GRCEye est livré avec plus de 70 cadres pré-chargés, complets avec des contrôles, des mappages croisés et des exigences de preuve. Forkez n'importe quel cadre pour créer votre propre copie modifiable, ou créez-en un entièrement personnalisé depuis zéro avec le constructeur assisté par IA.
70+
Cadres intégrés
4 000+
Contrôles pré-mappés
Jour 1
Prêt à évaluer
∞
Cadres personnalisés que vous pouvez créer
Les certifications les plus courantes et les exigences réglementaires, entièrement chargées, mappées en croisé et prêtes pour l'audit.
93 contrôles pré-chargés
La norme SMSI mondiale. 93 contrôles Annex A, génération complète SoA, cross-mappé vers NIST et SOC 2.
64 contrôles pré-chargés
5 Critères de service de confiance. Collecte de preuves prête pour l'audit, liste de contrôle de préparation et portail d'auditeur.
99 contrôles pré-chargés
Tous les 99 articles mappés. Suivi ROPA, modèles DPA, flux de notification de violation, gestion DSR.
78 contrôles pré-chargés
Tous les 5 piliers : gestion des risques ICT, reporting d'incidents, tests de résilience, TPRM et partage d'informations.
52 contrôles pré-chargés
Gestion des risques, reporting d'incidents, sécurité de la chaîne d'approvisionnement et mesures de responsabilité du conseil.
106 contrôles pré-chargés
Version 2024 mise à jour. 6 fonctions : Gouverner, Identifier, Protéger, Détecter, Répondre, Récupérer.
+ 64 cadres supplémentaires incluant HIPAA, CIS Controls v8, MITRE ATT&CK, NIST 800-53, PCI DSS, TISAX, NERC CIP, SOX, et plus
Organisée par catégorie. Chaque cadre est livré avec des ensembles de contrôles complets, des mappages croisés et des modèles de preuves.
Chaque cadre intégré est protégé et partagé entre toutes les organisations, pour rester précis et à jour. Mais un clic crée votre propre copie privée entièrement modifiable : un fork.
Cliquez sur Personnaliser sur n'importe quelle carte de cadre intégré. GRCEye crée une copie exacte (tous les contrôles, catégories, mappages croisés et relations parent/enfant), entièrement propriété de votre organisation.
Renommez les contrôles pour correspondre à votre terminologie interne. Modifiez les descriptions, les critères d'évaluation et les exigences de preuve. Supprimez les contrôles qui ne s'appliquent pas. Ajoutez de nouveaux contrôles personnalisés uniques à votre environnement.
Votre cadre forké est entièrement indépendant. Ajoutez vos exigences de sécurité spécifiques à l'entreprise, vos politiques internes ou vos obligations sectorielles qu'aucun cadre standard ne couvre.
Le cadre intégré original reste inchangé pour toutes les autres organisations. Votre fork n'est visible que par votre équipe. Aucun changement ne revient à la bibliothèque partagée.
Framework Library
ISO/IEC 27001:2022
93 controls · Cross-mapped to SOC 2 & NIST CSF
ISO 27001 - Acme Corp (Custom)
93 controls + 7 custom · Forked from ISO 27001:2022
The original ISO 27001 remains unchanged for all other orgs
Custom Framework Builder
Identity & Access Management
Access Control
Privileged Access Review
Access Control
Incident Classification Policy
Incident Response
AI Model Risk Assessment
AI Governance
AI suggestion
Based on "AI Governance" category, consider adding: AI Training Data Management, Model Version Control, and Algorithmic Bias Assessment controls, aligned with EU AI Act Article 9–12.
Aucun cadre approprié n'existe ? Créez-en un. Le constructeur de cadres personnalisés vous permet de définir n'importe quel ensemble de contrôles (pour des normes de sécurité internes, des exigences fournisseurs ou des méthodologies de risque propriétaires) et de l'utiliser exactement comme un cadre intégré dans GRCEye.
Créez des catégories, ajoutez des contrôles avec des identifiants, des titres, des descriptions et des exigences de preuve. Organisez-les dans n'importe quelle hiérarchie dont vous avez besoin.
Décrivez ce que le contrôle doit couvrir et l'IA rédige le langage du contrôle, adapté à votre industrie, juridiction et contexte réglementaire. Vous révisez, approuvez et publiez.
Liez vos contrôles personnalisés à ISO 27001, NIST ou tout autre cadre que vous exécutez. Les preuves téléchargées pour votre contrôle personnalisé satisfont automatiquement les contrôles intégrés mappés.
Votre cadre personnalisé fonctionne de manière identique à n'importe quel cadre intégré : analyse des écarts, score de conformité, portail d'auditeur, collecte de preuves et reporting prêt pour le conseil, tout fonctionne immédiatement.
GRCEye pré-mappe les contrôles entre les cadres. Téléchargez votre Politique de contrôle d'accès une fois et elle satisfait ISO 27001 A.8.3, SOC 2 CC6.1, RGPD Art. 32 et NIST CSF PR.AC-1 simultanément.
| Preuve / Contrôle | ISO 27001 | SOC 2 | GDPR | NIST CSF |
|---|---|---|---|---|
| Access Control Policy | A.8.3 | CC6.1 | Art. 32 | PR.AC-1 |
| Encryption at Rest | A.8.24 | CC6.7 | Art. 32(1)(a) | PR.DS-1 |
| Incident Response Plan | A.5.26 | CC7.3 | Art. 33 | RS.RP-1 |
| Vulnerability Management | A.8.8 | CC7.1 | Rec. 2017/1584 | DE.CM-8 |
Un téléchargement de document satisfait automatiquement plusieurs contrôles de cadre. Pas de re-téléchargement, pas de copier-coller, pas de travail en double pour votre équipe.
La vue multi-cadres montre quels contrôles sont déjà couverts, lesquels sont partiellement couverts par un autre cadre et lesquels ont encore des écarts.
Déjà certifié ISO 27001 ? Ajouter SOC 2 prend quelques jours, pas des mois : 60 à 70 % des contrôles sont déjà satisfaits par vos preuves existantes.
Chaque voie vous donne le même programme prêt pour l'audit, avec mappages croisés et preuves liées.
01
Sélectionnez parmi plus de 70 cadres pré-chargés. Ensemble complet de contrôles, modèles de preuves et mappages croisés prêts instantanément. Aucune configuration requise.
02
Un clic crée votre propre copie privée et entièrement modifiable de n'importe quel cadre intégré. Renommez, modifiez, supprimez ou ajoutez des contrôles sans affecter l'original.
03
Utilisez le constructeur de cadres personnalisés pour créer n'importe quel ensemble de contrôles (normes de sécurité internes, exigences fournisseurs ou méthodologies de risque propriétaires) avec l'aide de l'IA.
"Nous avons forké ISO 27001 et ajouté nos 14 contrôles internes en un après-midi. Le cadre entier était en direct et cross-mappé à nos preuves existantes en fin de journée."
Alex F.
Responsable Sécurité, SaaS Entreprise, Berlin
"Nous avons créé un cadre de conformité DORA personnalisé spécifique à notre appétit de risque ICT. GRCEye l'a traité de manière identique à n'importe quel cadre intégré : piste d'audit complète, collecte de preuves, tout."
Marie D.
Directrice des Risques, FinTech, Luxembourg
Accès complet à la bibliothèque de cadres dès le premier jour. Forkez, personnalisez ou créez le vôtre. Essai gratuit de 14 jours : pas de carte de crédit, pas de consultants, pas de frais de configuration.