Fonctionnalités de la plateforme

Tout ce qu'il vous faut pour un programme InfoSec de classe mondiale

Maiky relie chaque composant de la GRC dans une seule plateforme, de la sélection des référentiels à la collecte automatisée de preuves et au Trust Center public.

Gestion des risques

Un registre des risques vivant, pas un tableur statique

Maiky remplace votre tableur des risques par un registre dynamique qui reste synchronisé avec vos contrôles, vos politiques et votre paysage fournisseurs. Les risques sont évalués sur une matrice des risques personnalisable et réévalués lorsqu'un objet lié change.

  • Plusieurs registres de risques par domaine (InfoSec, IA, vie privée, opérationnel)
  • Matrice des risques visuelle avec zones de couleur
  • Risques reliés directement aux contrôles, politiques, processus et fournisseurs
  • Notation du risque inhérent vs. résiduel avec suivi du traitement
  • Pourcentage de couverture et notation de maturité par domaine de risque
  • Déclencheurs de revue automatiques lorsque le paysage des risques évolue
  • Import en masse des risques depuis des tableurs existants
En savoir plus
maiky.io/risk
Information security
Tasks View Risks
Accepted
9 / 37
Accepted risks
Mitigated
24 / 37
Mitigated risks
Unmitigated
4 / 37
Not yet mitigated
Coverage
89%
Treatment plans
Risk Matrix
Likelihood × impact ratings
Edit Matrix
Impact ▸Likeli. ▾
Negligible
Minor
Moderate
Major
Catastrophic
Rare
7
6
3
1
0
Unlikely
5
5
2
1
0
Possible
2
2
1
0
0
Likely
1
1
0
0
0
Almost certain
0
0
0
0
0
Assessment Overview
Risks requiring review
1 Require Review
Social Engineering Medium People Review 13/05/2027
Gestion des politiques

Gestion des politiques et des contrôles de bout en bout

Donnez à votre organisation les moyens de créer, gérer, diffuser et surveiller ses politiques et contrôles internes. Maiky prend en charge tout le cycle de vie, de la rédaction à la revue périodique, avec une traçabilité complète.

  • Une bibliothèque complète de vos politiques InfoSec
  • Liaison directe politique-contrôle par référentiel
  • Historique des versions et flux de revue contrôlé
  • Suivi de l'approbation et de la signature des politiques
  • Publiez les politiques directement vers votre Trust Center
  • Recherche plein texte dans toute votre bibliothèque de politiques
  • Disponible en plusieurs langues
En savoir plus
maiky.io/policies
IS28 - AI Policy
+ New Policy Tasks Reminders Saved
Search +
IS29 - HR Policy
2026-07-13
IS06 - Access Control
2026-07-02
IS28 - AI Policy
2026-05-19
IS27 - Internet Use
2026-05-19
IS26 - Cloud Services
2026-05-19
Policy IS28 - AI Policy
PROPERTIES
Control AI System Approval Process
PROPERTIES

The use of AI systems within the organization requires prior approval. The process covers the request, a risk assessment (section 6), registration in the AI register and a security & privacy review by the CISO and DPO.

Risk class
High risk
Status
Active
Référentiels de conformité

Toutes les grandes normes et tous les référentiels dans une seule plateforme

Définissez le périmètre de votre SMSI, marquez les contrôles applicables ou exclus et suivez votre maturité contrôle par contrôle, pour chaque référentiel auquel vous devez vous conformer simultanément.

ISO/IEC 27001:2022

Ensemble complet des contrôles de l'Annexe A avec Déclaration d'applicabilité. Reliez politiques et preuves à chaque contrôle et suivez l'état d'implémentation jusqu'à la certification.

CyFun 2025 (BASIC / ESSENTIAL / IMPORTANT)

Le référentiel belge CyberFundamentals aux trois niveaux. La plateforme GRC conçue pour le marché belge avec notation et reporting CyFun natifs.

Directive NIS2

Cartographie structurée des contrôles pour les domaines d'obligation NIS2. Flux de notification d'incident intégré avec l'exigence de notification initiale sous 24 heures pré-câblée.

RGPD

Gérez vos obligations de protection des données aux côtés des contrôles InfoSec. Reliez politiques de confidentialité, AIPD et registres de traitement aux articles RGPD concernés.

DORA

Conformité au Digital Operational Resilience Act pour le secteur financier. Modèles de processus prêts à l'emploi pour la classification des incidents et les tests de résilience.

ISO 27017 / SOC 2

Contrôles de sécurité du cloud (ISO 27017) et critères Trust Service de SOC 2. Idéal pour les entreprises technologiques et cloud-first nécessitant une couverture multi-normes.

ISO 27001ISO 27002ISO 27017CyFun BASICCyFun ESSENTIALCyFun IMPORTANTNIS2RGPDDORASOC 2
Automatisation

Arrêtez de courir après les preuves, laissez Maiky les collecter

Définissez des vérifications de conformité automatisées pour vos contrôles critiques. Maiky les exécute selon un calendrier, collecte les preuves, évalue les résultats par rapport aux seuils et crée des tâches quand quelque chose requiert votre attention.

  • Planifiez des vérifications automatisées par contrôle
  • Preuves automatiquement jointes aux fiches de contrôle
  • Seuils réussite/échec configurables avec alertes
  • Création automatique de tâches en cas d'échec ou de dépassement de seuil
  • Piste de preuves prête pour l'audit avec horodatage et historique des résultats
  • Générateur de flux personnalisé pour tout processus de conformité
En savoir plus
maiky.io/automation
Automation : Notifications
Saved☰ Node library
Workflow Start
Start
example request
Flow · Response
Count elements
Collection · Count
Subtract
Minuend
Subtrahend
#Threshold 3
Number
ThresholdStore
Value
Is it bigger than threshold
Value · In range
Create task
Trigger
Send email
Trigger
End
Outcome
Audits

Audits internes et externes, de bout en bout

Planifiez, exécutez et suivez les constats de tous vos audits au même endroit. Chaque constat crée automatiquement une tâche de remédiation, et les taux de réussite sont suivis d'un cycle à l'autre pour démontrer l'amélioration continue.

  • Calendrier d'audit visuel avec planification et rappels
  • Reliez les audits à des contrôles et référentiels spécifiques
  • Gestion des constats avec classification par gravité
  • Tâches d'action corrective automatisées à partir des constats
  • Suivi des taux de réussite et analyse des tendances sur les cycles
  • Prise en charge des auditeurs internes et tiers
En savoir plus
maiky.io/audits
Audit Programme 2026
+ New Audit
Upcoming
3
In Progress
2
Completed
24
Pass Rate
94%
Sep 2026
ISO 27001:2022 Followup Audit
Nordic Certification · 1 finding open
Upcoming
Now
SOC 2 Type II Readiness
Evidence collection · 18 / 61 controls
In Progress
Mar 2026
CyFun ESSENTIAL - Gap Assessment
31 controls assessed · 0 findings
Pass 100%
Gestion des incidents

Réponse aux incidents conforme NIS2, intégrée

Lorsqu'un incident de sécurité survient, Maiky guide votre équipe à travers des phases de réponse structurées tout en suivant automatiquement les SLA, dont l'exigence de notification NIS2 sous 24 heures.

  • Cycle de vie d'incident structuré en 5 phases (Investiguer → Confiner → Éradiquer → Rétablir → Revue post-incident)
  • SLA de notification NIS2 sous 24 h intégré avec compte à rebours
  • Reliez les incidents aux processus, risques et contrôles
  • Classification par gravité avec logique d'escalade
  • Rapports d'incident automatisés pour régulateurs et direction
  • Intégration de la revue post-incident
En savoir plus
maiky.io/incidents
Data exfiltration by angry employee
NIS2 major containment Reported on 19-05-2026
Tasks Reminders
Compliance Deadlines
Early Warning Deadline
20-05-2026
Final Report Deadline
18-06-2026
Progress
38%
Stage
Containment
2 of 5
Systems
Network & DB Server
Impact
Major
Response Pipeline
Investigation
Completed
Containment
67% · Active
Eradication
Pending
Recovery
Pending
Post-Incident
Pending
NIS2 Art. 23 · Early warning within 24h NIS2 Art. 23 · Final report within 1 month
Risque tiers

Vos fournisseurs font partie de votre périmètre de sécurité

Tenez un registre fournisseurs complet, envoyez des questionnaires de conformité et reliez chaque fournisseur aux contrôles et risques qu'il affecte. Connaissez votre posture de risque tiers en un coup d'œil.

  • Registre fournisseurs et prestataires centralisé
  • Modèles de questionnaires de conformité et flux d'envoi
  • Liaison fournisseur-contrôle et fournisseur-risque
  • Notation du risque par fournisseur selon les réponses
  • Gestion des cycles de revue avec rappels automatiques
  • Stockage des contrats et DPA par fournisseur
En savoir plus
maiky.io/suppliers
Suppliers + New Supplier
Total Suppliers
24
Registered vendors
Compliant
88%
21 of 24 suppliers
Review Required
3
Awaiting assessment
Supplier Register
Assessments, ownership & questionnaire status
Send Questionnaire Questionnaires
Search suppliers... + Category + Status
Name Score Status Quest.
CyberCorp
Managed Security Provider
B
Review Required
In Progress
CloudNine BV
Cloud Hosting
A
Approved
Completed
DataFlux Ltd.
Data Processor
C
Under Review
Not Sent
Trust Center

Montrez au monde que vous prenez la sécurité au sérieux

Votre Trust Center public est le moyen le plus rapide de répondre à « avez-vous un certificat ISO ? » et « puis-je voir vos politiques de sécurité ? ». Publiez documents, certifications et un aperçu en direct des contrôles, le tout en quelques clics.

  • URL publique personnalisable à votre domaine
  • Publication en un clic des politiques et documents approuvés
  • Vitrine des certifications
  • Widget d'aperçu en direct des contrôles de sécurité
  • Aux couleurs de votre entreprise, avec logo et nom
  • Demandes d'accès qualifiées pour les documents sous NDA
En savoir plus
maiky.io/trustcenter
Acme Corp
Trust Center

How we protect your data: certifications, controls and documents.

30
Frameworks
4
Public Documents
2026
Last Audited
Certifications & Compliance
ISO 27001
Valid 2026 Certified
SOC 2 Type II
Valid 2026 Attested
Compliance Documents
Information Security Whitepaper Download
ISMS Statement of Applicability Request access
Gestion des actifs

Sachez exactement ce que vous protégez

On ne peut pas sécuriser ce qu'on ne voit pas. Maiky vous offre un inventaire d'actifs vivant, matériel, logiciels, SaaS, données et personnes, chacun classé par sensibilité et relié aux risques, contrôles et processus qui en dépendent.

  • Inventaire centralisé du matériel, des logiciels, du SaaS, des données et des actifs informationnels
  • Classification DIC (disponibilité, intégrité, confidentialité) par actif
  • Propriété claire de l'actif et responsabilité de revue
  • Actifs reliés aux risques, contrôles, processus et fournisseurs
  • Import en masse depuis tableurs, MDM et outils de découverte
  • Rappels de revue pour que votre inventaire ne devienne jamais obsolète
En savoir plus
maiky.io/assets
Assets
Add Asset Import Excel
Total Assets
248
Critical Assets
12
Active Assets
236
Asset Types
9
Search assets...
Type Criticality Status
AssetTypeCriticalityStatusLinks
User Endpoints
IT Manager · People
Hardware Medium Active
Customer Database
Data Officer · Cloud DB
Data High Active
Microsoft 365 Tenant
CISO · Microsoft
Cloud High Active
Payroll System
HR Lead · ADP
Software Medium Active
Legacy File Server
IT Manager · On-prem
Hardware High Retiring
Gestion des processus

Cartographiez les processus métier dont dépend votre sécurité

La conformité consiste à protéger ce que l'entreprise fait réellement. Avec Maiky, documentez vos processus métier critiques, évaluez leur impact et reliez chacun aux actifs, risques et contrôles qui les font fonctionner : le fondement d'une véritable analyse d'impact métier.

  • Documentez les processus métier et opérationnels dans un registre unique
  • Évaluez la criticité et l'impact métier
  • Reliez les processus aux actifs, risques, contrôles et fournisseurs
  • Capturez les RTO et RPO pour la planification de continuité
  • Visualisez l'étendue de l'impact de tout risque sur vos processus
  • Notation de couverture et de maturité par processus
En savoir plus
maiky.io/processes
Process GDPR Incident Response
Tasks Reminders
Overview Builder Runs Analytics
Process builder
Shared flow editor with BPMN-style stages and fixed start / completed boundaries.
Detection & Assessment
Incoming flow
Next stage
Supervisory Authority
Incoming flow
Next stage
Data Subject Notification
Incoming flow
Next stage
Documentation & Review
Incoming flow
Completed
Évaluation de la maturité

Mesurez où vous en êtes, et prouvez que vous progressez

Maiky note votre maturité contrôle par contrôle et l'agrège par domaine de référentiel, pour que vous sachiez toujours où vous vous situez par rapport à votre niveau cible. Suivez les progrès dans le temps et présentez-vous à tout conseil ou audit avec les chiffres à l'appui.

  • Notation de la maturité par contrôle, agrégée par domaine de référentiel
  • Fixez des niveaux de maturité cibles et mesurez l'écart
  • Notation par niveaux de type CyFun intégrée
  • Suivi des tendances montrant l'amélioration trimestre après trimestre
  • Comparez plusieurs référentiels à partir d'une seule évaluation
  • Rapports de maturité prêts pour le conseil en quelques clics
En savoir plus
maiky.io/maturity
Standards Management
Track standards implementation progress
Configuration Implementation
Total Filled
9%
Answered dimensions
Avg Maturity
0.3
Score across standards
Active
4
Standards in scope
Completed
2 / 27
Categories fully scored
CyFun BASIC 2025
6 categories · 28 controls · 34 questions
draft
1.3
Implementation33%
Filled35%
Open
ISO 27001 v2022
8 categories · 152 controls · 218 questions
draft
0.0
Implementation0%
Filled0%
Open
Tâches & rappels

Une seule liste de tâches. Chaque action de conformité.

Les tâches dans Maiky sont créées automatiquement à partir des échecs d'automatisation, des constats d'audit, des revues de risques et des étapes de réponse aux incidents. Voyez tout ce qui requiert votre attention dans une seule boîte de réception, avec l'intégration ITSM intégrée.

Tâches générées automatiquement

Lorsqu'une vérification automatisée échoue, qu'un constat d'audit est ouvert ou qu'une revue de risque arrive à échéance, Maiky crée une tâche automatiquement, aucun suivi manuel nécessaire.

Intégration ITSM

Envoyez les tâches Maiky directement dans votre outil ITSM ou de ticketing. Les équipes traitent le travail de conformité depuis les outils qu'elles utilisent déjà, et rien ne se perd entre les systèmes.

Rappels d'échéance

Fixez des délais et soyez averti avant qu'ils n'expirent. Les tâches en retard remontent sur le tableau de bord pour que rien ne passe entre les mailles pendant une période d'audit chargée.

En savoir plus
Voir en action

Prêt à remplacer vos tableurs GRC ?

Réservez une démo personnalisée de 30 minutes et voyez chaque fonctionnalité en direct sur vos propres exigences de conformité.