Tout ce qu'il vous faut pour un programme InfoSec de classe mondiale
Maiky relie chaque composant de la GRC dans une seule plateforme, de la sélection des référentiels à la collecte automatisée de preuves et au Trust Center public.
Un registre des risques vivant, pas un tableur statique
Maiky remplace votre tableur des risques par un registre dynamique qui reste synchronisé avec vos contrôles, vos politiques et votre paysage fournisseurs. Les risques sont évalués sur une matrice des risques personnalisable et réévalués lorsqu'un objet lié change.
- Plusieurs registres de risques par domaine (InfoSec, IA, vie privée, opérationnel)
- Matrice des risques visuelle avec zones de couleur
- Risques reliés directement aux contrôles, politiques, processus et fournisseurs
- Notation du risque inhérent vs. résiduel avec suivi du traitement
- Pourcentage de couverture et notation de maturité par domaine de risque
- Déclencheurs de revue automatiques lorsque le paysage des risques évolue
- Import en masse des risques depuis des tableurs existants
Gestion des politiques et des contrôles de bout en bout
Donnez à votre organisation les moyens de créer, gérer, diffuser et surveiller ses politiques et contrôles internes. Maiky prend en charge tout le cycle de vie, de la rédaction à la revue périodique, avec une traçabilité complète.
- Une bibliothèque complète de vos politiques InfoSec
- Liaison directe politique-contrôle par référentiel
- Historique des versions et flux de revue contrôlé
- Suivi de l'approbation et de la signature des politiques
- Publiez les politiques directement vers votre Trust Center
- Recherche plein texte dans toute votre bibliothèque de politiques
- Disponible en plusieurs langues
The use of AI systems within the organization requires prior approval. The process covers the request, a risk assessment (section 6), registration in the AI register and a security & privacy review by the CISO and DPO.
Toutes les grandes normes et tous les référentiels dans une seule plateforme
Définissez le périmètre de votre SMSI, marquez les contrôles applicables ou exclus et suivez votre maturité contrôle par contrôle, pour chaque référentiel auquel vous devez vous conformer simultanément.
ISO/IEC 27001:2022
Ensemble complet des contrôles de l'Annexe A avec Déclaration d'applicabilité. Reliez politiques et preuves à chaque contrôle et suivez l'état d'implémentation jusqu'à la certification.
CyFun 2025 (BASIC / ESSENTIAL / IMPORTANT)
Le référentiel belge CyberFundamentals aux trois niveaux. La plateforme GRC conçue pour le marché belge avec notation et reporting CyFun natifs.
Directive NIS2
Cartographie structurée des contrôles pour les domaines d'obligation NIS2. Flux de notification d'incident intégré avec l'exigence de notification initiale sous 24 heures pré-câblée.
RGPD
Gérez vos obligations de protection des données aux côtés des contrôles InfoSec. Reliez politiques de confidentialité, AIPD et registres de traitement aux articles RGPD concernés.
DORA
Conformité au Digital Operational Resilience Act pour le secteur financier. Modèles de processus prêts à l'emploi pour la classification des incidents et les tests de résilience.
ISO 27017 / SOC 2
Contrôles de sécurité du cloud (ISO 27017) et critères Trust Service de SOC 2. Idéal pour les entreprises technologiques et cloud-first nécessitant une couverture multi-normes.
Arrêtez de courir après les preuves, laissez Maiky les collecter
Définissez des vérifications de conformité automatisées pour vos contrôles critiques. Maiky les exécute selon un calendrier, collecte les preuves, évalue les résultats par rapport aux seuils et crée des tâches quand quelque chose requiert votre attention.
- Planifiez des vérifications automatisées par contrôle
- Preuves automatiquement jointes aux fiches de contrôle
- Seuils réussite/échec configurables avec alertes
- Création automatique de tâches en cas d'échec ou de dépassement de seuil
- Piste de preuves prête pour l'audit avec horodatage et historique des résultats
- Générateur de flux personnalisé pour tout processus de conformité
Audits internes et externes, de bout en bout
Planifiez, exécutez et suivez les constats de tous vos audits au même endroit. Chaque constat crée automatiquement une tâche de remédiation, et les taux de réussite sont suivis d'un cycle à l'autre pour démontrer l'amélioration continue.
- Calendrier d'audit visuel avec planification et rappels
- Reliez les audits à des contrôles et référentiels spécifiques
- Gestion des constats avec classification par gravité
- Tâches d'action corrective automatisées à partir des constats
- Suivi des taux de réussite et analyse des tendances sur les cycles
- Prise en charge des auditeurs internes et tiers
Réponse aux incidents conforme NIS2, intégrée
Lorsqu'un incident de sécurité survient, Maiky guide votre équipe à travers des phases de réponse structurées tout en suivant automatiquement les SLA, dont l'exigence de notification NIS2 sous 24 heures.
- Cycle de vie d'incident structuré en 5 phases (Investiguer → Confiner → Éradiquer → Rétablir → Revue post-incident)
- SLA de notification NIS2 sous 24 h intégré avec compte à rebours
- Reliez les incidents aux processus, risques et contrôles
- Classification par gravité avec logique d'escalade
- Rapports d'incident automatisés pour régulateurs et direction
- Intégration de la revue post-incident
Vos fournisseurs font partie de votre périmètre de sécurité
Tenez un registre fournisseurs complet, envoyez des questionnaires de conformité et reliez chaque fournisseur aux contrôles et risques qu'il affecte. Connaissez votre posture de risque tiers en un coup d'œil.
- Registre fournisseurs et prestataires centralisé
- Modèles de questionnaires de conformité et flux d'envoi
- Liaison fournisseur-contrôle et fournisseur-risque
- Notation du risque par fournisseur selon les réponses
- Gestion des cycles de revue avec rappels automatiques
- Stockage des contrats et DPA par fournisseur
Montrez au monde que vous prenez la sécurité au sérieux
Votre Trust Center public est le moyen le plus rapide de répondre à « avez-vous un certificat ISO ? » et « puis-je voir vos politiques de sécurité ? ». Publiez documents, certifications et un aperçu en direct des contrôles, le tout en quelques clics.
- URL publique personnalisable à votre domaine
- Publication en un clic des politiques et documents approuvés
- Vitrine des certifications
- Widget d'aperçu en direct des contrôles de sécurité
- Aux couleurs de votre entreprise, avec logo et nom
- Demandes d'accès qualifiées pour les documents sous NDA
How we protect your data: certifications, controls and documents.
Sachez exactement ce que vous protégez
On ne peut pas sécuriser ce qu'on ne voit pas. Maiky vous offre un inventaire d'actifs vivant, matériel, logiciels, SaaS, données et personnes, chacun classé par sensibilité et relié aux risques, contrôles et processus qui en dépendent.
- Inventaire centralisé du matériel, des logiciels, du SaaS, des données et des actifs informationnels
- Classification DIC (disponibilité, intégrité, confidentialité) par actif
- Propriété claire de l'actif et responsabilité de revue
- Actifs reliés aux risques, contrôles, processus et fournisseurs
- Import en masse depuis tableurs, MDM et outils de découverte
- Rappels de revue pour que votre inventaire ne devienne jamais obsolète
Cartographiez les processus métier dont dépend votre sécurité
La conformité consiste à protéger ce que l'entreprise fait réellement. Avec Maiky, documentez vos processus métier critiques, évaluez leur impact et reliez chacun aux actifs, risques et contrôles qui les font fonctionner : le fondement d'une véritable analyse d'impact métier.
- Documentez les processus métier et opérationnels dans un registre unique
- Évaluez la criticité et l'impact métier
- Reliez les processus aux actifs, risques, contrôles et fournisseurs
- Capturez les RTO et RPO pour la planification de continuité
- Visualisez l'étendue de l'impact de tout risque sur vos processus
- Notation de couverture et de maturité par processus
Mesurez où vous en êtes, et prouvez que vous progressez
Maiky note votre maturité contrôle par contrôle et l'agrège par domaine de référentiel, pour que vous sachiez toujours où vous vous situez par rapport à votre niveau cible. Suivez les progrès dans le temps et présentez-vous à tout conseil ou audit avec les chiffres à l'appui.
- Notation de la maturité par contrôle, agrégée par domaine de référentiel
- Fixez des niveaux de maturité cibles et mesurez l'écart
- Notation par niveaux de type CyFun intégrée
- Suivi des tendances montrant l'amélioration trimestre après trimestre
- Comparez plusieurs référentiels à partir d'une seule évaluation
- Rapports de maturité prêts pour le conseil en quelques clics
Une seule liste de tâches. Chaque action de conformité.
Les tâches dans Maiky sont créées automatiquement à partir des échecs d'automatisation, des constats d'audit, des revues de risques et des étapes de réponse aux incidents. Voyez tout ce qui requiert votre attention dans une seule boîte de réception, avec l'intégration ITSM intégrée.
Tâches générées automatiquement
Lorsqu'une vérification automatisée échoue, qu'un constat d'audit est ouvert ou qu'une revue de risque arrive à échéance, Maiky crée une tâche automatiquement, aucun suivi manuel nécessaire.
Intégration ITSM
Envoyez les tâches Maiky directement dans votre outil ITSM ou de ticketing. Les équipes traitent le travail de conformité depuis les outils qu'elles utilisent déjà, et rien ne se perd entre les systèmes.
Rappels d'échéance
Fixez des délais et soyez averti avant qu'ils n'expirent. Les tâches en retard remontent sur le tableau de bord pour que rien ne passe entre les mailles pendant une période d'audit chargée.
Prêt à remplacer vos tableurs GRC ?
Réservez une démo personnalisée de 30 minutes et voyez chaque fonctionnalité en direct sur vos propres exigences de conformité.