Gouvernance, risques et conformité cyber
Le logiciel GRC français pour piloter vos risques et votre conformité cyber
Phinasoft réunit dans une même plateforme tout ce que le RSSI doit piloter : analyses de risques, référentiels et PSSI, campagnes de conformité, évaluation des prestataires et RGPD. Fini les tableurs dispersés, vos indicateurs se calculent tout seuls.
- 5 modules Risques, référentiels, campagnes, tiers, RGPD
- Label ANSSI Analyse de risques EBIOS RM labellisée
- 20+ référentiels ISO 27001/2, NIS 2, DORA, RGPD, IGI 1300…
- IA intégrée Assistant et pré-analyse de documents
Qu'est-ce qu'un logiciel GRC ?
GRC signifie gouvernance, risques et conformité. Un logiciel GRC centralise les référentiels d'exigences, les analyses de risques, les évaluations de conformité et les plans d'action qui en découlent, pour que la sécurité se pilote avec des données à jour plutôt qu'avec des fichiers éparpillés.
Phinasoft est un logiciel GRC dédié à la cybersécurité : il parle le langage du RSSI (EBIOS RM, PSSI, homologation, PAS, PIA) et s'adapte à vos méthodes plutôt que l'inverse.
Un logiciel, cinq modules qui partagent les mêmes données
Chaque module se suffit à lui-même, mais c'est leur combinaison qui fait gagner du temps : une mesure décidée dans une analyse de risques se retrouve dans le plan d'action, une exigence de votre PSSI sert à évaluer une filiale comme un prestataire.
- Risques & Conformité : analyses de risques EBIOS RM ou ISO 27005, homologation, sécurité dans les projets, audits et SMSI.
- Référentiels & bases de connaissance : votre PSSI et n'importe quel référentiel, versionnés et reliés entre eux.
- Campagnes : évaluez la conformité de vos filiales, sites ou départements à une liste d'exigences.
- Gestion des risques tiers : un portail dédié pour évaluer vos prestataires et alimenter vos Plans d'Assurance Sécurité.
- RGPD : évaluations de conformité, PIA (AIPD) et registre des traitements tenu à jour automatiquement.
Pensé pour les exigences françaises
Phinasoft est édité en France. Vous choisissez l'hébergement qui correspond à vos exigences : SaaS sur AWS avec datacenters européens, cloud souverain français (OVH ou Outscale) avec option SecNumCloud, ou installation on-premise. L'authentification unique se branche en SAML 2.0 ou OAuth 2.0.
Questions fréquentes
Que veut dire GRC ?
GRC signifie gouvernance, risques et conformité. En cybersécurité, cela recouvre la définition des règles (PSSI, référentiels), l'analyse et le traitement des risques, et la vérification que les exigences sont respectées, en interne comme chez les prestataires.
Quels référentiels sont disponibles dans Phinasoft ?
Notre catalogue compte plus de 20 référentiels d'exigences, dont ISO 27001/2, NIS 2, DORA, le RGPD, IGI 1300 et le guide d'hygiène de l'ANSSI. Vous pouvez y ajouter votre PSSI ou tout autre référentiel et relier les exigences entre elles.
Peut-on démarrer avec un seul module ?
Oui. Les modules peuvent être adoptés progressivement, en commençant par exemple par les analyses de risques ou par l'évaluation des tiers. Nos experts vous accompagnent selon votre niveau de maturité.
Peut-on reprendre l'historique de nos fichiers Excel ?
Oui. Nous intégrons vos éléments existants : modélisation de l'organisation, méthodes, questionnaires, échelles, bases de risques et de mesures, ainsi que l'historique de vos évaluations.
Voir aussi : Logiciel EBIOS RM · Logiciel de conformité NIS 2 · Logiciel d'analyse de risques · Logiciel ISO 27001 · Logiciel de conformité DORA · Logiciel d'homologation · Cybersécurité santé · Cybersécurité secteur public