GratuitDiagnostic de direction : où en êtes-vous vraiment ? 10 questions, 4 minutes. Le faire →
Zerval Pro

Module · Documenter la conformité

Documentez votre conformité avec une documentation qui reflète vos pratiques.

ISO 27001, NIS 2, DORA, RGPD, notification 72h CNIL : Zerval Pro traduit les référentiels applicables en responsabilités, contrôles, preuves et décisions suivies. Vous documentez ce que vous faites, pas l'inverse, et vous présentez des éléments exploitables à un client, un assureur, un auditeur ou une autorité.

Comprendre le risque. Reprendre le contrôle. Tenir dans la durée.

Hébergé en France · IA souveraine (UE) · conçu pour votre conformité RGPD, NIS 2, DORA.

Zerval Pro, module Conformité : programmes (Hygiène ANSSI, RGPD Cabinet Vasseur) sur données d'exemple
Hébergement en France Assistant IA souverain · supervision humaine RGPD · NIS 2 · DORA Registre de preuves auditables
On documente ce qu'on fait, pas l'inverse.

Les référentiels et obligations n'ont de valeur opérationnelle que s'ils se traduisent en responsabilités, contrôles, preuves et décisions suivies. Une pile documentaire jamais appliquée n'est pas une conformité : c'est un risque de plus. Zerval Pro relie chaque exigence à une pratique réelle et à une trace exploitable, pour que votre documentation reflète votre organisation, et tienne devant un audit.

01 · LES RÉFÉRENTIELS

Les référentiels que vos parties prenantes exigent

Couverts, expliqués, et surtout reliés à des décisions, parce qu'une décision cyber doit pouvoir s'expliquer après coup.

ISO 27001

Système de management de la sécurité de l'information : de la déclaration d'applicabilité aux preuves. On aligne les pratiques structurantes (politiques, contrôles, indicateurs, revue de direction, amélioration continue) sans transformer la certification en usine à gaz.

Demander une démo →

NIS 2

La directive européenne élargit fortement le nombre d'organisations soumises à des obligations, entités essentielles et importantes, sur environ dix-huit secteurs. Analyse et gestion des risques, mesures d'hygiène, sécurité de la chaîne d'approvisionnement, notification des incidents, continuité, et une responsabilité renforcée des dirigeants.

Demander une démo →

DORA

Applicable depuis le 17 janvier 2025, le règlement impose au secteur financier (et à ses prestataires TIC) un cadre exigeant : gestion du risque TIC, notification des incidents majeurs, tests de résilience, gestion du risque prestataires (registre, clauses, réversibilité) et partage d'informations sur les menaces.

Demander une démo →

RGPD · 72h CNIL

Registre des traitements, analyses d'impact, encadrement des sous-traitants et notification d'une violation dans les délais , sans conformité cosmétique. On conserve la trace des décisions, validations et exceptions plutôt que d'empiler des documents décoratifs.

Demander une démo →
02 · DE L'OBLIGATION À LA PREUVE

Le registre de preuves et la notification dans les délais

Deux capacités concrètes pour transformer une obligation réglementaire en éléments présentables, et pour réagir sans improviser le jour où survient une violation.

Traçabilité

Le registre de preuves

Documenter ce qu'on fait, pas l'inverse.

  • Trace des validations, refus et risques acceptés
  • Exceptions, dérogations et contrôles associés
  • Incidents, plans d'action et arbitrages budgétaires
  • Éléments factuels prêts pour un audit ou un assureur
Réaction

Notification 72h CNIL

Réagir dans les délais, sans détruire les preuves.

  • Qualification de la violation et de son périmètre
  • Registre des violations de données à caractère personnel
  • Notification à la CNIL dans le délai de 72 heures
  • Information des personnes concernées lorsque requise
03 · LA MÉTHODE

Traduire un référentiel en pilotage concret

Un pilotage proportionné : assez formel pour être défendable, assez simple pour être réellement appliqué par les équipes.

1CadrerMétiers critiques, contraintes, référentiels applicables, attentes direction et niveau de formalisme acceptable.
2CartographierActifs, données, traitements, prestataires, responsabilités, comités et zones d'ombre.
3AttribuerRôles, propriétaires, validations, escalades et exceptions entre direction, IT, métiers, DPO et prestataires.
4DocumenterPolitiques, procédures, registres, indicateurs et preuves strictement utiles au pilotage.
5ProuverContrôles, indicateurs lisibles et éléments présentables à un client, un assureur, un auditeur ou une autorité.
6PiloterFeuille de route, comités, arbitrages, suivi des actions et mesure des risques résiduels.
04 · CE QUE NOUS NE PROMETTONS PAS

La conformité n'est pas une garantie, et nous le disons

La conformité réduit l'improvisation, améliore la traçabilité et facilite les arbitrages. Elle ne garantit pas à elle seule l'absence d'incident. Aucun résultat n'est garanti : ce que nous garantissons, ce sont des éléments exploitables et des décisions traçables.

Pas de conformité automatique

Les obligations applicables doivent être confirmées selon l'activité, le secteur, les contrats et le contexte juridique. Un logiciel ne décrète pas votre périmètre réglementaire à votre place.

Pas un audit technique complet

La conformité peut intégrer des constats d'audit, mais ne remplace pas les vérifications techniques lorsqu'elles sont nécessaires. Les deux se complètent ; ils ne se substituent pas l'un à l'autre.

Pas une pile documentaire

Un document inutile ou jamais appliqué augmente parfois le risque au lieu de le réduire. On ne produit que les preuves et politiques strictement utiles au pilotage.

Pas une décision à votre place

Zerval Pro éclaire les arbitrages ; l'acceptation du risque résiduel et l'allocation des moyens relèvent de la direction. La responsabilité reste la vôtre, la traçabilité vous appartient.

Voyez le module conformité sur votre contexte.

Une démo live de 30 minutes sur vos référentiels applicables, ISO 27001, NIS 2, DORA, RGPD. Ou commencez seul par le diagnostic de direction gratuit. Sans engagement.