Contrôles récurrents

Le logiciel pour vérifier régulièrement que vos exigences de sécurité sont appliquées

Une exigence écrite dans la PSSI ne protège rien tant que personne ne vérifie qu'elle est appliquée. Phinasoft vous permet d'organiser des contrôles récurrents sur vos exigences, de collecter les preuves, de suivre les écarts et de montrer leur évolution dans le temps.

  • Récurrence Chaque échéance ouverte et relancée d'elle-même
  • Preuves Déposées par les répondants, validées par un valideur
  • Suivi Couverture, conformité et retards en un coup d'œil
  • 20+ référentiels ISO 27001/2, NIS 2, DORA, votre PSSI…

Du contrôle ponctuel au contrôle permanent

L'audit annuel donne une photographie ; le contrôle permanent vérifie en continu, à un rythme défini, que les mesures décidées sont effectivement en place. Dans le secteur bancaire, l'arrêté du 3 novembre 2014 relatif au contrôle interne en fait une obligation, distincte du contrôle périodique. ISO 27001 demande de son côté de surveiller et de mesurer l'efficacité du SMSI.

Sans outil, ces contrôles se perdent dans des fichiers et des relances par courriel, et il devient difficile de prouver qu'ils ont bien eu lieu.

Ce que le logiciel prend en charge

  • Des contrôles construits à partir de vos exigences et de vos politiques (PSSI, ISO 27001/2, NIS 2, DORA…), avec un formulaire de réponse adapté.
  • Une fréquence, un délai et des répondants pour chaque contrôle : la plateforme ouvre chaque échéance d'elle-même et relance avant la date limite.
  • Des réponses accompagnées de preuves, puis acceptées ou rejetées par un valideur, avec un motif.
  • Les contrôles non rendus à temps signalés comme tels, sans relance manuelle.
  • Le suivi de la couverture, de la conformité, des retards et de l'historique de chaque répondant, exportable.
  • Des écarts suivis jusqu'à leur correction dans le plan d'actions.

Une conformité qui se démontre

Chaque contrôle laisse une trace : qui y a répondu, quand, avec quelles preuves, qui l'a validé et avec quel résultat. Le jour de l'audit ou de la revue de direction, vous présentez l'historique au lieu de le reconstituer.

Questions fréquentes

Qu'est-ce que le contrôle permanent ?

C'est l'ensemble des vérifications menées de façon régulière, au fil de l'activité, pour s'assurer que les règles et les mesures décidées sont bien appliquées. Il se distingue du contrôle périodique, mené à intervalles plus espacés par une fonction indépendante comme l'audit interne.

Quelle différence avec une campagne de conformité ?

Une campagne mesure à un moment donné la conformité de plusieurs entités à une liste d'exigences. Les contrôles récurrents vérifient à intervalles réguliers des exigences précises, pour suivre leur application dans la durée. Les deux reposent sur les mêmes référentiels dans Phinasoft.

Peut-on utiliser nos propres points de contrôle ?

Oui. Vous intégrez votre PSSI ou n'importe quel référentiel dans la plateforme, et vous construisez vos contrôles à partir de ses exigences.

Voir aussi : Logiciel EBIOS RM · Logiciel de conformité NIS 2 · Logiciel GRC · Logiciel d'analyse de risques · Logiciel ISO 27001 · Logiciel de conformité DORA · Logiciel d'homologation · Logiciel BIA · Sécurité dans les projets · Suivi des plans d'action · Logiciel RGPD · Logiciel de gestion des risques tiers · Questionnaires personnalisés · Cybersécurité santé · Cybersécurité secteur public

Une plateforme et un service qui s'adaptent à vous

Notre plateforme est conçue pour un paramétrage très fin et une large capacité d'adaptation à vos besoins.