Le risque
Que peut-il se passer si rien n'est fait ? Perte financière, arrêt d'activité, fuite de données, non-conformité, perte de confiance ou dépendance critique non maîtrisée.
Cas d'usage · organisations
Conformité NIS 2 / DORA, crise en cours, risque tiers, arbitrage d'un budget cyber, audit avant un client ou une assurance, continuité d'une activité critique : chaque situation mène au bon module de Zerval Pro, et à une décision défendable.
Comprendre le risque. Reprendre le contrôle. Tenir dans la durée.
Hébergé en France · IA souveraine (UE) · conçu pour votre conformité RGPD, NIS 2, DORA.
Chaque situation se lit sous trois angles : le risque réel, les preuves disponibles et l'arbitrage attendu. Zerval Pro relie les trois, parce qu'une décision cyber doit pouvoir s'expliquer après coup.
Que peut-il se passer si rien n'est fait ? Perte financière, arrêt d'activité, fuite de données, non-conformité, perte de confiance ou dépendance critique non maîtrisée.
Quels éléments sont exploitables ? Journaux, chronologie, contrats, tickets, alertes, procédures, inventaires, matrices et décisions déjà prises.
Qui doit arbitrer et sur quoi ? Direction, DSI, DAF, juridique, DPO, métiers ou comité de crise : le module et le livrable dépendent du niveau de décision.
Pour chacune : le déclencheur tel que vous le vivez, l'apport concret de la plateforme, et le module ou référentiel vers lequel elle vous conduit.
Vous relevez peut-être des entités essentielles ou importantes ; un client, un assureur ou un donneur d'ordre exige déjà des preuves. La transposition se précise, et la mise en conformité prend des mois.
Apport Zerval ProLa plateforme identifie votre périmètre, mesure l'écart aux exigences (gestion des risques, hygiène, sécurité de la chaîne d'approvisionnement, notification d'incident), structure la gouvernance et trace une trajectoire priorisée, avec la responsabilité du dirigeant documentée.
Référentiels NIS 2 · DORA →Alerte EDR, machine isolée, compte administrateur suspect, demande de rançon, fraude au virement, activité anormale sur le SI ou accès tiers inattendu. La première urgence n'est pas de tout effacer.
Apport Zerval ProLa cellule de crise qualifie le périmètre, ouvre un journal de décisions horodaté (0–72h), préserve la chaîne de preuve et pilote continuité puis remédiation, une lecture partagée par la direction, l'IT, le juridique et les métiers.
Module Conduite d'incident →Dépendance à un prestataire critique, questionnaire sécurité fournisseur, prestataire compromis : la sécurité de la chaîne d'approvisionnement devient une exigence montante de NIS 2 et de DORA.
Apport Zerval ProLa plateforme cartographie vos tiers, évalue et suit leur exposition, relie chaque dépendance à un impact métier et consigne les preuves, pour arbitrer et documenter le risque de la chaîne, pas seulement le constater.
Module Risque tiers →Budget cyber à voter, nouveau SI, changement d'infogérant, demande d'un assureur, audit client ou simple doute sur le niveau réel de sécurité.
Apport Zerval ProLa plateforme relie le risque à une décision budgétaire : diagnostic de maturité, registre d'écarts, scénarios EBIOS RM, ROSI et priorités court/moyen terme, de quoi défendre un arbitrage en COMEX.
Module Pilotage du risque →Questionnaire sécurité, contrôle client, cyberassurance, incident sur des données, registre incomplet ou rôles non clarifiés : il faut produire des éléments cohérents et vérifiables.
Apport Zerval ProLa plateforme aligne vos preuves sur le fonctionnement réel : cartographie des écarts, registre de preuve ISO 27001, gouvernance et registre d'actions. Vous documentez ce que vous faites, pas l'inverse.
Référentiels ISO 27001 · RGPD →ERP critique, plateforme métier, dépendance cloud, infogérant unique, risque de panne longue ou exigence de continuité imposée par un client.
Apport Zerval ProLa plateforme relie impacts métier, délais de reprise et dépendances techniques : BIA, scénarios d'indisponibilité, objectifs RTO/RPO, PCA/PRA et priorisation des tests, une continuité testable, pas théorique.
Référentiels BIA · PCA · PRA →Quel que soit le cas, la plateforme suit la même discipline : transformer une situation floue en décision structurée et traçable. Six temps, un fil conducteur.
NIS 2 élargit le cadre européen à plusieurs milliers d'organisations, sur environ dix-huit secteurs. Traiter ces sujets exige un socle de confiance : hébergement, IA et preuve, sans traitement hors UE.
Zerval Pro ne transforme pas un signal faible en certitude. Ce que nous garantissons : des constats exploitables, des décisions traçables et une trajectoire tenue.
Pas de garantie d'absence de risque après une vérification limitée. On qualifie, on documente, on priorise avec méthode.
Identifier un auteur ou un groupe demande des éléments solides. Une hypothèse ne doit pas devenir une certitude.
Pas de rapport décoratif sans plan d'action priorisé. Une documentation doit refléter des pratiques réelles.
Notification, plainte, communication externe ou activation d'assurance se qualifient avec les interlocuteurs compétents.
Suspicion d'intrusion, rançongiciel, compte critique compromis, fuite de données : stabilisez sans détruire les preuves, et faites-vous accompagner. Nous ouvrons une cellule de crise et tenons le fil des décisions.
Une démo live de 30 minutes sur le cas qui vous concerne, ou commencez seul par le diagnostic de direction gratuit. Sans engagement.