GRCEye
70+ cadres · Fork de n'importe lequel · Créez le vôtre

Chaque cadre de conformité, prêt dès le premier jour

GRCEye est livré avec plus de 70 cadres pré-chargés, complets avec des contrôles, des mappages croisés et des exigences de preuve. Forkez n'importe quel cadre pour créer votre propre copie modifiable, ou créez-en un entièrement personnalisé depuis zéro avec le constructeur assisté par IA.

70+

Cadres intégrés

4 000+

Contrôles pré-mappés

Jour 1

Prêt à évaluer

Cadres personnalisés que vous pouvez créer

Les cadres que vos auditeurs demanderont

Les certifications les plus courantes et les exigences réglementaires, entièrement chargées, mappées en croisé et prêtes pour l'audit.

Le plus populaire

ISO 27001:2022

93 contrôles pré-chargés

La norme SMSI mondiale. 93 contrôles Annex A, génération complète SoA, cross-mappé vers NIST et SOC 2.

Prêt à évaluer instantanément
Ventes entreprises

SOC 2 Type II

64 contrôles pré-chargés

5 Critères de service de confiance. Collecte de preuves prête pour l'audit, liste de contrôle de préparation et portail d'auditeur.

Prêt à évaluer instantanément
Obligatoire EU

GDPR

99 contrôles pré-chargés

Tous les 99 articles mappés. Suivi ROPA, modèles DPA, flux de notification de violation, gestion DSR.

Prêt à évaluer instantanément
Jan 2025+

DORA

78 contrôles pré-chargés

Tous les 5 piliers : gestion des risques ICT, reporting d'incidents, tests de résilience, TPRM et partage d'informations.

Prêt à évaluer instantanément
Obligatoire EU

NIS2 Directive

52 contrôles pré-chargés

Gestion des risques, reporting d'incidents, sécurité de la chaîne d'approvisionnement et mesures de responsabilité du conseil.

Prêt à évaluer instantanément
Gouv. US & entreprises

NIST CSF 2.0

106 contrôles pré-chargés

Version 2024 mise à jour. 6 fonctions : Gouverner, Identifier, Protéger, Détecter, Répondre, Récupérer.

Prêt à évaluer instantanément

+ 64 cadres supplémentaires incluant HIPAA, CIS Controls v8, MITRE ATT&CK, NIST 800-53, PCI DSS, TISAX, NERC CIP, SOX, et plus

La bibliothèque complète de cadres

Organisée par catégorie. Chaque cadre est livré avec des ensembles de contrôles complets, des mappages croisés et des modèles de preuves.

Certifié ISO / IEC

  • ISO/IEC 27001:2022
  • ISO/IEC 27002:2022
  • ISO/IEC 27017
  • ISO/IEC 27018
  • ISO/IEC 27701
  • ISO 22301
  • ISO 9001:2015

Réglementaire & Légal

  • GDPR (EU)
  • NIS2 Directive
  • DORA
  • EU AI Act
  • CCPA (California)
  • LGPD (Brazil)
  • PIPEDA (Canada)
  • PDPA (Thailand)

Gouvernement US & NIST

  • NIST CSF 2.0
  • NIST SP 800-53 Rev5
  • NIST SP 800-171
  • FedRAMP
  • FISMA
  • CMMC 2.0
  • StateRAMP

Standards industriels

  • SOC 2 Type II
  • PCI DSS 4.0
  • HIPAA
  • HITRUST CSF
  • CIS Controls v8
  • SWIFT CSCF
  • COBIT 2019
  • ITIL 4

Menaces & Sécurité

  • MITRE ATT&CK
  • MITRE D3FEND
  • OWASP Top 10
  • CSA CCM v4
  • Zero Trust Architecture (NIST SP 800-207)

Spécifique au secteur

  • NERC CIP (Energy)
  • IEC 62443 (OT/ICS)
  • TISAX (Automotive)
  • NHS DSPT (UK Health)
  • ENISA Good Practice
  • SOX (Sarbanes-Oxley)
Fork & Personnalisation

Prenez n'importe quel cadre et faites-en le vôtre

Chaque cadre intégré est protégé et partagé entre toutes les organisations, pour rester précis et à jour. Mais un clic crée votre propre copie privée entièrement modifiable : un fork.

Forkez en un clic

Cliquez sur Personnaliser sur n'importe quelle carte de cadre intégré. GRCEye crée une copie exacte (tous les contrôles, catégories, mappages croisés et relations parent/enfant), entièrement propriété de votre organisation.

Modifiez les contrôles en ligne

Renommez les contrôles pour correspondre à votre terminologie interne. Modifiez les descriptions, les critères d'évaluation et les exigences de preuve. Supprimez les contrôles qui ne s'appliquent pas. Ajoutez de nouveaux contrôles personnalisés uniques à votre environnement.

Ajoutez des exigences propriétaires

Votre cadre forké est entièrement indépendant. Ajoutez vos exigences de sécurité spécifiques à l'entreprise, vos politiques internes ou vos obligations sectorielles qu'aucun cadre standard ne couvre.

Votre fork, vos données

Le cadre intégré original reste inchangé pour toutes les autres organisations. Votre fork n'est visible que par votre équipe. Aucun changement ne revient à la bibliothèque partagée.

Framework Library

Search 70+ frameworks…

ISO/IEC 27001:2022

93 controls · Cross-mapped to SOC 2 & NIST CSF

Built-in

ISO 27001 - Acme Corp (Custom)

93 controls + 7 custom · Forked from ISO 27001:2022

Your fork

The original ISO 27001 remains unchanged for all other orgs

Custom Framework Builder

AI-assisted
Acme Internal Security Standard v2.0
12 controls added
AC-01

Identity & Access Management

Access Control

AC-02

Privileged Access Review

Access Control

IR-01

Incident Classification Policy

Incident Response

NEW

AI Model Risk Assessment

AI Governance

Editing

AI suggestion

Based on "AI Governance" category, consider adding: AI Training Data Management, Model Version Control, and Algorithmic Bias Assessment controls, aligned with EU AI Act Article 9–12.

Constructeur personnalisé

Créez n'importe quel cadre depuis zéro

Aucun cadre approprié n'existe ? Créez-en un. Le constructeur de cadres personnalisés vous permet de définir n'importe quel ensemble de contrôles (pour des normes de sécurité internes, des exigences fournisseurs ou des méthodologies de risque propriétaires) et de l'utiliser exactement comme un cadre intégré dans GRCEye.

Définissez votre structure de contrôle

Créez des catégories, ajoutez des contrôles avec des identifiants, des titres, des descriptions et des exigences de preuve. Organisez-les dans n'importe quelle hiérarchie dont vous avez besoin.

L'IA vous aide à le construire

Décrivez ce que le contrôle doit couvrir et l'IA rédige le langage du contrôle, adapté à votre industrie, juridiction et contexte réglementaire. Vous révisez, approuvez et publiez.

Mappez aux cadres intégrés

Liez vos contrôles personnalisés à ISO 27001, NIST ou tout autre cadre que vous exécutez. Les preuves téléchargées pour votre contrôle personnalisé satisfont automatiquement les contrôles intégrés mappés.

Exécutez des évaluations et des audits

Votre cadre personnalisé fonctionne de manière identique à n'importe quel cadre intégré : analyse des écarts, score de conformité, portail d'auditeur, collecte de preuves et reporting prêt pour le conseil, tout fonctionne immédiatement.

Preuve téléchargée une fois, appliquée partout

Croisement multi-cadres, pas de travail en double

GRCEye pré-mappe les contrôles entre les cadres. Téléchargez votre Politique de contrôle d'accès une fois et elle satisfait ISO 27001 A.8.3, SOC 2 CC6.1, RGPD Art. 32 et NIST CSF PR.AC-1 simultanément.

Preuve / ContrôleISO 27001SOC 2GDPRNIST CSF
Access Control PolicyA.8.3CC6.1Art. 32PR.AC-1
Encryption at RestA.8.24CC6.7Art. 32(1)(a)PR.DS-1
Incident Response PlanA.5.26CC7.3Art. 33RS.RP-1
Vulnerability ManagementA.8.8CC7.1Rec. 2017/1584DE.CM-8

Téléchargez les preuves une fois

Un téléchargement de document satisfait automatiquement plusieurs contrôles de cadre. Pas de re-téléchargement, pas de copier-coller, pas de travail en double pour votre équipe.

Visualisez la couverture dans tous les cadres

La vue multi-cadres montre quels contrôles sont déjà couverts, lesquels sont partiellement couverts par un autre cadre et lesquels ont encore des écarts.

Ajoutez un deuxième cadre en quelques jours

Déjà certifié ISO 27001 ? Ajouter SOC 2 prend quelques jours, pas des mois : 60 à 70 % des contrôles sont déjà satisfaits par vos preuves existantes.

Trois façons d'utiliser les cadres dans GRCEye

Chaque voie vous donne le même programme prêt pour l'audit, avec mappages croisés et preuves liées.

01

Utiliser les intégrés

Sélectionnez parmi plus de 70 cadres pré-chargés. Ensemble complet de contrôles, modèles de preuves et mappages croisés prêts instantanément. Aucune configuration requise.

Commencez à évaluer dès le premier jour

02

Forker et personnaliser

Un clic crée votre propre copie privée et entièrement modifiable de n'importe quel cadre intégré. Renommez, modifiez, supprimez ou ajoutez des contrôles sans affecter l'original.

Faites-le correspondre à vos besoins exacts

03

Créer depuis zéro

Utilisez le constructeur de cadres personnalisés pour créer n'importe quel ensemble de contrôles (normes de sécurité internes, exigences fournisseurs ou méthodologies de risque propriétaires) avec l'aide de l'IA.

Définissez votre propre standard

"Nous avons forké ISO 27001 et ajouté nos 14 contrôles internes en un après-midi. Le cadre entier était en direct et cross-mappé à nos preuves existantes en fin de journée."

Alex F.

Responsable Sécurité, SaaS Entreprise, Berlin

"Nous avons créé un cadre de conformité DORA personnalisé spécifique à notre appétit de risque ICT. GRCEye l'a traité de manière identique à n'importe quel cadre intégré : piste d'audit complète, collecte de preuves, tout."

Marie D.

Directrice des Risques, FinTech, Luxembourg

Commencez avec 70+ cadres, personnalisez au fur et à mesure

Accès complet à la bibliothèque de cadres dès le premier jour. Forkez, personnalisez ou créez le vôtre. Essai gratuit de 14 jours : pas de carte de crédit, pas de consultants, pas de frais de configuration.