Conformité et opérations de sécurité pour les entreprises du spatial.
ISO 27001, NIS2 et RGPD rattachés à un seul référentiel de contrôles. Les annexes de sécurité contractuelles traitées à partir du même dossier. Les écarts techniques comblés dans la même plateforme.
Un seul référentiel de contrôles pour toutes les exigences.
Les outils dont une entreprise du spatial a besoin pour répondre aux donneurs d’ordre, aux agences, aux appels d’offres et aux auditeurs à partir d’un seul dossier.
Un contrôle cartographié une fois satisfait chaque annexe.
Avancement en direct pour ISO 27001, NIS2, RGPD et les annexes de sécurité de vos contrats, tous rattachés à un seul référentiel de contrôles, pour chaque entité et chaque juridiction.
Le dossier de preuves se génère à la demande.
Dossiers d’audit, questionnaires clients et rapports de direction générés à partir de l’état réel des contrôles, au format demandé par chaque donneur d’ordre ou agence.
Fournisseurs et systèmes, un seul inventaire.
Sous-traitants, composants, IT d’entreprise et systèmes opérationnels avec classification et responsable, là où les questions de chaîne d’approvisionnement d’un donneur d’ordre se traitent et se répercutent.
Voyez vos faiblesses avant un donneur d’ordre.
Constats de vulnérabilités, contrôles cloud et suivi des correctifs, chacun avec une correction recommandée, chacun devenant une preuve pour l’annexe suivante.
Des événements de sécurité triés par impact métier.
Les agents transmettent les événements à la plateforme ; ce qui remonte est ce qui compte pour la livraison de la mission, pas ce qui obtient le score le plus élevé sur une échelle générique.
Souverain par conception.
Hébergé sur une infrastructure détenue en UE, avec résidence des données en Europe. Les modèles que nous utilisons sont open source, sur notre propre matériel ou servis par des fournisseurs européens. Vos données ne servent jamais à entraîner un modèle.
Les référentiels demandés aux entreprises du spatial.
ISO 27001
La certification citée dans les appels d’offres et les conditions fournisseurs des donneurs d’ordre. Contrôles, déclaration d’applicabilité et preuves tenus dans la plateforme.
NIS2
Atteint la plupart des fournisseurs du spatial via les contrats clients. Les dix mesures de gestion des risques rattachées au même référentiel de contrôles.
RGPD
S’applique dès que l’observation de la Terre ou les données utilisateurs comportent des données personnelles. Rattaché aux mêmes contrôles, prouvé une seule fois.
Commencez par l’audit.
Périmètre fixe, tarifé selon la taille de l’entreprise.
Audit de sécurité
Un Audit de sécurité vCISO indépendant rend une liste classée des écarts face à chaque référentiel du périmètre. La feuille de route de départ, et le document que vous montrez à un client.
Plateforme
GRC et Security Operations, activées dès le premier jour. Contrat annuel, facturation mensuelle, tarification par tranche d’effectif.
vCISO
Un responsable sécurité nommé là où un contrat l’exige. Cadrage, décisions de risque, accompagnement face aux auditeurs, reporting à la direction.