Roadmap produit #
Livré le 23 août 2026 #
- génération IA d’un risque tiers structuré à partir des seuls périmètres, actifs et menaces visibles, avec justification, champs éditables et confirmation séparée ;
- génération IA d’une action de remédiation depuis les écarts de conformité éligibles, avec priorité, type et échéance proposés, responsable choisi par l’utilisateur et aucune preuve inventée.
Livré le 9 août 2026 #
- cycle d’évaluation de conformité pilotable de brouillon à archivage, avec création automatique des résultats actifs ;
- copilotes global et conformité avec consentement, aperçu du contexte, audit et brouillons guidés ;
- radar de maturité corrigé, séparation des non-applicables et verrouillage de saisie après clôture ;
- matrice RBAC protégée par
admin.roleset super-administrateur non révocable ; - groupes de navigation mutuellement exclusifs avec ouverture automatique de la section active ;
- workflow complet des cinq ateliers EBIOS RM avec validation ordonnée et indépendante ;
- vue de pilotage NIS2 dédiée et matrice RBAC configurable par organisation ;
- édition guidée des enregistrements opérationnels et restitution lisible des données structurées ;
- rapports annuels et de décision PDF enrichis avec synthèses, classements, maturité et annexes ;
- packs de démarrage gouvernés RGPD, NIS2, ISO/IEC 27001:2022 et EBIOS Risk Manager ;
- radar de maturité par exigence avec points forts, points faibles et travaux restants ;
- exports PDF natifs pour les rapports annuels et les rapports de décision ;
- configuration chiffrée et tenant-scoped d’un copilote Mistral, OpenAI, Gemini ou compatible ;
- validations renforcées des relations de conformité et conservation du statut métier réel des actions en retard.
Livré le 1er août 2026 #
- espace opérationnel : tâches, responsabilités, trajectoires, questionnaires, campagnes et packs ;
- espace de décision : Security by Design, quantification financière, vues 360°, rapports gouvernés, connecteurs et portefeuille TPRM ;
- expérimentations sans décision automatique et bibliothèque interne versionnée ;
- analyses versionnées, artefacts gouvernés, contrôle qualité, comparaison et approbation ;
- rapports annuels, maturité cyber justifiée de 0 à 5 et instantanés immuables exportables.
Livré le 26 juillet 2026 #
Les fondations des quatre étapes sont disponibles :
- familles explicites d’actifs et trois vues spécialisées ;
- ticket, origine, type, référentiels, exigences et champs personnalisés pour les actions ;
- relations bidirectionnelles des actions avec constats d’audit et résultats de conformité ;
- définitions KPI/KRI, mesures historisées, idempotence, import en lot et export CSV.
L’interface complète est également disponible en français et en anglais selon la préférence du profil.
Incréments restant à industrialiser #
Prévu- blocage de clôture étendu à tous les workflows d’écarts ;
- pagination temporelle complète et correction versionnée des mesures ;
- clés de service à portées lecture, saisie et administration ;
- alertes de seuil, notifications et graphiques de tendance accessibles ;
- choix individuel des colonnes visibles et enrichissement des imports/exports spécialisés.
Règles de livraison #
Chaque incrément doit préserver migration réversible, données existantes, isolation tenant, RBAC, audit, validations serveur, responsive, tests, documentation API et contrôles Docker. Aucun calendrier public n’est promis.