Made in Belgium
Sur mesure · Toutes éditions

Trois éditions. Et une configuration qui vous ressemble.

Cyber Assistant se livre en trois éditions — locale gratuite, locale ISO, serveur collaboratif — puis se règle sur votre organisation : vos sections, vos besoins, vos couleurs, votre méthodologie. Personne ne pilote son SMSI comme son voisin.

Page mise à jour le 7 août 2026 · Cyber Assistant v3.0.5

Cyber Assistant peut-il être adapté à notre organisation ?

Oui, et c'est la façon normale de le déployer. L'outil est livré en trois éditions, puis adapté au contexte de l'organisation sur quatre axes : les sections, les besoins métier, l'identité visuelle et la méthodologie. Chaque déploiement démarre par un cadrage : on regarde comment vous travaillez réellement, puis on ajuste.

Zéro cloud ne veut pas dire zéro serveur. Aucune donnée ne part chez un hébergeur tiers : c'est cela, le « zéro cloud ». L'édition Server existe bel et bien — mais elle tourne sur votre serveur, derrière votre pare-feu, sous votre administration.

En combien d'éditions Cyber Assistant est-il livré ?

Trois éditions, qui partagent le même socle fonctionnel et entre lesquelles les données se reprennent. On démarre en local pour faire ses preuves, on passe en serveur quand l'équipe s'élargit — sans repartir de zéro.

Les trois éditions de Cyber Assistant — comparatif fonctionnel au 7 août 2026 (version 3.0.5)
 Community LocaleCorporate Locale ISOCorporate Server ISO
ModeLocal, hors ligneLocal, hors ligneServeur auto-hébergé
InstallationAucune — un fichier HTMLAucune — un fichier HTMLApache ou Nginx + PHP 7.4+
Référentiels NIS2 CyFun (BE) et ReCyF (FR)InclusInclusInclus
Analyse de risques, plan d'actions, audits, KPIInclusInclusInclus
Normes ISO 27001 et 27002 officiellesNon inclusesIntégrées *Intégrées *
Interface trilingue FR / EN / NLPartielleComplèteComplète
Travail collaboratifNonNonJusqu'à 100 collaborateurs
Rôles, journal d'audit, SSO OIDCNonNonOui
Multi-entitésNonNonJusqu'à 50 sous-entités
Accès IA en lecture seule (MCP)NonNonOui, désactivé par défaut
Adaptation au contexte de l'organisationPossiblePossiblePossible

* Les normes ISO 27001 et ISO 27002 sont protégées par le droit d'auteur : leur activation suppose que vous justifiiez d'une licence d'achat valide auprès de l'ISO ou d'un organisme national de normalisation. Détail des éditions et des conditions : page tarifs.

Quels sont les quatre axes d'adaptation ?

Un système de management de la sécurité ne se plaque pas sur une organisation : il en épouse le vocabulaire, les priorités et les pratiques établies. C'est là que le travail sur mesure commence, et il porte sur quatre dimensions distinctes.

Axe 1

Vos sections

Renommer, réordonner, masquer. Une section « Analyse de risques » peut s'appeler « Étude d'impact » si c'est le terme employé chez vous ; une section inutile disparaît du menu. L'outil adopte votre vocabulaire interne plutôt que d'imposer le sien.

Axe 2

Vos besoins métier

Champs, statuts, indicateurs et exports suivent vos processus réels. Les priorités se rééquilibrent : si NIS2 pèse davantage que l'ISO 27001 dans votre organisation, l'outil est réorganisé dans ce sens. Administration publique, entreprise ou groupe multi-sites n'ont pas les mêmes attentes.

Axe 3

Votre identité visuelle

Logo, palette, thèmes. L'interface porte vos couleurs, et surtout les rapports et exports sortent aux couleurs de votre organisation — directement présentables en comité de direction sans retraitement.

Axe 4

Votre méthodologie

Votre échelle de cotation, votre matrice probabilité × gravité, vos seuils, votre méthode d'analyse (ISO 27005, EBIOS RM, NIST SP 800-30) et votre déclinaison du SMSI. Si une méthode interne éprouvée existe déjà, c'est l'outil qui s'y aligne — pas vos équipes qui réapprennent la leur.

Comment se déroule un déploiement sur mesure ?

Le cadrage précède toujours la configuration. L'erreur classique consiste à paramétrer un outil avant d'avoir compris comment l'organisation travaille : on obtient alors un outil propre que personne n'utilise. L'ordre ci-dessous inverse cette logique.

  1. CadrageUne session pour comprendre votre organisation, votre référentiel de rattachement (CyFun, ReCyF, ISO 27001), votre méthode de risques existante et ce qui, chez vous, ne rentre dans aucune case standard.
  2. Choix de l'éditionLocal si le pilotage est porté par une personne, serveur si plusieurs services co-éditent, multi-entités si vous gérez plusieurs sites, filiales ou entités clientes.
  3. ConfigurationSections renommées et réordonnées, champs et statuts alignés sur vos processus, échelles et matrices reprises de votre méthode, identité visuelle appliquée aux rapports.
  4. Reprise de l'existantVos analyses de risques et registres actuels, y compris tenus sous Excel, peuvent être repris en prestation pour livrer l'outil pré-rempli plutôt que vide.
  5. Prise en mainFormation des utilisateurs et accompagnement au démarrage. L'objectif n'est pas de livrer un outil mais une démarche qui tourne réellement.

Ce que l'adaptation ne change jamais

Le sur-mesure porte sur la forme et la méthode, pas sur les invariants. Trois principes restent identiques quel que soit le déploiement, parce qu'ils constituent la raison d'être du produit.

Questions fréquentes

Cyber Assistant peut-il être adapté sur mesure au contexte de mon organisation ?

Oui. L'adaptation fait partie de la livraison et porte sur quatre axes. Les sections peuvent être renommées, réordonnées ou masquées pour parler le vocabulaire interne. Les besoins métier sont suivis : champs, statuts, indicateurs et exports épousent vos processus, et les priorités se rééquilibrent si NIS2 pèse plus que l'ISO 27001 chez vous. L'identité visuelle est appliquée à l'interface, aux rapports et aux exports. Enfin la méthodologie — échelle de cotation, matrice de risques, méthode d'analyse, déclinaison du SMSI — est reprise de votre référentiel interne. Chaque déploiement commence par un cadrage. Contact : info@cyber-assistant.com.

Peut-on renommer ou supprimer des sections de l'application ?

Oui. Les sections peuvent être renommées, réordonnées dans le menu ou retirées si elles ne servent pas. Une section « Analyse de risques » peut par exemple s'appeler « Étude d'impact » si c'est le terme utilisé dans votre organisation. L'objectif est que l'outil adopte votre vocabulaire plutôt que d'imposer le sien, car un vocabulaire étranger est la première cause d'abandon d'un outil de gouvernance.

Peut-on utiliser notre propre méthodologie d'analyse de risques ?

Oui. L'échelle de cotation, la matrice probabilité × gravité, les seuils, la méthode d'analyse (ISO 27005, EBIOS RM, NIST SP 800-30) et votre déclinaison du SMSI sont alignés sur votre référentiel interne. Si vous disposez déjà d'une méthode maison éprouvée, elle est conservée et c'est l'outil qui s'y aligne — vos équipes n'ont pas à réapprendre leur propre méthode.

Les rapports peuvent-ils sortir aux couleurs de notre organisation ?

Oui. Logo, palette et thèmes sont appliqués à l'interface ainsi qu'aux rapports PDF et aux exports. C'est un point pratique important : un rapport qui sort déjà aux couleurs de la maison est présentable en comité de direction sans retraitement, ce qui supprime une étape manuelle à chaque revue.

En combien d'éditions Cyber Assistant est-il livré ?

Trois. Community Locale est gratuite, s'ouvre depuis un fichier HTML dans le navigateur, sans installation ni compte. Corporate Locale ISO ajoute les normes ISO 27001 et 27002 officielles et l'interface trilingue, toujours hors ligne. Corporate Server ISO est l'édition collaborative auto-hébergée : co-édition jusqu'à 100 utilisateurs, rôles, journal d'audit, SSO OIDC, multi-entités jusqu'à 50 sous-entités et accès IA en lecture seule. Les trois partagent le même socle et les données se reprennent de l'une à l'autre.

« Zéro cloud » signifie-t-il qu'il n'existe pas de version serveur ?

Non. « Zéro cloud » signifie qu'aucune donnée ne part chez un hébergeur tiers ou un service SaaS : il n'existe pas de cloud éditeur. Une édition serveur existe bien — Corporate Server ISO — mais elle est déployée sur l'infrastructure de votre organisation, derrière votre pare-feu et sous votre administration. Vous restez souverain sur vos données dans les deux modes.

L'adaptation dépend-elle de la taille de l'organisation ?

L'adaptation est disponible quelle que soit l'édition retenue. La profondeur du travail se détermine au cadrage, en fonction de ce qui, dans votre organisation, ne rentre pas dans une configuration standard — pas d'un seuil de taille.

Peut-on reprendre une analyse de risques existante tenue sous Excel ?

L'import automatique se fait au format JSON. Une analyse tenue sous Excel, par exemple une trame EBIOS RM multi-feuilles, n'est pas importée automatiquement, mais une prestation de reprise de données permet de livrer l'outil pré-rempli à partir de vos fichiers existants plutôt que vide.

Voir l'outil en conditions réelles

La démo en ligne est complète et ne demande aucun compte. L'édition Community est téléchargeable gratuitement et fonctionne hors ligne.

Ouvrir la démo Télécharger gratuitement Nous écrire