| Se mettre en ordre pour NIS2 | Vous êtes entité importante, ou un donneur d’ordre vous demande de le prouver. | Diagnostic gratuit, puis Objectifs applicables, puis Preuves rattachées, puis Rapport NIS2 | Rapport NIS2 et dossier ReCyF |
| Préparer une certification ISO 27001 | Un audit de stade 1 est dans six mois, et le SMSI vit dans un tableur. | Domaine d’application, puis Déclaration d’applicabilité, puis Programme d’audit, puis Non-conformités | Rapport ISO 27001 et pièces de clause |
| Répondre à un questionnaire client | Un grand compte envoie 180 questions, réponse attendue sous quinze jours. | Import du questionnaire, puis Réponses depuis vos preuves, puis Validation, puis Export | Questionnaire complété, preuves jointes |
| Tenir le RGPD au quotidien | Une demande d’accès arrive, le registre date de deux ans. | Registre article 30, puis Analyse d’impact, puis Portail de demandes, puis Registre RGPD rendu | Registre RGPD et analyses d’impact |
| Encadrer les prestataires critiques | DORA, NIS2 et vos clients demandent le même registre de tiers. | Recensement, puis Questionnaire par lien, puis Évaluation, puis Réévaluation | Registre des prestataires, registre DORA |
| Rendre compte au comité de direction | Le COMEX veut savoir où on en est, en dix minutes. | Cockpit, puis Risques résiduels, puis Décisions attendues, puis Rapport COMEX | Rapport COMEX, brief de direction |