Abacordo
Abacordo est la plateforme de conformité que j'ai construite après trop de missions terminées avec un beau tableur que personne ne mettait plus à jour. Elle enregistre vos faits une seule fois, un serveur, un fournisseur, un risque, un incident, et laisse ISO 27001, NIS2 et le RGPD leur poser chacun leurs propres questions. Votre propre assistant IA peut y travailler directement. Le jugement reste chez vous.
Conçue en Belgique, pour les cadres belges, par quelqu'un qui a été l'auditeur. Actuellement en bêta fermée. abacordo.be
Un seul jeu de données, trois cadres
Les systèmes de management se désalignent en silence. Le registre des actifs dit une chose, l'analyse de risques une autre, et l'analyse d'impact a été rédigée avant les deux. Dans Abacordo, vous enregistrez un fait une seule fois, et il est lié à tout ce qui en dépend. Modifiez un serveur, et le risque qui le nomme, la mesure qui le traite et l'activité de traitement qui tourne dessus le savent tous. Il y a une vraie CMDB en dessous, pas un dossier de documents à son sujet.
Ce qu'elle couvre
-
ISO/IEC 27001
Des politiques avec un cycle de révision géré, le traitement des risques, la déclaration d'applicabilité et les mesures de l'annexe A, tenus à jour au fil du travail plutôt qu'assemblés dans les quinze jours précédant l'audit.
-
NIS2 en Belgique
L'enregistrement de l'entité, la couverture des onze mesures de gestion des risques, la gouvernance et les preuves de formation de l'organe de direction, l'auto-évaluation CyberFundamentals sur l'échelle de maturité du CCB, et la notification des incidents selon la loi du 26 avril 2024, avec les délais légaux dans le système plutôt que dans l'agenda de quelqu'un.
-
RGPD
Registre des traitements, analyses d'impact, mesures de l'article 32 et notifications de violation, liés aux mêmes actifs et aux mêmes mesures qui protègent déjà les données qu'ils décrivent. Votre DPO et votre CISO cessent d'entretenir deux vérités.
-
Des incidents avec deux jeux d'horloges
Une seule intrusion peut être à la fois un incident significatif NIS2 et une violation de données à caractère personnel. Abacordo fait tourner les horloges NIS2 de 24 heures, 72 heures et un mois et l'horloge RGPD de 72 heures depuis un seul enregistrement, et montre ce que l'incident doit encore.
-
Votre méthode de risque, pas la mienne
Qualitative, semi-quantitative ou quantitative, avec vos propres échelles et votre propre matrice. Une nouvelle organisation démarre sur les échelles ISO 27005 et les adapte ensuite.
-
Calendrier et état de préparation
Tout ce qui expire ou arrive à échéance, sur les trois cadres, dans une seule liste, plus un score de préparation par domaine pour dire au conseil d'administration où vous en êtes.
-
Preuves et piste d'audit
Chaque modification de chaque enregistrement est attribuée. Un auditeur lit l'historique, pas un résumé, et l'ensemble du système de management s'exporte en un seul paquet.
-
Des modules que vous pouvez désactiver
NIS2 et RGPD sont des modules. Une organisation qui n'a besoin que d'ISO 27001 ne les voit jamais.
Votre propre IA, dans votre système de management
Chaque organisation reçoit sa propre adresse pour le Model Context Protocol. Ajoutez-la à Claude, ChatGPT ou l'assistant que vous utilisez déjà, approuvez la connexion une fois, et il peut travailler directement dans le registre : trouver les actifs sans propriétaire, rédiger une politique de contrôle d'accès à partir des mesures que vous avez déjà et l'y lier, ou vérifier si un incident est significatif au sens de NIS2 et ce qu'il doit encore.
Il documente ; il ne décide pas. L'assistant travaille sous le rôle propre du membre qui se connecte, ne peut atteindre aucun module que vous avez désactivé, et chaque écriture atterrit dans le journal d'activité au nom de ce membre. Abacordo ne détient aucune de vos clés API et ne choisit aucun modèle à votre place.
Comment l'utiliser
- Dans le cadre d'une mission. Je la mets en place pendant une analyse d'écarts ou une implémentation ISO 27001 et je vous remets un registre déjà rempli.
- Par vous-même. Demandez l'accès à la bêta fermée. J'accueille un petit nombre d'organisations à la fois pour que chacune soit correctement mise en place.
- En tant que consultant ou groupe. Gérez plusieurs organisations dans des tenants séparés avec une séparation stricte.
Disponible en français, néerlandais et anglais.
Envie de la voir face à vos propres cadres ? Réservez une démo de 30 minutes. Apportez votre registre actuel, tableur ou non, et je vous montre à quoi il ressemble dans Abacordo. Réserver une démo → ou demander l'accès à la bêta →