Pas de risque zéro
L'objectif est de réduire l'exposition, pas de garantir l'impossibilité d'un incident : aucun résultat n'est garanti, et une vérification limitée ne prouve jamais l'absence totale de risque.
La plateforme · résilience & conduite de crise
Zerval Pro ne remplace pas vos outils de sécurité : elle transforme leurs signaux en une chaîne unique, anticiper, conduire la crise, prouver. Le pilotage du risque et la conformité s'y branchent en profondeur, sur un socle français souverain.
Comprendre le risque. Reprendre le contrôle. Tenir dans la durée.
Hébergé en France · IA souveraine (UE) · conçu pour votre conformité RGPD, NIS 2, DORA.
Zerval Pro s'organise en cinq espaces clairs : vous entrez par celui dont vous avez besoin, et tout converge dans le cockpit.
Le cockpit : posture, priorités et décisions, d'un coup d'œil.
Le cockpit → AnticiperProtégerRisque (EBIOS RM) et continuité (PCA/PRA) : réduire l'exposition avant l'incident.
Risque & continuité → QualifierDétecter & analyserConnecteurs, veille, IOC, e-mails, liens : voir et qualifier la menace.
Analyser → AgirRépondreCellule de crise, playbooks, journal de décisions, horloge 72 h.
Conduite d'incident → ProuverGouvernerISO 27001, NIS 2, DORA, RGPD : des preuves reliées aux décisions.
Conformité →Un scénario de risque devient un playbook. Une alerte de connecteur ouvre une action et un indicateur de compromission. Une décision de crise alimente le registre de preuves. Vous entrez par la capacité dont vous avez besoin : les autres suivent.
Une console.
Tout se parle.
La valeur d'une plateforme cyber ne vient pas du nombre de modules, mais de leur articulation. Chez Zerval Pro, une même entité circule : le risque nourrit le playbook, l'incident alimente la preuve, la preuve alimente l'audit. Rien ne se ressaisit deux fois, rien ne se perd entre deux outils.
La cybersécurité traitée comme un risque d'entreprise : périmètre, criticité, responsabilités, priorités, budget et risque résiduel, pas un empilement d'alertes.
Socle → sources → événements → scénarios → traitement
Activités critiques, données sensibles, prestataires et dépendances numériques : la base de toute décision, avant tout plan cyber déconnecté de l'exploitation.
La méthode d'analyse de risque de l'ANSSI en 5 ateliers : socle de sécurité, sources de risque, événements redoutés, scénarios stratégiques et opérationnels, plan de traitement.
Impact, vraisemblance, mesures existantes, criticité et risque résiduel : la carte qui rend chaque scénario comparable, priorisable et défendable en comité.
Reliez chaque risque à une décision budgétaire défendable : coût, effort, urgence, conformité et capacité réelle d'exécution, le sujet que votre COMEX comprend en dix minutes.
En crise, la première victime est la traçabilité. Zerval Pro tient le fil des décisions pendant que vous stabilisez, pour l'assureur, le régulateur et le juridique.
Rôles réunis, communications tracées
Des playbooks opérationnels, horodatés, assignés et notés : SLA, étapes critiques, exigence de preuve et adaptation au contexte. Vous reprenez le contrôle sans improviser.
Ouvrez une cellule, réunissez les rôles, tracez les communications et les bascules. Le rançongiciel, le compte compromis, la fuite : chaque crise a son espace dédié.
Chaque décision, hypothèse et action est consignée et horodatée. Un journal horodaté, exportable, qui distingue les faits établis des signaux faibles.
Échéanciers réglementaires, alertes et notifications en temps réel : les bonnes personnes prévenues au bon moment, sans laisser filer un délai critique.
Couverts, expliqués, et surtout reliés à des décisions : parce qu'une décision cyber doit pouvoir s'expliquer après coup, devant un comité, un assureur, un client ou un auditeur.
Du système de management de la sécurité de l'information à la déclaration d'applicabilité (SoA) : une documentation reliée à des pratiques réelles, jusqu'aux preuves.
Directive européenne : qui est concerné, quelles obligations, quelle trajectoire de mise en conformité, y compris la maîtrise du risque tiers.
Résilience opérationnelle numérique du secteur financier : gestion du risque lié aux prestataires TIC, tests, incidents majeurs et reporting.
Registre des traitements, analyses d'impact, notification de violation dans les délais : la conformité tenue, sans conformité cosmétique.
Traces, journaux, captures, décisions et hypothèses conservés et exploitables : vous documentez ce que vous faites, pas l'inverse.
Des restitutions lisibles pour direction, comité, assurance, client ou auditeur : les mêmes faits, déclinés à chaque niveau de lecture.
Des connecteurs souverains, en lecture, qui alimentent la console en continu (synchronisation automatique, cadence de 15 à 30 min selon le connecteur) : une alerte devient un événement, puis une action et un indicateur de compromission, sans base de renseignement non souveraine.
Connecteur en lecture : les alertes de sauvegarde et de protection remontent dans la console et déclenchent le bon événement, en temps réel.
Partage de renseignement sur la menace en entrée : les indicateurs pertinents pour votre contexte, reliés à vos scénarios et à vos incidents.
Alertes et bulletins de sécurité du CERT-FR : la veille officielle française, filtrée sur votre exposition réelle plutôt que sur le bruit.
Résolution DNS chiffrée (DNS-over-HTTPS, résolveurs publics + repli en France) : une brique de protection et d'observation, seul le domaine vérifié transite.
La plateforme n'impose pas de démarche bureaucratique : elle outille une séquence éprouvée, la même en audit, en crise ou en analyse de risque, proportionnée à votre organisation.
Une plateforme sérieuse précise aussi ses limites. Ce que nous garantissons : des constats exploitables, des décisions traçables et une trajectoire tenue.
L'objectif est de réduire l'exposition, pas de garantir l'impossibilité d'un incident : aucun résultat n'est garanti, et une vérification limitée ne prouve jamais l'absence totale de risque.
Aucun responsable n'est désigné sans éléments techniques ou contextuels suffisants. Ce qui n'est pas démontrable est présenté comme hypothèse ou limite.
La documentation doit correspondre à des responsabilités et à des pratiques réelles : on documente ce qui est fait, pas l'inverse.
Un livrable sert une décision, une remédiation ou une preuve. Sinon, il n'a pas sa place dans la console.
La console situe votre organisation sur une grille de maturité et vous montre le cran suivant. Visitez librement le cockpit avant tout contact commercial : vous vous qualifiez seul, puis vous demandez une démo en connaissance de cause.
Grille de maturité
Suspicion d'intrusion, rançongiciel, compte critique compromis, fuite de données : stabilisez sans détruire les preuves, et faites-vous accompagner. Nous ouvrons une cellule de crise et tenons le fil des décisions.
Une démo live de 30 minutes, ou commencez seul par le diagnostic de direction gratuit. Sans engagement, sans traitement hors UE.