CISO Assistant

Licence : GNU AGPL v3 (édition communautaire) Logiciel libre

Plateforme GRC libre : gestion des risques, audits et conformité à plus de 160 référentiels (ISO 27001, NIS 2, SOC 2, RGPD), avec plans d'action.

CISO Assistant

CISO Assistant couvre la gouvernance, la gestion des risques et la conformité : évaluations de risques, audits, suivi des plans d'action et pilotage de la conformité à plus de 160 référentiels (ISO 27001, NIS 2, SOC 2, RGPD, PCI-DSS…), avec correspondance automatique entre référentiels. Il fournit à un CISO les tableaux de bord et les preuves attendus par la direction, les clients et les auditeurs — là où règne souvent un tableur ingérable. L'édition communautaire est libre sous AGPL v3 ; seul le répertoire « enterprise » relève d'une licence commerciale.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide ↗
Kubernetes Non

Valeur ajoutée

Pilotage des risques et de la conformité, avec les preuves attendues par la direction et les auditeurs.

Risques contre lesquels cette solution protège

  • Risques non formalisés et efforts de sécurité mal priorisés Suffit seule
  • Non-conformité réglementaire (NIS 2, RGPD, ISO 27001) Contribue à la réduction
KPI impacté Taux de conformité au référentiel visé et part des plans d'action tenus dans les délais.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Application web (conteneurs)
CPU 2 vCPU
RAM 4 Go
Base de données PostgreSQL

Préparation

  1. Déployer CISO Assistant ⏱ 20 min
    git clone https://github.com/intuitem/ciso-assistant-community && cd ciso-assistant-community && docker compose up -d

    Résultat Plateforme GRC accessible

  2. Charger un référentiel (ISO 27001, NIS 2) et lancer un audit ⏱ 1 h

    Résultat Écarts de conformité identifiés et chiffrés

  3. Créer les évaluations de risques et les plans d'action ⏱ Continu

    Résultat Risques suivis et remédiation pilotée dans le temps

Interactions avec l’infrastructure

Source Destination Pourquoi
Équipes (preuves, plans d'action) CISO Assistant Alimentent le suivi de conformité et de risques
GLPI (inventaire) CISO Assistant Délimite le périmètre d'actifs concerné par chaque référentiel