Toutes les fonctionnalités de Cyber Assistant
Un outil SMSI complet et gratuit pour piloter votre conformité ISO 27001, NIS2 et les référentiels CyFun (CCB, Belgique) et ReCyF (ANSSI, France). Découvrez tout ce que Cyber Assistant peut faire pour votre organisation.
Tableau de bord SMSI
Vue synthétique pour le CODIR
Un tableau de bord conçu pour présenter l'état de votre SMSI à la direction en un coup d'œil.
- KPIs cliquables avec drill-down
- Score de conformité global
- Risques critiques mis en évidence
- Progression des actions
Radars de maturité
Visualisez votre niveau de maturité sur les différents domaines de sécurité.
- Radar ISO 27002 par domaine
- Radar NIS2 par pilier
- Échelle CMM (Capability Maturity Model)
- Comparaison objectif vs réel
Contrôles ISO 27001/27002
93 contrôles Annexe A intégrés
La bibliothèque complète des contrôles ISO 27002:2022 prête à l'emploi.
- 4 thèmes : Organisationnels, Humains, Physiques, Technologiques
- Description officielle de chaque contrôle
- Attributs et tags de classification
- Liens vers les capacités opérationnelles
Évaluation et suivi
Évaluez chaque contrôle et suivez votre progression dans le temps.
- Statut : Non applicable, Non conforme, Partiel, Conforme
- Niveau de maturité CMM (0-5)
- Preuves et documents associés
- Historique des modifications
Programme NIS2
Conformité directive européenne
Tout ce qu'il faut pour vous préparer aux échéances NIS2.
- Contrôles NIS2 mappés sur ISO 27002
- CyFun (CCB, Belgique) — modèle de maturité CMM, 3 niveaux d'assurance
- ReCyF (ANSSI, France) — 20 objectifs, 152 mesures, degrés Entité Importante / Essentielle
- 5 piliers de sécurité
- Phases 2026, 2027, 2028
- Radar de conformité NIS2 (maturité ou conformité selon le référentiel)
Gestion de projet intégrée
Planifiez et suivez votre mise en conformité comme un projet.
- Plan d'actions par phase
- Jalons clés colorés
- Gestion budgétaire par action
- Suivi de l'avancement
Analyse des risques
Matrice Impact × Probabilité
Évaluez et priorisez vos risques avec une méthodologie éprouvée.
- Échelle d'impact configurable
- Échelle de probabilité
- Score de risque automatique
- Visualisation matricielle
Stratégies de traitement
Définissez comment traiter chaque risque identifié.
- Accepter, Réduire, Transférer, Éviter
- Lien vers les actions correctives
- Risque résiduel après traitement
- Propriétaire du risque
Plan d'actions
Gestion centralisée
Toutes vos actions de sécurité au même endroit.
- Actions liées aux contrôles, risques, audits
- Responsable et échéance
- Priorité et statut
- Date de présentation CODIR
Suivi budgétaire
Gérez les aspects financiers de votre programme de sécurité.
- Budget par action
- Consolidation par domaine
- Suivi des dépenses
- Reporting financier
Exports et rapports
Formats multiples
Exportez vos données dans le format adapté à vos besoins.
- Rapport PDF global pour la direction
- Fichiers Excel par module
- Export HTML NIS2 autonome
- Snapshots JSON pour sauvegarde
Personnalisation
Adaptez les exports à votre contexte.
- Logo de l'organisation
- Filtres par domaine ou statut
- Période de reporting
- Niveau de détail configurable
Sécurité et confidentialité
100% local (éditions Locale & Communautaire)
En édition locale, vos données ne quittent jamais votre ordinateur.
- Stockage dans le navigateur (LocalStorage)
- Aucune transmission réseau
- Pas de compte utilisateur requis
- Interface trilingue Français / English / Nederlands
- Privacy by Design
Fonctionne hors ligne
Accédez à vos données même sans connexion Internet.
- Application web progressive (PWA)
- Résilience en cas de crise
- Plans de continuité toujours accessibles
- Indépendance des serveurs externes
Édition Serveur — collaboration, multi-entités, SSO & accès IA
L'édition Corporate Serveur déploie Cyber Assistant sur votre propre serveur (Apache/PHP, on-premise) pour piloter le SMSI à plusieurs, sur plusieurs périmètres, avec authentification d'entreprise — sans coût par siège.
Multi-entités
Pilotez plusieurs périmètres SMSI cloisonnés depuis une seule instance.
- Jusqu'à 50 sous-entités (directions, filiales, établissements)
- Données isolées par entité, droits par section (Rien / Lecture / Écriture)
- Tableau de bord consolidé « Toutes les entités » (vue groupe)
- Comparaison de maturité ISO 27001 / 27002 / NIS2 entre entités
- Sauvegardes, snapshots et import/export cloisonnés par entité
Co-édition temps réel
Travaillez à plusieurs sur le même périmètre, sans écrasement.
- Jusqu'à 100 collaborateurs, sans coût par siège
- Verrou d'édition anti-conflit + révision optimiste par onglet
- Présence en direct (qui édite quel module) et reprise de verrou
- Comptes nominatifs, rôles Admin / Éditeur / Lecteur
- Journal d'audit sécurité et filtrage IP (CIDR)
SSO Entreprise (OIDC)
Authentification unique via votre fournisseur d'identité.
- OpenID Connect (Authorization Code + PKCE)
- Compatible Azure AD / Entra ID, Google Workspace, Okta, Keycloak
- Provisionnement automatique des comptes à la première connexion
- Mapping des groupes de l'IdP → rôle et sous-entité par défaut
Déploiement maîtrisé
Votre infrastructure, vos règles.
- Hébergement on-premise (Apache/PHP), aucune donnée chez un tiers
- Une licence = logiciel complet, multi-entités inclus
- Migration de l'édition locale vers le serveur (import par entité)
- Interface trilingue FR / EN / NL, mémorisée par compte
Accès IA (MCP)
Votre SMSI devient interrogeable par votre assistant IA — en lecture seule.
- Interface MCP standard (Model Context Protocol) : tout assistant compatible s'y connecte
- « Quels risques critiques n'ont aucun plan d'action ? », « Où en est ma maturité NIS2 ? »
- Lecture seule structurelle : aucune écriture possible, aucun verrou d'édition pris
- Jetons nominatifs, expirables et révocables — le périmètre d'entités du compte est respecté
- Journal des consultations ; activation et jetons tracés dans l'audit de sécurité
- Désactivé par défaut, réservé aux administrateurs
Une IA locale ou souveraine, sous votre contrôle
Le choix de l'assistant est une décision de gouvernance — pas un détail technique.
- Compatible avec une IA hébergée sur votre propre infrastructure
- Responsabilité partagée : l'application sécurise l'accès applicatif (jetons, périmètre, journal)…
- …votre organisation sécurise l'exposition : réseau interne, VPN, reverse proxy, filtrage IP, mTLS
- Recommandation : n'exposer l'interface qu'au sein de votre réseau de confiance
- À vérifier chez votre fournisseur d'IA : localisation des données, non-réutilisation pour l'entraînement, RGPD et NIS2

Questions fréquentes — Fonctionnalités
Quelles normes et référentiels Cyber Assistant couvre-t-il ?
ISO 27001:2022 et les 93 contrôles de l'Annexe A d'ISO 27002:2022, la directive NIS2 et ses deux déclinaisons nationales — CyFun du CCB pour la Belgique et ReCyF de l'ANSSI pour la France —, le NIST CSF 2.0 comme socle de sécurité, ainsi que DORA et PCI DSS en extension. Un mapping de 132 correspondances pondérées relie ces référentiels entre eux.
Combien de modules l'application comporte-t-elle ?
22 modules organisés en cinq piliers fonctionnels : Fondations du SMSI, Gouvernance, Contrôles, Gestion des risques projets et Conformité NIS2. Le détail module par module figure dans le manuel en ligne.
Cyber Assistant fonctionne-t-il vraiment sans connexion Internet ?
Oui. L'édition locale s'ouvre depuis un fichier HTML dans n'importe quel navigateur moderne et fonctionne intégralement hors ligne, sans installation, sans Docker et sans base de données. C'est ce qui la rend utilisable pendant une crise cyber, au moment où une solution en ligne devient inaccessible.
Sous quels formats peut-on exporter ses données ?
Rapport PDF global pour le comité de direction, fichiers Excel par module, export HTML autonome pour le programme NIS2, et snapshots locaux restaurables en un clic. L'export est toujours possible : il n'y a pas d'enfermement.
Une IA peut-elle interroger le SMSI ?
Oui, via l'accès IA (MCP) de l'édition Corporate Server ISO, et seulement vers l'assistant que vous connectez vous-même. La fonction est désactivée par défaut, l'accès est en lecture seule stricte, par jetons nominatifs expirables et révocables, et chaque consultation est journalisée.
Les fonctionnalités peuvent-elles être adaptées à notre organisation ?
Oui. Les sections peuvent être renommées, réordonnées ou masquées, les champs et statuts alignés sur vos processus, l'identité visuelle appliquée aux rapports, et votre propre méthodologie d'analyse de risques reprise. Le détail figure sur la page « Sur mesure ».
Prêt à découvrir Cyber Assistant ?
Toutes ces fonctionnalités sont gratuites et disponibles immédiatement. Aucune inscription requise.
Lancer l'application