Skip to main content
ResiPlan
Conformité multi-référentiels

15 référentiels. 6 pays. Une seule évaluation.

D'ISO 27001 et DORA aux référentiels nationaux de chaque pays — évaluez un contrôle une fois et ResiPlan reflète votre conformité partout, avec justification et citation à l'appui. Fini les preuves en double et les tableurs de correspondance.

assess-once.map
MFA sur les comptes à privilèges
1 contrôle évalué
ISO 27001:2022A.5.17
NIS2Art. 21.2.j
DORAArt. 9.4.f
NIST CSF 2.0PR.AA-01
CyFun 2.0PR.AC-7
ENSop.acc.5
6 cadres ✓
En 100 secondes

Une évaluation, tous vos référentiels

Comment le moteur de correspondance ResiPlan relie chaque mesure évaluée aux 10 référentiels — preuves comprises.

L'effet réseau

Un travail d'évaluation, quinze conformités

Chaque contrôle que vous évaluez nourrit tous les référentiels liés. Le travail ne se duplique plus.

15
référentiels couverts
6
pays européens
300+
contrôles pré-cartographiés
−60%
d'effort d'audit
< 2h
pour un pack d'audit multi-cadres
0
preuve en doublon nécessaire
100%
de traçabilité des preuves
1
source de vérité
Le problème

Jongler avec les référentiels, à l'ancienne

Chaque cadre supplémentaire multipliait le travail. Ce n'est plus une fatalité.

Les preuves en double

La même politique MFA re-collectée pour ISO 27001, puis NIS2, puis DORA, puis le référentiel national. Le même travail, trois ou quatre fois.

Les tableurs de correspondance

Des matrices Excel maison qui relient les contrôles à la main, jamais à jour, illisibles pour l'auditeur et impossibles à maintenir.

Les échéances qui se chevauchent

DORA depuis 2025, NIS2 en transposition, un audit ISO qui revient, un référentiel national par filiale : chaque cadre tire de son côté.

La dérive silencieuse

Un contrôle change, mais votre conformité aux autres cadres reste figée dans un vieux document. Vous découvrez l'écart le jour de l'audit.

Comment ça marche

Évaluez une fois, conformez partout

Quatre étapes, et le moteur de cartographie fait le reste.

  1. 1

    Évaluez une fois

    Notez chaque contrôle une seule fois, sur une échelle de maturité 0–4, et attachez-y sa preuve.

  2. 2

    ResiPlan cartographie

    Le moteur relie le contrôle à chaque référentiel via des correspondances tracées : justification, citation et niveau de confiance.

  3. 3

    Prouvez partout

    Score de conformité, déclaration d'applicabilité et analyse d'écart se remplissent d'eux-mêmes sur les 15 cadres.

  4. 4

    Restez synchronisé

    Mettez un contrôle à jour et chaque référentiel lié se recalcule instantanément. Une seule source de vérité.

Couverture

Les standards européens et internationaux

Les grands cadres transfrontaliers, pré-cartographiés entre eux.

ISO/IEC 27001:2022

Sécurité de l'information (SMSI)

93 contrôles

ISO 22301

Continuité d'activité

180 contrôles

NIS2

Cybersécurité UE

42 contrôles

DORA

Résilience opérationnelle numérique

120 contrôles

CRA

Produits à éléments numériques

45 contrôles

NIST CSF 2.0

Cadre cybersécurité

106 contrôles

RGPD / GDPR

Protection des données

65 contrôles

SOC 2

Trust Services Criteria

64 contrôles

CYRA

Cyber Rating néerlandais (CCV)

42 contrôles
Un référentiel par pays

Les référentiels nationaux, nativement

Vos clients et filiales relèvent de cadres différents selon le pays. ResiPlan les couvre tous.

Belgique · CCB

🇧🇪 CyFun 2.0

CyberFundamentals — la voie belge vers NIS2, en 3 niveaux d'assurance.

23 contrôles
Allemagne · BSI

🇩🇪 BSI IT-Grundschutz

Le socle de référence allemand, en Bausteine modulaires.

25 contrôles
Pays-Bas · administration

🇳🇱 BIO

Baseline Informatiebeveiliging Overheid — socle des administrations néerlandaises.

24 contrôles
France · ANSSI

🇫🇷 ANSSI — Hygiène

Le guide d'hygiène informatique, socle des entités françaises.

22 contrôles
Espagne · CCN

🇪🇸 ENS

Esquema Nacional de Seguridad — référentiel du secteur public espagnol.

20 contrôles
Italie · ACN

🇮🇹 FNCS

Framework Nazionale per la Cybersecurity.

18 contrôles
Exemple concret

Un contrôle, six conformités

Implémenter l'authentification multi-facteurs satisfait simultanément six référentiels — évalués une seule fois.

Authentification multi-facteurs sur les comptes à privilèges
1 contrôle évalué · 6 cadres satisfaits
ISO 27001:2022
A.5.17Informations d'authentification
NIS2
Art. 21.2.jAuthentification multi-facteurs
DORA
Art. 9.4.fAuthentification renforcée
NIST CSF 2.0
PR.AA-01Identités et identifiants gérés
CyFun 2.0
PR.AC-7Authentification utilisateurs & équipements
ENS
op.acc.5Mécanisme d'authentification
Avant / après

Le tableur d'hier, ou ResiPlan

TâcheÀ l'ancienneResiPlan
Collecter les preuvesRe-collectées cadre par cadre, dispersées dans des dossiersUne bibliothèque de preuves, réutilisée sur les 15 cadres
Relier les contrôlesMatrices Excel à la main, jamais à jour300+ contrôles pré-cartographiés, entretenus pour vous
Quand un contrôle changeChaque document à corriger un par unChaque cadre lié se recalcule automatiquement
Ajouter un référentielRepartir de zéro, tout ré-évaluerCartographie assistée par IA, pré-remplie par vos évaluations
Préparer un pack d'auditDes jours à consolider des exports manuelsUn pack multi-cadres exportable en moins de 2 heures
Piloter plusieurs entitésUn classeur par client ou filiale, aucune vue d'ensembleUn portefeuille unique, comparaison en un clic

← Faites défiler →

Votre propre référentiel

Un cadre maison ? Cartographié par l'IA.

Importez vos contrôles ou votre référentiel propriétaire. La cartographie assistée par IA propose les correspondances vers ISO 27001, NIS2 et les 13 autres cadres — chaque proposition relue et validée par vos équipes avant activation.

Import de vos contrôles
CSV ou création manuelle du référentiel.
Correspondances proposées par l'IA
Vers les 15 cadres, avec justification et confiance.
Revue humaine obligatoire
Rien n'est activé sans la validation de vos équipes.
Cabinets GRC & groupes multi-entités

Toute votre clientèle, une seule console

Menez vos analyses d'écart multi-référentiels sur l'ensemble de vos clients et filiales depuis un portefeuille unique.

Évaluez la maturité de chaque client ou filiale depuis un seul portefeuille.
Comparez une entité à plusieurs référentiels — et les entités entre elles.
Identifiez les écarts par référentiel et les lacunes communes au portefeuille.
Recommandez le référentiel le plus adapté, données à l'appui.
Réutilisez une évaluation sur tous les cadres — fini les preuves en double.
Formation guidée incluse pour chaque module — vos équipes montent en compétence vite.
FAQ

Questions fréquentes

Quels référentiels sont intégrés nativement ?

15 cadres, pré-cartographiés sur un socle commun ISO 27001 + NIS2 : ISO/IEC 27001:2022, ISO 22301, NIS2, DORA, CRA, NIST CSF 2.0, RGPD et SOC 2, l'évaluation néerlandaise CYRA, plus six référentiels nationaux — CyFun (Belgique), BSI IT-Grundschutz (Allemagne), BIO (Pays-Bas), ANSSI (France), ENS (Espagne) et FNCS (Italie).

Comment fonctionne « évaluer une fois, conformer partout » ?

Chaque contrôle évalué est relié aux contrôles équivalents des autres référentiels par des correspondances entretenues (exacte, partielle ou liée). ResiPlan matérialise ces liens et propage automatiquement votre statut — chaque correspondance porte une justification, une citation et un niveau de confiance, pour rester défendable en audit.

Combien de travail cela m'épargne-t-il vraiment ?

Les entités soumises à DORA + NIS2 + ISO 22301 dépensent typiquement 200–500 K€/an en audits dupliqués. En réutilisant une seule évaluation sur les 15 cadres, ResiPlan réduit l'effort d'audit d'environ 60 % et génère un pack d'audit multi-cadres en moins de 2 heures, sans preuve en doublon.

Puis-je ajouter mon propre référentiel ou un référentiel propriétaire ?

Oui. Importez vos contrôles, créez un référentiel sur mesure et laissez la cartographie assistée par IA proposer les correspondances vers ISO 27001, NIS2 et les autres cadres ; chaque proposition reste relue et validée par vos équipes avant d'être activée.

Ma posture reste-t-elle synchronisée quand un contrôle change ?

Oui. Mettez à jour un contrôle une seule fois : le score de conformité et l'analyse d'écart de chaque référentiel lié se recalculent automatiquement. Une seule source de vérité, jamais de dérive silencieuse.

Les données sont-elles hébergées dans l'UE ?

Oui. ResiPlan est hébergé dans l'Union européenne.

Est-ce adapté aux cabinets de conseil GRC et aux groupes multi-entités ?

Oui. Le mode multi-entités permet d'évaluer la maturité de chaque client ou filiale, de le comparer à plusieurs référentiels, de comparer les entités entre elles et de recommander le référentiel le plus adapté — le tout depuis un seul portefeuille.

Guides détaillés

Explorez chaque référentiel

Un guide dédié par référentiel : périmètre, exigences clés et comment ResiPlan vous y conduit.

Évaluez une fois. Prouvez à chaque régulateur.

Commencez votre essai gratuit ou demandez une démonstration guidée du moteur de cartographie multi-référentiels.

15 référentiels · 6 pays · 300+ contrôles pré-cartographiés · hébergé dans l'UE

Référentiels de conformité — 15 cadres, 6 pays, une seule évaluation | ResiPlan