Komplyo
Auto-évaluation sécurité & conformité · PME & scale-ups

Votre maturité cyber, évaluée une fois, projetée partout. Selon NIST CSF 2.0.

Évaluez votre posture sécurité et conformité sur NIST CSF 2.0 et générez plus de 30 livrables prêts pour l'audit (politiques, SoA ISO 27001, DPIA, registre RGPD, pack réponse à incident, kit fournisseurs, plan d'action priorisé). Vous êtes à votre rythme.

23 questions · ~5 min · Sans carte bancaire

Tableau de bord conformité

Votre posture, suivie en continu

92%
  • RGPD & registre des traitementsConforme
  • Politiques de sécuritéÀ jour
  • Questionnaires sécurité clientsCouverts
  • NIS2 · analyse de périmètreEn cours
  • Cyber Resilience Act · conformité produitEn cours
points d'évaluation NIST CSF 2.0
106
référentiels projetés : ISO 27001, SOC 2, RGPD, NIS2, CRA, ANSSI
6
livrables générés, prêts pour l'auditeur
30+
pour un premier score avec le diagnostic gratuit
5 min

Ce que Komplyo change

Transformez des obligations croissantes en avantage clair.

RGPD, questionnaires sécurité de vos clients grands comptes, NIS2 qui élargit son périmètre, AI Act. Les obligations s'accumulent. Komplyo les transforme en une posture documentée, des politiques à jour et une feuille de route priorisée.

01

Une sécurité pilotée avec méthode

Votre référent sécurité (fondateur, responsable tech ou référent à temps partiel) dispose d'une méthode structurée et de livrables prêts à l'emploi.

02

Des vérifications clients documentées

Politiques de sécurité, DPA et questionnaires remplis sont générés à la demande pour répondre aux vérifications de conformité de vos clients.

03

Toujours à jour

À mesure que la réglementation évolue, votre évaluation, vos politiques et votre roadmap suivent. Vous gardez une posture défendable et actuelle, sans courir après chaque changement.

Comment ça marche

Un cadre clair, en trois temps.

Du diagnostic au pilotage continu, en self-service : un seul outil, une seule méthode, vos livrables à portée de main.

01

Diagnostic

Répondez à 23 questions sur votre posture sécurité et RGPD. Vous obtenez un teaser de score par fonction NIST CSF 2.0 et votre statut RGPD, gratuitement, en 5 minutes.

02

Évaluation complète

Complétez l'évaluation (106 points CSF 2.0 + RGPD). Activez les lentilles selon votre objectif (ISO 27001, SOC 2, NIS2, CRA ou guide d'hygiène ANSSI) : vos réponses sont projetées automatiquement, aucune question posée deux fois.

03

Livrables & suivi

Générez plus de 30 documents (politiques, SoA ISO 27001, DPIA, registres RGPD, pack réponse à incident, kit fournisseurs…) en .docx, .xlsx et .pptx depuis votre bibliothèque, et priorisez vos actions restantes. Reprenez quand vous voulez : votre score suit vos progrès dans le temps.

La bibliothèque de livrables

Plus de 30 documents, générés depuis une seule évaluation.

Chaque réponse alimente tous vos documents : politiques, registres, SoA, trames RGPD, notes NIS2 et CRA, supports de pilotage. Ils sont personnalisés avec vos scores, bilingues FR/EN, et régénérables dès que votre posture évolue.

Politiques & chartes

.docx
  • Politique de sécurité globale + 12 politiques par domaine
  • Charte informatique signable
  • Classification de l'information
  • Télétravail & BYOD
  • Divulgation des vulnérabilités (CVD) + security.txt

ISO 27001

.docx
  • Déclaration d'applicabilité (SoA), FR/EN
  • Plan de traitement des risques
  • Programme & rapport d'audit interne
  • Compte-rendu de revue de direction
  • Profil organisationnel CSF (courant vs cible)

RGPD

.docx · .xlsx
  • Registre des traitements (art. 30)
  • Trame AIPD / DPIA (méthodologie CNIL)
  • DPA & annexe sécurité sous-traitants (art. 28)
  • Trames droits des personnes (art. 15 à 22)
  • Registre des violations (art. 33.5)

NIS2 & CRA

.docx · .xlsx
  • Auto-classification d'entité NIS2 + note d'obligations
  • Modèles de notification ANSSI (24 h / 72 h / rapport final)
  • Registre des incidents notifiables
  • Dossier technique CRA (annexe VII) + déclaration UE

SOC 2

.docx · .xlsx
  • Description de système (Description Criteria)
  • Matrice de contrôles TSC (38 critères)
  • Préparation par critère CC / A / C / PI / P

Pilotage & opérations

.pptx · .xlsx · .docx
  • Feuille de route pour le COMEX (note de synthèse incluse)
  • Registre des risques coté (heat map)
  • Kit de sensibilisation (17 diapos, FR/EN)
  • Kit fournisseurs TPRM avec scoring automatique
  • Inventaire des actifs · Plan de continuité + BIA

Tous les documents sont réunis dans votre bibliothèque, avec un statut « à jour / à régénérer » dès que vos réponses changent.

NIS2 · Loi résilience

Êtes-vous prêt pour NIS2 ?

NIS2 élargit son périmètre à des milliers de PME et scale-ups européennes, avec la responsabilité des dirigeants et des obligations de notification d'incident à 24h/72h. Mesurez votre préparation en 5 minutes sur la même colonne vertébrale NIST CSF 2.0 que nous projetons sur NIS2.

  • Responsabilité des dirigeants et gouvernance de la sécurité
  • Mesures de gestion des risques (NIS2 art. 21)
  • Notification d'incident à 24h/72h à l'autorité
  • Sécurité de la chaîne d'approvisionnement et des fournisseurs

CRA · Règlement (UE) 2024/2847

Votre produit est-il prêt pour le Cyber Resilience Act ?

Le Cyber Resilience Act impose des obligations de cybersécurité à l'échelle de l'UE pour les produits comportant des éléments numériques (sécurité dès la conception, gestion des vulnérabilités, notification d'incident, marquage CE). Évaluez la conformité de votre produit en 5 minutes sur la même colonne vertébrale NIST CSF 2.0 que nous projetons sur le CRA.

  • Propriétés de sécurité dès la conception (Annexe I)
  • Gestion des vulnérabilités et mises à jour de sécurité pendant le support
  • Marquage CE, déclaration de conformité et dossier technique
  • Signalement à 24h des vulnérabilités exploitées (ENISA)

Le produit en action

Une plateforme, tous vos référentiels.

Du diagnostic au tableau de bord exécutif, de la SoA ISO 27001 au registre RGPD : tout est généré à partir d'une seule évaluation NIST CSF 2.0.

Plan d'action priorisé Komplyo avec scores risque, urgence et effort
Déclaration d'applicabilité ISO 27001 (SoA) éditable dans Komplyo
Conformité RGPD par article et statut de mise en conformité
Registre des risques à 16 scénarios avec cotation

Une offre, deux cadences

L'offre Komplyo.

Tout le produit, un seul prix : évaluation complète, lentilles ISO 27001 / SOC 2 / NIS2 / CRA / ANSSI, plus de 30 livrables générés (politiques, SoA, DPIA, registres, kits), feuille de route priorisée et suivi dans le temps.

KomplyoL'offre unique

L'offre Komplyo

L'évaluation complète, les documents défendables et le suivi, sans cabinet.

99 € HT / mois ou 999 € HT / an (2 mois offerts)

  • Diagnostic gratuit : 23 questions, 5 min, sans engagement
  • Évaluation complète : 106 points NIST CSF 2.0 + RGPD
  • Lentilles ISO 27001, SOC 2, NIS2, CRA et guide d'hygiène ANSSI, aucune question posée deux fois
  • Plus de 30 livrables générés : politiques, charte, SoA ISO 27001, DPIA, DPA, registres RGPD, pack réponse à incident…
  • Espaces de travail certification (SoA éditable, description de système SOC 2, matrice TSC)
  • Auto-classification NIS2 et dossier technique CRA
  • Kit fournisseurs TPRM + kit de sensibilisation (FR/EN)
  • Feuille de route priorisée + registre de risques coté, exports .xlsx / .pptx
  • Bibliothèque de documents avec statut « à jour / à régénérer »
  • Suivi du score dans le temps (maintenance)
  • Mises à jour des documents à chaque changement de version du référentiel

TVA applicable au pays de résidence. Paiement sécurisé via Stripe. Mensuel : sans engagement, résiliable à tout moment. Annuel : pré-payé, 2 mois offerts.

Commencez maintenant

Une politique de sécurité prête à l'emploi, offerte.

Un modèle générique, structuré selon les attentes de base d'un client ou d'un auditeur, que vous pouvez utiliser immédiatement comme socle.

Un modèle générique ne vous protège qu'à moitié. Adapter vos politiques à vos risques réels crée de la valeur. Votre diagnostic identifie vos écarts, l'évaluation les affine, et les politiques générées reprennent vos scores. Le modèle est le point de départ. Komplyo structure la suite.

Modèle de politique de sécurité

Format .docx · Reçu par email

Pas de spam. Désinscription en un clic.

Pourquoi Komplyo

Des référentiels reconnus, des livrables défendables.

Évaluez une fois, projetez partout

Vos réponses sur NIST CSF 2.0 sont projetées automatiquement sur ISO 27001, SOC 2, l'article 32 du RGPD, NIS2, le CRA et le guide d'hygiène ANSSI via une table de correspondances officielle. Pas de question posée deux fois ; version du référentiel épinglée par évaluation.

Pragmatique, calibré PME

La feuille de route priorise les actions selon le risque, l'urgence et la facilité de mise en œuvre.

Des livrables prêts pour l'auditeur

Plus de 30 documents (politiques, SoA ISO 27001, DPIA, registres RGPD, pack réponse à incident, kits TPRM et sensibilisation), chacun généré à partir de votre évaluation, avec version épinglée et horodatage, réunis dans une bibliothèque au statut « à jour / à régénérer ».

  • Basé sur NIST CSF 2.0
  • Projections ISO 27001 · SOC 2 · RGPD
  • Lentilles NIS2 · CRA · Guide d'hygiène ANSSI
  • Version du référentiel épinglée par évaluation

Questions fréquentes

Ce qu'on nous demande souvent.

Comment fonctionne le diagnostic gratuit ?

23 questions, ~5 minutes, sans engagement. Vous obtenez un teaser de score par fonction NIST CSF 2.0 et votre statut RGPD. Vos réponses sont conservées 7 jours : en créant un compte, elles sont reprises dans l'évaluation complète.

Dois-je créer un compte pour commencer ?

Non : le diagnostic est ouvert et gratuit, sans carte bancaire. La création d'un compte débloque le tableau de bord ; l'évaluation complète, les lentilles de certification et la génération de documents font partie de l'offre Komplyo (99 € HT / mois ou 999 € HT / an, résiliable à tout moment).

Quels documents Komplyo génère-t-il ?

Plus de 30 livrables, générés depuis vos réponses : politique de sécurité globale et 12 politiques par domaine, charte informatique, SoA ISO 27001, plan de traitement des risques, programme d'audit interne, revue de direction, registre des traitements art. 30, DPIA, DPA, trames droits des personnes, pack réponse à incident, kit fournisseurs TPRM, kit de sensibilisation, feuille de route et registre des risques, en .docx, .xlsx et .pptx, bilingues FR/EN, réunis dans votre bibliothèque de documents.

Couvrez-vous NIS2, le CRA et le guide d'hygiène ANSSI ?

Oui. Vos réponses NIST CSF 2.0 sont projetées sur NIS2 (avec auto-classification d'entité essentielle/importante et modèles de notification ANSSI), sur le Cyber Resilience Act (dossier technique annexe VII, politique CVD) et sur les 42 mesures du guide d'hygiène de l'ANSSI. Deux diagnostics gratuits dédiés existent : NIS2 et CRA.

Mes réponses sont-elles reprises dans l'évaluation complète ?

Oui : les 23 questions du diagnostic sont un sous-ensemble de l'évaluation. En créant un compte, vos réponses sont reprises automatiquement, et seules les questions restantes apparaissent (43 pour le parcours bonnes pratiques, ou l'intégralité pour le parcours certification).

Mes données restent-elles en Europe ?

Oui. La base de données est hébergée chez Neon à Francfort (Allemagne), l'application sur Netlify, et les emails transactionnels passent par Resend. Aucune donnée ne quitte l'UE ; votre version de référentiel est épinglée par évaluation pour la reproductibilité.

Prêt à voir où vous en êtes, côté conformité ?

Lancez le diagnostic gratuit : 23 questions, ~5 minutes, et vous repartez avec un teaser de score par fonction NIST CSF 2.0 et votre statut RGPD. Sans engagement.