Adaptez la gestion de conformité aux besoins de votre organisation
Choisissez les solutions dont vous avez besoin aujourd’hui. Utilisez des produits dédiés à des réglementations spécifiques ou des modules indépendants. Toutes nos solutions sont conformes aux réglementations de l’Union européenne.
Trouvez le produit adapté à votre organisation
En choisissant les produits RIG DORA ou RIG NIS, vous bénéficiez d’un accès à l’application RED INTO GREEN, avec des versions fonctionnelles adaptées aux réglementations européennes correspondantes. RIG DORA et RIG NIS peuvent être souscrits sous forme d’abonnement SaaS ou déployés en version on-premise. Le produit DORA REGISTER peut être acheté séparément de RIG DORA ou utilisé dans le cadre de cet outil complet de gestion des risques conforme à DORA.
Produits RED INTO GREEN
Produit
RIG DORA
- Analyse des Risques
- Registre des Incidents
- Registre DORA
- Intégration d’un scanner de vulnérabilité
- API (CMDB)
Produit
RIG NIS
- Analyse des Risques
- Registre des Incidents
- Registre NIS
- Intégration d’un scanner de vulnérabilité
- API (CMDB)
Produit
RIG CRA
- Analyse des Risques
- Registre des Incidents
- Intégration d’un scanner de vulnérabilité
- API (CMDB)
Produit
RIG GDPR
- Registre des Activités de Traitement (ROPA)
- Évaluation Générale des Risques
- Évaluation de l’impact sur la Protection des données (DPIA)
- Évaluations de l’intérêt légitime (LIA) et nombreux autres registres et rapports
RIG DORA
Modules disponibles séparément
RIG NIS
Modules disponibles séparément
RED INTO GREEN
Si vous souhaitez découvrir l’ensemble du produit ou si vous avez d’autres questions, contactez-nous !
Que comprend encore le prix
de RIG DORA et RIG NIS ?
FAQ
Puis-je acheter le produit RED INTO GREEN en version sur site ?
Oui. Contactez notre conseiller. Prenez rendez-vous pour un entretien.
Mes données seront-elles en sécurité ?
Oui. L’application RED INTO GREEN garantit un haut niveau de sécurité grâce à des standards de protection élevés, tant sur plan technique qu’organisationnel.
Sécurité de l’architecture et des accès:
- Une instance dédiée par client (y compris des bases de données séparées).
- Compte utilisateur individuel avec identifiant et mot de passe propres à l’application.
- Authentification à deux facteurs (2FA) pour les utilisateurs de l’application.
- Possibilité de définir une politique de mots de passe (longueur, complexité, durée de validité, nombre de tentatives autorisées).
- Expiration automatique des sessions utilisateur inactives.
- Gestion des droits utilisateures via des groupes d’autorisations.
Protection et intégrité des données:
- Snapshots de données à la demande, déclanchés par des utilisateurs autorisés.
- Sauvegardes réalisées au niveau de l’hébergement de l’application.
- Choix entre trois localisations d’hébergement, chez l’un des deux fournisseurs de data centers : Google Cloud.
Sécurité applicative et exploitation:
- Tests automatiques du code source.
- Processus de révue et d’optimisation du code.
- Surveiilance continue de la mise à jour des bibliothèques et composants utilisés.
- Tests d’intrusion réalisés périodiquement par des prestataires externes spécialisés.
- Authentification multifactorielle pour l’accès au panneau d’hébergement de l’application.
- Accès SSO via Azure Active Directory.
L’application RED INTO GREEN peut-elle être remplacée par Excel ?
Cela n’est possible qu’en termes de simple collecte de données.
En remplaçant RED INTO GREEN par Excel, l’utilisateur perd la capacité de réaliser une analyse des risques multidimensionnelle et automatiquement mise à jour.
Une analyse complète des risques nécessite de cartographier l’organisation selon plusieurs dimensions (par exemple : les processus, les ressources de soutien, les données ou les entités coopérantes) et de définir les relations entre ces différentes dimensions.
Il est difficile, voire pratiquement impossible, de réaliser une cartographie équivalente à l’aide d’Excel.
En cartographiant l’organisation dans RED INTO GREEN, vous garantissez la traçabilité:
- vous savez quel utilisateur est responsable de la création ou de la modification d’une entrée donnée, ainsi que le moment auquel cette action a été effectuée.
- Grâce aux liens et dépendances enregistrés dans l’application, vous restez conforme, et le travail réalisé pour assurer cette conformité est structuré par le modèle de données de l’outil.
- Les mises à jour sont simples et rapides : par exemple, la modification d’une valeur dans un dictionnaire est automatiquement répercutée partout où elle est utilisée (RCP, analyses des risques, plans de traitement des risques, etc.).
- L’automatisation permet de mettre à jour l’analyse des risques en un seul clic grâce au bouton « Actualiser ». Avec Excel, ces mises à jour nécessitent de nombreuses opérations manuelles, avec un risque élevé d’erreur.
- L’outil vous permet également d’analyser directement les données, de les trier selon différents critères et de visualiser les risques à l’aide de cartes thermiques ou d’autres graphiques, afin d’identifier rapidement les zones de concentration des risques au sein de votre organisation.
- Enfin, RED INTO GREEN permet de simuler des plans de continuité d’activité et de les tester en continu, afin de garantir la préparation de votre organisation aux audits.
Comment l’équipe RED INTO GREEN vous accompagne dans le déploiement de la solution ?
Dès vos débuts avec RED INTO GREEN, vous pouvez utiliser des modèles prêts à l’emploi pour créer des cartes de dépendances, déjà validées par nos clients existants. En acquérant RED INTO GREEN, vous bénéficiez de 7 heures de consultation en analyse des risques, d’un accompagnement méthodologique, ainsi que d’un accès à des tutoriels vidéo techniques et à des sessions de formation préenregistrées.
RED INTO GREEN est‑il adapté aux besoins de mon organisation ?
RED INTO GREEN peut fonctionner dans toute organisation, à condition que sa mise en œuvre soit abordée avec une réelle intention d’utilisation opérationnelle. Il s’adresse également aux organisations qui prennent le temps, en amont, d’assister à une démonstration afin de vérifier que l’outil correspond bien à leurs besoins spécifiques. Dans le cas où certains besoins particuliers — par exemple une échelle d’évaluation des risques asymétrique — ne sont pas couverts par RED INTO GREEN, il est important de les identifier avant l’achat.
Comment RED INTO GREEN vous aide‑t‑il à réussir les audits de votre organisation ?
RED INTO GREEN vous permet de vous préparer de manière rigoureuse et structurée aux audits.
Grâce à l’automatisation de la génération des plans de traitement des risques, vous pouvez réaliser des simulations et évaluer l’impact des mesures de protection en place sur la probabilité de survenue des risques et sur la gravité de leurs conséquences, notamment au regard des exigences DORA, NIS2 ou RGPD.
La plateforme vous permet également de générer des rapports clairs et exploitables, directement utilisables lors des échanges avec les auditeurs.
Les prix sont‑ils exprimés hors taxes ou toutes taxes comprises ?
Tous les prix indiqués dans la grille tarifaire sont des prix nets (hors taxes), aussi bien pour les abonnements mensuels que pour les abonnements annuels. La taxe sur la valeur ajoutée (TVA) applicable doit donc être ajoutée au prix affiché.
