Bienvenue dans RiskPilot #
DisponibleRiskPilot est une plateforme de gouvernance, risques et conformité (GRC). Elle relie le contexte, les scénarios cyber, les traitements, les contrôles, les preuves et le pilotage du système de management de la sécurité de l’information (SMSI).
Interface française et anglaise #
L’interface applicative est disponible en français et en anglais. Chaque utilisateur choisit sa langue dans Paramètres → Mon profil et MFA. La préférence est enregistrée dans son profil et s’applique aux menus, écrans, fenêtres, infobulles, attributs d’accessibilité, dates, heures, nombres et recherches localisées. Les contenus métier saisis par les utilisateurs ne sont pas traduits automatiquement.
À qui s’adresse la plateforme ? #
- Administrateur : organisation, utilisateurs, messagerie, intégrations, colonnes d’action et audit.
- Risk manager : inventaire, risques, gouvernance, plans de traitement et indicateurs.
- Responsable d’action : actions assignées, avancement, commentaires et preuves.
- Auditeur : travaux d’assurance selon ses permissions.
- Lecteur : consultation selon les droits accordés.
Parcours essentiel #
Le parcours principal est : périmètre → actif matériel, logiciel ou informationnel → menace et vulnérabilité → risque → mesure de sécurité → plan d’action → preuve → indicateur et rapport.
L’organisation constitue la frontière multi-tenant. Une ressource et toutes ses relations doivent appartenir à la même organisation. L’interface adapte les actions au rôle, mais l’API Symfony reste l’autorité de sécurité.
État fonctionnel vérifié le 9 août 2026 #
- menu Actifs repliable avec le registre complet et trois vues spécialisées Matériel, Logiciel et Informationnel ;
- plans d’action enrichis : ticket, URL, origine, type, référentiels, exigences, non-conformités et champs personnalisés ;
- administration des définitions de colonnes d’action avec génération et validation de la clé technique ;
- définitions KPI/KRI, mesures historisées, idempotence, import en lot et export CSV ;
- préférence de langue persistée et couverture complète FR/EN de l’interface.
- espaces gouvernés pour les opérations, la décision, les expérimentations et les analyses ;
- rapports annuels versionnés avec journal d’activité et radar de maturité cyber de 0 à 5.
- packs de démarrage RGPD, NIS2, ISO/IEC 27001:2022 et EBIOS Risk Manager ;
- synthèse radar des évaluations de conformité et rapports PDF natifs ;
- configuration sécurisée d’un copilote IA Mistral, OpenAI, Gemini ou compatible.
- cinq ateliers EBIOS RM persistés, ordonnés et validés indépendamment ;
- vue NIS2 dédiée et matrice de permissions RBAC configurable par organisation ;
- rapports PDF enrichis et workflows opérationnels directement modifiables.
- cycle de vie explicite des évaluations de conformité et exigences actives créées automatiquement ;
- radar excluant les exigences non évaluées ou non applicables et navigation en accordéon.
- copilote GRC global accessible depuis toute l’application, conversation de conformité contextualisée et créations guidées de brouillons.
Pour commencer #
- Ouvrez Installation pour lancer la pile Docker.
- Consultez Menus, sous-menus et écrans.
- Configurez l’organisation, les utilisateurs et votre langue de profil.
- Construisez l’inventaire avant les risques, actions et indicateurs.
- Utilisez Référence API pour les automatisations.