RiskPilot SiteGitHubDémo

Roadmap produit #

Livré le 23 août 2026 #

  • génération IA d’un risque tiers structuré à partir des seuls périmètres, actifs et menaces visibles, avec justification, champs éditables et confirmation séparée ;
  • génération IA d’une action de remédiation depuis les écarts de conformité éligibles, avec priorité, type et échéance proposés, responsable choisi par l’utilisateur et aucune preuve inventée.

Livré le 9 août 2026 #

  • cycle d’évaluation de conformité pilotable de brouillon à archivage, avec création automatique des résultats actifs ;
  • copilotes global et conformité avec consentement, aperçu du contexte, audit et brouillons guidés ;
  • radar de maturité corrigé, séparation des non-applicables et verrouillage de saisie après clôture ;
  • matrice RBAC protégée par admin.roles et super-administrateur non révocable ;
  • groupes de navigation mutuellement exclusifs avec ouverture automatique de la section active ;
  • workflow complet des cinq ateliers EBIOS RM avec validation ordonnée et indépendante ;
  • vue de pilotage NIS2 dédiée et matrice RBAC configurable par organisation ;
  • édition guidée des enregistrements opérationnels et restitution lisible des données structurées ;
  • rapports annuels et de décision PDF enrichis avec synthèses, classements, maturité et annexes ;
  • packs de démarrage gouvernés RGPD, NIS2, ISO/IEC 27001:2022 et EBIOS Risk Manager ;
  • radar de maturité par exigence avec points forts, points faibles et travaux restants ;
  • exports PDF natifs pour les rapports annuels et les rapports de décision ;
  • configuration chiffrée et tenant-scoped d’un copilote Mistral, OpenAI, Gemini ou compatible ;
  • validations renforcées des relations de conformité et conservation du statut métier réel des actions en retard.

Livré le 1er août 2026 #

  • espace opérationnel : tâches, responsabilités, trajectoires, questionnaires, campagnes et packs ;
  • espace de décision : Security by Design, quantification financière, vues 360°, rapports gouvernés, connecteurs et portefeuille TPRM ;
  • expérimentations sans décision automatique et bibliothèque interne versionnée ;
  • analyses versionnées, artefacts gouvernés, contrôle qualité, comparaison et approbation ;
  • rapports annuels, maturité cyber justifiée de 0 à 5 et instantanés immuables exportables.

Livré le 26 juillet 2026 #

Les fondations des quatre étapes sont disponibles :

  1. familles explicites d’actifs et trois vues spécialisées ;
  2. ticket, origine, type, référentiels, exigences et champs personnalisés pour les actions ;
  3. relations bidirectionnelles des actions avec constats d’audit et résultats de conformité ;
  4. définitions KPI/KRI, mesures historisées, idempotence, import en lot et export CSV.

L’interface complète est également disponible en français et en anglais selon la préférence du profil.

Incréments restant à industrialiser #

Prévu
  • blocage de clôture étendu à tous les workflows d’écarts ;
  • pagination temporelle complète et correction versionnée des mesures ;
  • clés de service à portées lecture, saisie et administration ;
  • alertes de seuil, notifications et graphiques de tendance accessibles ;
  • choix individuel des colonnes visibles et enrichissement des imports/exports spécialisés.

Règles de livraison #

Chaque incrément doit préserver migration réversible, données existantes, isolation tenant, RBAC, audit, validations serveur, responsive, tests, documentation API et contrôles Docker. Aucun calendrier public n’est promis.