Référentiel de contrôles SSI
Organisez les contrôles par domaine, proprietaire, periodicite de revue et preuve attendue pour rendre le dispositif maintenable.
MAPSI aide à suivre un système de management de la sécurité de l’information en reliant analyses de risques, référentiel de contrôles, preuves, plans de traitement et revues utiles a la preparation d’audit.
Organisez les contrôles par domaine, proprietaire, periodicite de revue et preuve attendue pour rendre le dispositif maintenable.
Reliez actifs, scenarii, evaluation du risque, mesures de maîtrise et actions de reduction dans un même fil de pilotage.
Consolidez points ouverts, evidences, ecarts et actions avant les revues SMSI ou les audits internes et externes.
Suivez pour chaque contrôle le proprietaire, la preuve attendue, la date de revue, les constats et les actions associees.
Reliez analyse de risques, mesures de maîtrise, plans de traitement, preuves de mise en oeuvre et réévaluation du risque résiduel.
Produisez une vue par domaine SSI, entité ou périmètre pour suivre couverture des contrôles, ecarts et actions ouvertes.
Actifs, applications, systèmes et risques SSI
Contrôles, preuves, incidents et plans de traitement
Dashboards cyber et reporting de conformité
MAPSI donne une vue structurée des applications et de leur criticité opérationnelle pour rattacher le SI aux enjeux de conformité et de maîtrise.
Une cartographie des risques cyber doit aider a choisir, arbitrer et suivre. Elle doit donc rester lisible tout en conservant assez de profondeur pour justifier les priorites retenues.
Decouvrir Cartographie des risques cyberLe plan de traitement est le point de bascule entre un constat de risque et une execution reelle. Il doit relier priorites, responsables, delais, cout et preuves de mise en oeuvre.
Decouvrir Plan de traitement des risquesUn catalogue de contrôles utile ne se limite pas a une liste. Il doit clarifier les attentes, les proprietaires, les preuves et le rythme de revue de chaque contrôle.
Decouvrir Catalogue de contrôlesMAPSI permet d organiser les travaux utiles a une demarche NIS2 en reliant gouvernance, risques cyber, mesures de maîtrise, incidents, preuves et plans d’actions dans un dispositif plus lisible pour le RSSI, la DSI, la conformité et la direction.
Decouvrir Logiciel NIS2MAPSI aide les organisations a consolider les travaux utiles a DORA en reliant risques TIC, incidents, tiers, documentation, preuves et plans d’actions dans un même cadre de pilotage.
Decouvrir Logiciel DORADes contenus connexes pour approfondir le sujet et aller jusqu’à la mise en œuvre.
Non. Son interet principal est de maintenir le SMSI dans le temps en reliant contrôles, risques, preuves, ecarts et actions entre deux audits.
Le référentiel de contrôles, les analyses de risques, les preuves, les plans de traitement et les revues periodiques de maîtrise.
Oui. La plateforme est utile lorsque les contrôles ou les preuves doivent aussi servir a la gouvernance cyber, a NIS2, a DORA ou a des besoins internes.
MAPSI permet de piloter la sécurité numerique sur toutes les etapes: identification, protection, detection, reponse et amelioration.
Decouvrir Sécurité numerique et cybersécuritéMAPSI transforme vos données de conformité en décisions pilotables a tous les niveaux de management.
Decouvrir Gestion de la performanceMAPSI industrialise la gestion documentaire pour rendre chaque contrôle, decision et preuve immediatement retrouvables.
Decouvrir Gestion documentaireMAPSI facilite l'auto-evaluation de vos dispositifs qualité, environnement, privacy, cybersécurité et ITSM.
Decouvrir Auto-evaluationMAPSI accompagne les organisations en France metropolitaine et dans les DROM/COM avec une gouvernance harmonisee.
RGPD, qualité, cybersécurité, audits, risques, contrôle interne et continuité d’activité dans une plateforme SaaS unique.