Fonctionnalités
Tout ce qu'il faut pour piloter vos risques numériques
Phylapp couvre l'intégralité du cycle GRC — de la cartographie des actifs jusqu'au rapport de Direction — avec les référentiels RNSI, ISO 27001 et ISO 27005 pré-configurés.
Une plateforme. Tous les modules dont vous avez besoin.
Chaque module est autonome et connecté à tous les autres. Une action dans l'un se propage automatiquement dans les autres.
Policy Builder
Rédigez, versionnez et diffusez politiques, procédures et standards. Éditeur intégré, révisions programmées avec preuves archivées, portail de diffusion pour toute l'organisation.
Conformité multi-référentiels
Gérez 100+ référentiels simultanément. Une mesure couvre automatiquement toutes les exigences qu'elle adresse — dans tous vos frameworks à la fois.
Gestion des risques
Cartographiez et cotez vos risques avec la formule propriétaire VIE. Score de confiance, graphe de dépendances, quatre options de traitement structurées.
Mesures de sécurité
Catalogue de contrôles internes avec tests planifiés et preuve d'exécution. Un contrôle en échec remonte automatiquement vers tous les risques et exigences liés.
DPIA & Registre des traitements
22 modèles DPIA opérationnels. Registre des traitements complet avec bases légales, durées et destinataires. Gestion des droits des personnes concernées.
Gestion des tiers
Évaluez, suivez et rapportez sur les risques fournisseurs. Questionnaires structurés, assignation responsables, suivi de remédiation dans le temps.
Exceptions & Dérogations
Documentez, approuvez et révisez chaque dérogation. Workflow d'approbation, expiration automatique, audit trail complet.
Gestion des incidents
Cycle de vie complet des incidents de sécurité. Catégorisation, impact, remédiation. Liaisons automatiques vers les risques et mesures concernés.
Continuité d'activité
Plans de continuité par processus critique. Tests périodiques planifiés et documentés. Résultats enregistrés avec preuves pour les auditeurs.
Constats d'audit
Centralisez tous les constats (internes, externes, régulateurs). Plans d'action, délais, responsables, clôture avec preuve documentée.
Projets GRC
Pilotez vos projets d'amélioration depuis la même plateforme. Chaque projet est lié au risque ou à l'exigence qu'il adresse.
Sensibilisation & Formation
Distribuez vos contenus de sensibilisation. Attestations individuelles, campagnes planifiées, rapports de couverture pour les audits.
Revue des accès utilisateurs
Automatisez les revues périodiques de comptes depuis vos annuaires. Les managers approuvent depuis un portail dédié. Preuve d'approbation générée automatiquement.
Évaluations & Questionnaires
Envoyez des questionnaires à vos parties prenantes. Portail de réponse sans inscription. Scoring automatisé, résultats intégrés dans vos analyses.
Intelligence artificielle souveraine
Assistant IA fonctionnant avec vos propres modèles. Suggestions de cotation, mapping de mesures, analyse des écarts. Vos données ne quittent jamais votre périmètre.
Disponibles dans tous les modules
Modules en détail
Module phare
Votre documentation sécurité, enfin maîtrisée.
La gestion documentaire est le parent pauvre de la GRC. Les politiques existent dans des fichiers dispersés, sans révision formelle, sans lien avec les contrôles. Phylapp met fin à cette réalité.
-
Éditeur de politique intégré
Ou liaison vers vos outils documentaires existants — Word, SharePoint, Confluence.
-
Versioning automatique
Chaque modification crée une version tracée. L'historique complet est conservé et exportable.
-
Révisions programmées
Rappels automatiques aux propriétaires et réviseurs. Chaque révision produit une preuve archivée.
-
Portail de diffusion
Vos collaborateurs consultent et téléchargent les politiques applicables. Lecture attestée.
-
Filtres intelligents
Politiques expirées · sans contrôle lié · dont les contrôles sont en échec. Zéro oubli.
-
Rapport documentaire automatique
Envoyé par email à la fréquence choisie. Prêt pour vos auditeurs.
-
Liaison politique → exigences
Chaque politique couvre automatiquement les exigences réglementaires qu'elle adresse.
-
Liaison politique → risques
Un risque non couvert par une politique remonte instantanément dans votre tableau de bord.
Policy Builder — Simulation
Politique de gestion des accès
v3.2 · Direction SI · Propriétaire : RSSI
Révision requise avant le 15/06/2026
Approuvée · preuve archivée automatiquement
Commentaire enregistré · réviseur notifié
Rejetée · propriétaire notifié pour correction
Historique
Ce cycle s'applique automatiquement à toutes vos politiques, standards et procédures.
Gestion des risques
Une méthode de risque construite sur 10 ans de terrain.
La formule VIE corrige la principale faille des matrices de risque classiques : elles oublient l'exposition réelle de l'organisation.
Formule VIE
Vraisemblance × Impact × Exposition. La cotation intègre non seulement la probabilité et l'impact mais l'exposition réelle de l'organisation — la variable que les matrices génériques oublient.
Fiabilité mesurée
Chaque évaluation reçoit un score de confiance basé sur la complétude de la documentation, la fraîcheur des données et la couverture des mesures. Une cotation sous-documentée est signalée automatiquement.
Propagation du risque
Un actif compromis propage son risque vers tous les actifs qui en dépendent. Visualisez en temps réel l'effet de cascade d'un incident sur votre infrastructure.
Outil interactif
Calculez votre score de risque en temps réel.
Entrez vos propres valeurs et observez la cotation VIE calculée instantanément — avec la jauge de criticité et l'option de traitement recommandée.
Cette cotation s'applique en temps réel à l'ensemble de votre registre de risques. Modifiez un paramètre : tous les plans de traitement associés sont mis à jour automatiquement.
Traitement recommandé
Propagation du risque
Un actif compromis. Quelles sont les conséquences ?
Phylapp calcule et visualise la propagation du risque dans votre graphe de dépendances. Chaque actif affiche son score de risque consolidé.
Simulation : le Serveur Application est compromis — la cascade de risque se propage automatiquement.
Plans de traitement
Quatre options. Un cadre décisionnel structuré.
Accepter
Le risque est identifié, documenté et formellement accepté par l'autorité compétente.
Ex. : risque résiduel faible après mise en place de contrôles compensants — accepté par le RSSI.
Réduire
Des mesures techniques ou organisationnelles sont mises en œuvre pour abaisser le score VIE.
Ex. : déploiement MFA + segmentation réseau pour réduire l'exposition d'une application critique.
Transférer
Le risque est partiellement transféré à un tiers via assurance, contrat ou externalisation.
Ex. : couverture cyber-assurance pour les incidents ransomware affectant les données de production.
Éviter
L'activité ou le processus générateur de risque est abandonné ou reconfiguré.
Ex. : abandon d'un accès VPN legacy incontrôlable — migration vers une architecture Zero Trust.
Retour sur investissement
Estimez votre ROI Phylapp en 30 secondes.
La GRC n'est pas une dépense. C'est une réduction de coût de risque — mesurable. Entrez votre contexte, obtenez une estimation de la valeur évitée.
- Coût d'un incident de sécurité moyen dans votre secteur
- Temps RSSI économisé sur les rapports manuels
- Réduction du périmètre d'audit externe
Valeur évitée estimée
Estimation indicative basée sur des données sectorielles. Contactez-nous pour une analyse personnalisée.
Cartographie des actifs
Vous gérez des dizaines de serveurs, applications et bases de données. Savez-vous lesquels sont critiques ? Qui en est responsable ? Phylapp cartographie l'ensemble de votre SI et indique instantanément où se concentrent vos risques.
- Import CSV ou saisie guidée par catégorie
- Classification par criticité, propriétaire, localisation
- Liens entre actifs et processus métiers
- Vue cartographique et tableau de bord actifs
- Historique des modifications tracé
Impact concret
Un RSSI réduit son temps de cartographie annuelle de 3 semaines à 2 jours. Ses actifs critiques sont identifiés et mis à jour en continu.
ERP Production
Site web public
Messagerie interne
Matrice de risque
Moteur de risque & matrice
Tous les risques ne se valent pas. Certains exigent une action immédiate ; d'autres peuvent attendre. Phylapp calcule automatiquement la gravité de chaque risque et priorise votre plan d'action selon les normes ISO 27005 et RNSI.
- Échelles de vraisemblance et d'impact configurables
- Calcul automatique des risques bruts et résiduels
- Cartographie visuelle en temps réel
- Scénarios de menaces préconfigurés RNSI
- Comparatif avant/après mesures de traitement
Impact concret
La Direction reçoit chaque semaine les 3 risques critiques à traiter en priorité — sans avoir besoin de lire un rapport de 40 pages.
Audit de conformité
Un audit RNSI complet représente plus de 120 points de contrôle. Sans outil, c'est des semaines de travail. Phylapp arrive avec tous les questionnaires pré-configurés — vous répondez, la plateforme calcule votre taux de conformité par domaine.
- 120 contrôles RNSI pré-configurés
- 93 contrôles ISO 27001:2022
- Réponses multiples : conforme / partiel / non conforme
- Preuves et pièces jointes par contrôle
- Tableau de bord conformité par domaine
- Export du rapport d'audit complet
Impact concret
Un groupe industriel a réduit la durée de son audit annuel RNSI de 6 semaines à 8 jours. Le rapport est directement opposable lors des contrôles.
Taux de conformité RNSI
Modules 4 & 5
Plan de traitement & Rapport Direction
L'audit révèle des écarts. Il faut maintenant décider quoi faire, qui le fait, et pour quand. Phylapp génère votre plan de traitement des risques en quelques clics — avec priorisation automatique et suivi d'avancement.
Impact concret
Vos équipes passent de "on a identifié des risques" à "voici les 5 actions prioritaires, les responsables et les délais" — en une réunion, sans Excel.
Plan de traitement des risques
- 4 options : accepter, réduire, transférer, éviter
- Assignation de responsable et date d'échéance
- Suivi d'avancement par mesure
- Priorisation automatique par niveau de risque
- Double validation obligatoire sur les plans sensibles (RSSI + DSI, ou DPO + Direction Juridique)
- Export Excel / PDF du plan complet
Rapport de Direction
- Synthèse exécutive en langage non-technique
- Graphiques et indicateurs clés prêts à l'emploi
- Tableau de risques prioritaires commentés
- Export PDF / Word personnalisable
- Historique des rapports archivés
Modules 6, 7 & 8 — Nouveaux
CMDB, Identité et Rapports avancés
Trois modules complémentaires pour connecter Phylapp à votre SI existant et produire des livrables opposables.
CMDB & Cartographie actifs
Import automatique depuis GLPI, ServiceNow, Active Directory, CSV ou Nmap. Réconciliation en continu avec un score de confiance par source.
LDAP & SSO Enterprise
Connexion à votre Active Directory ou OpenLDAP. Rôles automatiques depuis les groupes AD. Révocation instantanée à la désactivation du compte.
Exports & Rapports PDF
Quatre types de rapports : Direction, Audit technique, Conformité 18-07, Checklist ISO 27001. Horodatés, hash SHA-256, opposables réglementairement.
Intelligence artificielle
L'IA au service de votre GRC. Dans votre périmètre.
Le problème
Vos analyses de risques, écarts de conformité, constats d'audit — vos données GRC sont les plus sensibles de l'organisation. Les confier à un service d'IA public est exclu.
La solution Phylapp
Phylapp intègre un assistant IA fonctionnant avec vos propres modèles, dans votre infrastructure ou notre cloud algérien dédié. Zéro donnée transmise à l'extérieur.
Cotation assistée des risques
Suggestions de vraisemblance, impact et exposition basées sur le contexte de votre organisation et les historiques d'incidents.
Mapping intelligent
Analyse automatique des mesures existantes pour identifier leur couverture sur les nouveaux référentiels activés.
Analyse des écarts
Identification en temps réel des exigences non couvertes et des mesures insuffisantes par rapport à vos référentiels actifs.
Rédaction de politiques
Génération de premières versions de politiques de sécurité adaptées à votre secteur et vos actifs déclarés.
Réponse contextuelle
Posez une question sur votre programme GRC, obtenez une réponse basée sur vos données réelles — pas sur du générique.
Un principe de prudence assumé
L'IA suggère, elle ne décide jamais seule. Un scan technique ne peut améliorer une cotation de risque que d'un point maximum — l'évaluation de l'auditeur humain reste toujours prépondérante.
Démo interactive
L'assistant GRC en action.
Sélectionnez une question ci-dessous pour voir comment l'assistant répond dans le contexte de votre programme GRC.
Souveraineté garantie
- Modèle hébergé dans votre infrastructure ou cloud algérien dédié
- Aucune donnée GRC transmise à un service externe
- Intégration avec vos outils IAM existants
Assistant GRC Phylapp
Simulation — modèle hébergé en local
Exemples de questions
En production, cet assistant fonctionne avec vos propres modèles hébergés dans votre infrastructure.
Architecture
Vos données ne quittent jamais votre périmètre.
Trois modes de déploiement pour répondre à toutes les contraintes de souveraineté.
Prêt à voir Phylapp en action ?
Démonstration guidée ou essai autonome — choisissez le format adapté à votre organisation.