs, propriétaires et dépendances sont repris automatiquement — deveca ajoute le besoin de protection et le mapping des contrôles.

Bientôt disponible

Référentiel DORA

Jeu de contrôles préconfiguré pour le Digital Operational Resilience Act dans le secteur financier.

Bientôt disponible

Référentiel SOC 2 Type II

Trust Services Criteria en mapping natif, avec crosswalks vers ISO 27001.

Bientôt disponible

Référentiel PCI DSS v4

Contrôles Payment Card Industry pour les prestataires de paiement et les commerçants.