Made in Belgium

Toutes les fonctionnalités de Cyber Assistant

Un outil SMSI complet et gratuit pour piloter votre conformité ISO 27001, NIS2 et les référentiels CyFun (CCB, Belgique) et ReCyF (ANSSI, France). Découvrez tout ce que Cyber Assistant peut faire pour votre organisation.

Tableau de bord SMSI

Vue synthétique pour le CODIR

Un tableau de bord conçu pour présenter l'état de votre SMSI à la direction en un coup d'œil.

  • KPIs cliquables avec drill-down
  • Score de conformité global
  • Risques critiques mis en évidence
  • Progression des actions

Radars de maturité

Visualisez votre niveau de maturité sur les différents domaines de sécurité.

  • Radar ISO 27002 par domaine
  • Radar NIS2 par pilier
  • Échelle CMM (Capability Maturity Model)
  • Comparaison objectif vs réel

Contrôles ISO 27001/27002

93 contrôles Annexe A intégrés

La bibliothèque complète des contrôles ISO 27002:2022 prête à l'emploi.

  • 4 thèmes : Organisationnels, Humains, Physiques, Technologiques
  • Description officielle de chaque contrôle
  • Attributs et tags de classification
  • Liens vers les capacités opérationnelles

Évaluation et suivi

Évaluez chaque contrôle et suivez votre progression dans le temps.

  • Statut : Non applicable, Non conforme, Partiel, Conforme
  • Niveau de maturité CMM (0-5)
  • Preuves et documents associés
  • Historique des modifications

Programme NIS2

Conformité directive européenne

Tout ce qu'il faut pour vous préparer aux échéances NIS2.

  • Contrôles NIS2 mappés sur ISO 27002
  • CyFun (CCB, Belgique) — modèle de maturité CMM, 3 niveaux d'assurance
  • ReCyF (ANSSI, France) — 20 objectifs, 152 mesures, degrés Entité Importante / Essentielle
  • 5 piliers de sécurité
  • Phases 2026, 2027, 2028
  • Radar de conformité NIS2 (maturité ou conformité selon le référentiel)

Gestion de projet intégrée

Planifiez et suivez votre mise en conformité comme un projet.

  • Plan d'actions par phase
  • Jalons clés colorés
  • Gestion budgétaire par action
  • Suivi de l'avancement

Analyse des risques

Matrice Impact × Probabilité

Évaluez et priorisez vos risques avec une méthodologie éprouvée.

  • Échelle d'impact configurable
  • Échelle de probabilité
  • Score de risque automatique
  • Visualisation matricielle

Stratégies de traitement

Définissez comment traiter chaque risque identifié.

  • Accepter, Réduire, Transférer, Éviter
  • Lien vers les actions correctives
  • Risque résiduel après traitement
  • Propriétaire du risque
En savoir plus sur l'analyse des risques →

Plan d'actions

Gestion centralisée

Toutes vos actions de sécurité au même endroit.

  • Actions liées aux contrôles, risques, audits
  • Responsable et échéance
  • Priorité et statut
  • Date de présentation CODIR

Suivi budgétaire

Gérez les aspects financiers de votre programme de sécurité.

  • Budget par action
  • Consolidation par domaine
  • Suivi des dépenses
  • Reporting financier

Exports et rapports

Formats multiples

Exportez vos données dans le format adapté à vos besoins.

  • Rapport PDF global pour la direction
  • Fichiers Excel par module
  • Export HTML NIS2 autonome
  • Snapshots JSON pour sauvegarde

Personnalisation

Adaptez les exports à votre contexte.

  • Logo de l'organisation
  • Filtres par domaine ou statut
  • Période de reporting
  • Niveau de détail configurable

Sécurité et confidentialité

100% local (éditions Locale & Communautaire)

En édition locale, vos données ne quittent jamais votre ordinateur.

  • Stockage dans le navigateur (LocalStorage)
  • Aucune transmission réseau
  • Pas de compte utilisateur requis
  • Interface trilingue Français / English / Nederlands
  • Privacy by Design

Fonctionne hors ligne

Accédez à vos données même sans connexion Internet.

  • Application web progressive (PWA)
  • Résilience en cas de crise
  • Plans de continuité toujours accessibles
  • Indépendance des serveurs externes

Édition Serveur — collaboration, multi-entités, SSO & accès IA

L'édition Corporate Serveur déploie Cyber Assistant sur votre propre serveur (Apache/PHP, on-premise) pour piloter le SMSI à plusieurs, sur plusieurs périmètres, avec authentification d'entreprise — sans coût par siège.

Multi-entités

Pilotez plusieurs périmètres SMSI cloisonnés depuis une seule instance.

  • Jusqu'à 50 sous-entités (directions, filiales, établissements)
  • Données isolées par entité, droits par section (Rien / Lecture / Écriture)
  • Tableau de bord consolidé « Toutes les entités » (vue groupe)
  • Comparaison de maturité ISO 27001 / 27002 / NIS2 entre entités
  • Sauvegardes, snapshots et import/export cloisonnés par entité

Co-édition temps réel

Travaillez à plusieurs sur le même périmètre, sans écrasement.

  • Jusqu'à 100 collaborateurs, sans coût par siège
  • Verrou d'édition anti-conflit + révision optimiste par onglet
  • Présence en direct (qui édite quel module) et reprise de verrou
  • Comptes nominatifs, rôles Admin / Éditeur / Lecteur
  • Journal d'audit sécurité et filtrage IP (CIDR)

SSO Entreprise (OIDC)

Authentification unique via votre fournisseur d'identité.

  • OpenID Connect (Authorization Code + PKCE)
  • Compatible Azure AD / Entra ID, Google Workspace, Okta, Keycloak
  • Provisionnement automatique des comptes à la première connexion
  • Mapping des groupes de l'IdP → rôle et sous-entité par défaut

Déploiement maîtrisé

Votre infrastructure, vos règles.

  • Hébergement on-premise (Apache/PHP), aucune donnée chez un tiers
  • Une licence = logiciel complet, multi-entités inclus
  • Migration de l'édition locale vers le serveur (import par entité)
  • Interface trilingue FR / EN / NL, mémorisée par compte

Accès IA (MCP)

Votre SMSI devient interrogeable par votre assistant IA — en lecture seule.

  • Interface MCP standard (Model Context Protocol) : tout assistant compatible s'y connecte
  • « Quels risques critiques n'ont aucun plan d'action ? », « Où en est ma maturité NIS2 ? »
  • Lecture seule structurelle : aucune écriture possible, aucun verrou d'édition pris
  • Jetons nominatifs, expirables et révocables — le périmètre d'entités du compte est respecté
  • Journal des consultations ; activation et jetons tracés dans l'audit de sécurité
  • Désactivé par défaut, réservé aux administrateurs

Une IA locale ou souveraine, sous votre contrôle

Le choix de l'assistant est une décision de gouvernance — pas un détail technique.

  • Compatible avec une IA hébergée sur votre propre infrastructure
  • Responsabilité partagée : l'application sécurise l'accès applicatif (jetons, périmètre, journal)…
  • votre organisation sécurise l'exposition : réseau interne, VPN, reverse proxy, filtrage IP, mTLS
  • Recommandation : n'exposer l'interface qu'au sein de votre réseau de confiance
  • À vérifier chez votre fournisseur d'IA : localisation des données, non-réutilisation pour l'entraînement, RGPD et NIS2
Panneau d'activation de l'accès IA (MCP) dans les paramètres de Cyber Assistant
Paramètres → Sécurité → Accès IA (MCP) : la valeur d'abord, puis le modèle de responsabilité partagée. L'activation passe par une validation explicite.
En savoir plus sur le multi-entités →

Questions fréquentes — Fonctionnalités

Quelles normes et référentiels Cyber Assistant couvre-t-il ?

ISO 27001:2022 et les 93 contrôles de l'Annexe A d'ISO 27002:2022, la directive NIS2 et ses deux déclinaisons nationales — CyFun du CCB pour la Belgique et ReCyF de l'ANSSI pour la France —, le NIST CSF 2.0 comme socle de sécurité, ainsi que DORA et PCI DSS en extension. Un mapping de 132 correspondances pondérées relie ces référentiels entre eux.

Combien de modules l'application comporte-t-elle ?

22 modules organisés en cinq piliers fonctionnels : Fondations du SMSI, Gouvernance, Contrôles, Gestion des risques projets et Conformité NIS2. Le détail module par module figure dans le manuel en ligne.

Cyber Assistant fonctionne-t-il vraiment sans connexion Internet ?

Oui. L'édition locale s'ouvre depuis un fichier HTML dans n'importe quel navigateur moderne et fonctionne intégralement hors ligne, sans installation, sans Docker et sans base de données. C'est ce qui la rend utilisable pendant une crise cyber, au moment où une solution en ligne devient inaccessible.

Sous quels formats peut-on exporter ses données ?

Rapport PDF global pour le comité de direction, fichiers Excel par module, export HTML autonome pour le programme NIS2, et snapshots locaux restaurables en un clic. L'export est toujours possible : il n'y a pas d'enfermement.

Une IA peut-elle interroger le SMSI ?

Oui, via l'accès IA (MCP) de l'édition Corporate Server ISO, et seulement vers l'assistant que vous connectez vous-même. La fonction est désactivée par défaut, l'accès est en lecture seule stricte, par jetons nominatifs expirables et révocables, et chaque consultation est journalisée.

Les fonctionnalités peuvent-elles être adaptées à notre organisation ?

Oui. Les sections peuvent être renommées, réordonnées ou masquées, les champs et statuts alignés sur vos processus, l'identité visuelle appliquée aux rapports, et votre propre méthodologie d'analyse de risques reprise. Le détail figure sur la page « Sur mesure ».

Prêt à découvrir Cyber Assistant ?

Toutes ces fonctionnalités sont gratuites et disponibles immédiatement. Aucune inscription requise.

Lancer l'application