Fonctionnalités

Tout ce qu'il faut pour piloter vos risques numériques

Phylapp couvre l'intégralité du cycle GRC — de la cartographie des actifs jusqu'au rapport de Direction — avec les référentiels RNSI, ISO 27001 et ISO 27005 pré-configurés.

Une plateforme. Tous les modules dont vous avez besoin.

Chaque module est autonome et connecté à tous les autres. Une action dans l'un se propage automatiquement dans les autres.

Policy Builder

Rédigez, versionnez et diffusez politiques, procédures et standards. Éditeur intégré, révisions programmées avec preuves archivées, portail de diffusion pour toute l'organisation.

Conformité multi-référentiels

Gérez 100+ référentiels simultanément. Une mesure couvre automatiquement toutes les exigences qu'elle adresse — dans tous vos frameworks à la fois.

Gestion des risques

Cartographiez et cotez vos risques avec la formule propriétaire VIE. Score de confiance, graphe de dépendances, quatre options de traitement structurées.

Mesures de sécurité

Catalogue de contrôles internes avec tests planifiés et preuve d'exécution. Un contrôle en échec remonte automatiquement vers tous les risques et exigences liés.

DPIA & Registre des traitements

22 modèles DPIA opérationnels. Registre des traitements complet avec bases légales, durées et destinataires. Gestion des droits des personnes concernées.

Gestion des tiers

Évaluez, suivez et rapportez sur les risques fournisseurs. Questionnaires structurés, assignation responsables, suivi de remédiation dans le temps.

Exceptions & Dérogations

Documentez, approuvez et révisez chaque dérogation. Workflow d'approbation, expiration automatique, audit trail complet.

Gestion des incidents

Cycle de vie complet des incidents de sécurité. Catégorisation, impact, remédiation. Liaisons automatiques vers les risques et mesures concernés.

Continuité d'activité

Plans de continuité par processus critique. Tests périodiques planifiés et documentés. Résultats enregistrés avec preuves pour les auditeurs.

Constats d'audit

Centralisez tous les constats (internes, externes, régulateurs). Plans d'action, délais, responsables, clôture avec preuve documentée.

Projets GRC

Pilotez vos projets d'amélioration depuis la même plateforme. Chaque projet est lié au risque ou à l'exigence qu'il adresse.

Sensibilisation & Formation

Distribuez vos contenus de sensibilisation. Attestations individuelles, campagnes planifiées, rapports de couverture pour les audits.

Revue des accès utilisateurs

Automatisez les revues périodiques de comptes depuis vos annuaires. Les managers approuvent depuis un portail dédié. Preuve d'approbation générée automatiquement.

Évaluations & Questionnaires

Envoyez des questionnaires à vos parties prenantes. Portail de réponse sans inscription. Scoring automatisé, résultats intégrés dans vos analyses.

Intelligence artificielle souveraine

Assistant IA fonctionnant avec vos propres modèles. Suggestions de cotation, mapping de mesures, analyse des écarts. Vos données ne quittent jamais votre périmètre.

Disponibles dans tous les modules

Contrôles d'accès granulaires SSO SAML/LDAP Notifications configurables Report Builder Journal d'activité Import/Export CSV API REST Champs personnalisables Statuts dynamiques automatiques

Modules en détail

Module phare

Votre documentation sécurité, enfin maîtrisée.

La gestion documentaire est le parent pauvre de la GRC. Les politiques existent dans des fichiers dispersés, sans révision formelle, sans lien avec les contrôles. Phylapp met fin à cette réalité.

  • Éditeur de politique intégré

    Ou liaison vers vos outils documentaires existants — Word, SharePoint, Confluence.

  • Versioning automatique

    Chaque modification crée une version tracée. L'historique complet est conservé et exportable.

  • Révisions programmées

    Rappels automatiques aux propriétaires et réviseurs. Chaque révision produit une preuve archivée.

  • Portail de diffusion

    Vos collaborateurs consultent et téléchargent les politiques applicables. Lecture attestée.

  • Filtres intelligents

    Politiques expirées · sans contrôle lié · dont les contrôles sont en échec. Zéro oubli.

  • Rapport documentaire automatique

    Envoyé par email à la fréquence choisie. Prêt pour vos auditeurs.

  • Liaison politique → exigences

    Chaque politique couvre automatiquement les exigences réglementaires qu'elle adresse.

  • Liaison politique → risques

    Un risque non couvert par une politique remonte instantanément dans votre tableau de bord.

Policy Builder — Simulation

Politique de gestion des accès

v3.2 · Direction SI · Propriétaire : RSSI

Révision requise avant le 15/06/2026

Approuvée · preuve archivée automatiquement

Commentaire enregistré · réviseur notifié

Rejetée · propriétaire notifié pour correction

Historique

v3.2 En cours de révision

Ce cycle s'applique automatiquement à toutes vos politiques, standards et procédures.

Gestion des risques

Une méthode de risque construite sur 10 ans de terrain.

La formule VIE corrige la principale faille des matrices de risque classiques : elles oublient l'exposition réelle de l'organisation.

V × I × E

Formule VIE

Vraisemblance × Impact × Exposition. La cotation intègre non seulement la probabilité et l'impact mais l'exposition réelle de l'organisation — la variable que les matrices génériques oublient.

Score de confiance

Fiabilité mesurée

Chaque évaluation reçoit un score de confiance basé sur la complétude de la documentation, la fraîcheur des données et la couverture des mesures. Une cotation sous-documentée est signalée automatiquement.

Graphe de dépendances

Propagation du risque

Un actif compromis propage son risque vers tous les actifs qui en dépendent. Visualisez en temps réel l'effet de cascade d'un incident sur votre infrastructure.

Outil interactif

Calculez votre score de risque en temps réel.

Entrez vos propres valeurs et observez la cotation VIE calculée instantanément — avec la jauge de criticité et l'option de traitement recommandée.

Cette cotation s'applique en temps réel à l'ensemble de votre registre de risques. Modifiez un paramètre : tous les plans de traitement associés sont mis à jour automatiquement.

Score VIE = V × I × E
12345
12345
12345

Traitement recommandé

Propagation du risque

Un actif compromis. Quelles sont les conséquences ?

Phylapp calcule et visualise la propagation du risque dans votre graphe de dépendances. Chaque actif affiche son score de risque consolidé.

Serveur App Base données API Gateway Annuaire LDAP Backup SQL Logs audit Microservice

Simulation : le Serveur Application est compromis — la cascade de risque se propage automatiquement.

Plans de traitement

Quatre options. Un cadre décisionnel structuré.

Accepter

Le risque est identifié, documenté et formellement accepté par l'autorité compétente.

Ex. : risque résiduel faible après mise en place de contrôles compensants — accepté par le RSSI.

Réduire

Des mesures techniques ou organisationnelles sont mises en œuvre pour abaisser le score VIE.

Ex. : déploiement MFA + segmentation réseau pour réduire l'exposition d'une application critique.

Transférer

Le risque est partiellement transféré à un tiers via assurance, contrat ou externalisation.

Ex. : couverture cyber-assurance pour les incidents ransomware affectant les données de production.

Éviter

L'activité ou le processus générateur de risque est abandonné ou reconfiguré.

Ex. : abandon d'un accès VPN legacy incontrôlable — migration vers une architecture Zero Trust.

Retour sur investissement

Estimez votre ROI Phylapp en 30 secondes.

La GRC n'est pas une dépense. C'est une réduction de coût de risque — mesurable. Entrez votre contexte, obtenez une estimation de la valeur évitée.

  • Coût d'un incident de sécurité moyen dans votre secteur
  • Temps RSSI économisé sur les rapports manuels
  • Réduction du périmètre d'audit externe
Incidents évités (/an)
Heures RSSI libérées
Réduction périmètre audit

Valeur évitée estimée

Estimation indicative basée sur des données sectorielles. Contactez-nous pour une analyse personnalisée.

Module 1

Cartographie des actifs

Vous gérez des dizaines de serveurs, applications et bases de données. Savez-vous lesquels sont critiques ? Qui en est responsable ? Phylapp cartographie l'ensemble de votre SI et indique instantanément où se concentrent vos risques.

  • Import CSV ou saisie guidée par catégorie
  • Classification par criticité, propriétaire, localisation
  • Liens entre actifs et processus métiers
  • Vue cartographique et tableau de bord actifs
  • Historique des modifications tracé

Impact concret

Un RSSI réduit son temps de cartographie annuelle de 3 semaines à 2 jours. Ses actifs critiques sont identifiés et mis à jour en continu.

12
Serveurs
34
Applications
8
Données sensibles

ERP Production

Critique

Site web public

Modéré

Messagerie interne

Faible

Matrice de risque

Vraisemblance → ↑ Impact
Module 2

Moteur de risque & matrice

Tous les risques ne se valent pas. Certains exigent une action immédiate ; d'autres peuvent attendre. Phylapp calcule automatiquement la gravité de chaque risque et priorise votre plan d'action selon les normes ISO 27005 et RNSI.

  • Échelles de vraisemblance et d'impact configurables
  • Calcul automatique des risques bruts et résiduels
  • Cartographie visuelle en temps réel
  • Scénarios de menaces préconfigurés RNSI
  • Comparatif avant/après mesures de traitement

Impact concret

La Direction reçoit chaque semaine les 3 risques critiques à traiter en priorité — sans avoir besoin de lire un rapport de 40 pages.

Module 3

Audit de conformité

Un audit RNSI complet représente plus de 120 points de contrôle. Sans outil, c'est des semaines de travail. Phylapp arrive avec tous les questionnaires pré-configurés — vous répondez, la plateforme calcule votre taux de conformité par domaine.

  • 120 contrôles RNSI pré-configurés
  • 93 contrôles ISO 27001:2022
  • Réponses multiples : conforme / partiel / non conforme
  • Preuves et pièces jointes par contrôle
  • Tableau de bord conformité par domaine
  • Export du rapport d'audit complet

Impact concret

Un groupe industriel a réduit la durée de son audit annuel RNSI de 6 semaines à 8 jours. Le rapport est directement opposable lors des contrôles.

Taux de conformité RNSI

Politique de sécurité 85%
Gestion des accès 62%
Continuité 41%
Incidents 28%
Cryptographie 73%

Modules 4 & 5

Plan de traitement & Rapport Direction

L'audit révèle des écarts. Il faut maintenant décider quoi faire, qui le fait, et pour quand. Phylapp génère votre plan de traitement des risques en quelques clics — avec priorisation automatique et suivi d'avancement.

Impact concret

Vos équipes passent de "on a identifié des risques" à "voici les 5 actions prioritaires, les responsables et les délais" — en une réunion, sans Excel.

Plan de traitement des risques

  • 4 options : accepter, réduire, transférer, éviter
  • Assignation de responsable et date d'échéance
  • Suivi d'avancement par mesure
  • Priorisation automatique par niveau de risque
  • Double validation obligatoire sur les plans sensibles (RSSI + DSI, ou DPO + Direction Juridique)
  • Export Excel / PDF du plan complet

Rapport de Direction

  • Synthèse exécutive en langage non-technique
  • Graphiques et indicateurs clés prêts à l'emploi
  • Tableau de risques prioritaires commentés
  • Export PDF / Word personnalisable
  • Historique des rapports archivés

Modules 6, 7 & 8 — Nouveaux

CMDB, Identité et Rapports avancés

Trois modules complémentaires pour connecter Phylapp à votre SI existant et produire des livrables opposables.

Module 6

CMDB & Cartographie actifs

Import automatique depuis GLPI, ServiceNow, Active Directory, CSV ou Nmap. Réconciliation en continu avec un score de confiance par source.

GLPI ServiceNow Nmap
Voir le module CMDB
Module 7

LDAP & SSO Enterprise

Connexion à votre Active Directory ou OpenLDAP. Rôles automatiques depuis les groupes AD. Révocation instantanée à la désactivation du compte.

Active Directory SAML 2.0 ADFS
Voir le module LDAP & SSO
Module 8

Exports & Rapports PDF

Quatre types de rapports : Direction, Audit technique, Conformité 18-07, Checklist ISO 27001. Horodatés, hash SHA-256, opposables réglementairement.

SHA-256 Direction ANSI
Voir le module Rapports

Intelligence artificielle

L'IA au service de votre GRC. Dans votre périmètre.

Le problème

Vos analyses de risques, écarts de conformité, constats d'audit — vos données GRC sont les plus sensibles de l'organisation. Les confier à un service d'IA public est exclu.

La solution Phylapp

Phylapp intègre un assistant IA fonctionnant avec vos propres modèles, dans votre infrastructure ou notre cloud algérien dédié. Zéro donnée transmise à l'extérieur.

Cotation assistée des risques

Suggestions de vraisemblance, impact et exposition basées sur le contexte de votre organisation et les historiques d'incidents.

Mapping intelligent

Analyse automatique des mesures existantes pour identifier leur couverture sur les nouveaux référentiels activés.

Analyse des écarts

Identification en temps réel des exigences non couvertes et des mesures insuffisantes par rapport à vos référentiels actifs.

Rédaction de politiques

Génération de premières versions de politiques de sécurité adaptées à votre secteur et vos actifs déclarés.

Réponse contextuelle

Posez une question sur votre programme GRC, obtenez une réponse basée sur vos données réelles — pas sur du générique.

Un principe de prudence assumé

L'IA suggère, elle ne décide jamais seule. Un scan technique ne peut améliorer une cotation de risque que d'un point maximum — l'évaluation de l'auditeur humain reste toujours prépondérante.

Démo interactive

L'assistant GRC en action.

Sélectionnez une question ci-dessous pour voir comment l'assistant répond dans le contexte de votre programme GRC.

Souveraineté garantie

  • Modèle hébergé dans votre infrastructure ou cloud algérien dédié
  • Aucune donnée GRC transmise à un service externe
  • Intégration avec vos outils IAM existants

Assistant GRC Phylapp

Simulation — modèle hébergé en local

Actif
Sélectionnez une question pour démarrer

Exemples de questions

En production, cet assistant fonctionne avec vos propres modèles hébergés dans votre infrastructure.

Architecture

Vos données ne quittent jamais votre périmètre.

Trois modes de déploiement pour répondre à toutes les contraintes de souveraineté.

Votre organisation Données GRC confidentielles Phylapp GRC Orchestration IA souveraine On-Premise · SaaS DZ · Hybride Modèle IA déployé dans votre propre infrastructure Modèle IA privé On-premise ou Cloud DZ Vos données ne quittent jamais votre périmètre

Prêt à voir Phylapp en action ?

Démonstration guidée ou essai autonome — choisissez le format adapté à votre organisation.

Données hébergées en Algérie
Support local en Algérie
Templates prêts à l'emploi
Onboarding accompagné
WhatsApp