Sigea unifie vos analyses de risques, vos référentiels de conformité et votre gouvernance prestataires — en une seule plateforme, sans compromis sur la méthode.
Référentiels & méthodologies supportés nativement
Sigea centralise vos analyses de risques, vos conformités réglementaires, votre gestion prestataires et vos audits dans une plateforme unifiée.
Registre structuré, matrice 5×5, score probabilité × impact, plans de mitigation et suivi d'avancement. Suggestions IA de scoring et de mitigations via Claude.
EBIOS RM (ANSSI), MEHARI (CLUSIF), NIST RMF (SP 800-53), ISO 27001:2022, NIS 2 — un seul outil pour toutes vos méthodes.
Score de sécurité automatique, regroupement par nom entre projets, certifications ISO 27001, RGPD, Pentest. Questionnaire Excel export/import automatisé.
Collecte de preuves structurée, progression par critère DICT, vue globale des projets sensibles.
Chaque projet sélectionne sa méthodologie. Sigea adapte les onglets, les formulaires et les synthèses automatiquement.
Modélisez vos risques selon la méthode de l'ANSSI : valeurs métier, biens supports, sources de risque, scénarios stratégiques et opérationnels. Synthèse automatique par atelier.
Définissez vos services métier avec les niveaux DICT, modélisez les scénarios de menace potentiel × gravité /16 et générez votre plan de sécurité avec potentiel résiduel.
Catégorisez vos systèmes selon FIPS 199 (CIA Low/Moderate/High), chargez une baseline SP 800-53 en un clic, suivez l'implémentation et gérez vos POA&M.
Évaluez votre conformité aux 93 contrôles de l'Annexe A via un questionnaire guidé (3–4 questions par contrôle). Statut calculé automatiquement, analyse des écarts par thème, export PDF certifiable.
Évaluez votre conformité à la directive NIS 2 sur 10 domaines (gouvernance, gestion des incidents, continuité, chaîne d'approvisionnement…). Statut calculé automatiquement, plan de remédiation intégré.
Évaluez votre conformité au règlement DORA (UE 2022/2554) sur 5 piliers : gestion du risque ICT, incidents, tests de résilience, risque tiers et partage d'informations. Applicable aux entités financières et prestataires ICT critiques.
Évaluez votre conformité au RGPD (UE 2016/679) sur 10 domaines : principes fondamentaux, bases légales, droits des personnes, registre des traitements, DPO, sécurité, violations, transferts hors UE, sous-traitants et analyses d'impact (AIPD). Statut calculé automatiquement, export PDF.
Évaluez votre conformité au règlement européen sur l'IA (UE 2024/1689) sur 7 domaines : classification des systèmes IA, pratiques interdites, systèmes à haut risque, transparence, gouvernance, chaîne de valeur et incidents. Cartographie par niveau de risque, export PDF.
Tous vos risques, toutes méthodologies confondues, triés par criticité relative. Filtrez par projet, par méthode ou par niveau de risque pour prioriser vos actions.
Vos analyses EBIOS, plans NIST et évaluations prestataires sont des actifs sensibles. Sigea est conçu en suivant les recommandations OWASP Top 10 et dispose de protections multicouches.
Chaque organisation dispose de son espace cloisonné. Vos données ne sont jamais partagées.
Rôles OWNER / ADMIN / MEMBER avec permissions granulaires sur chaque action.
Connexion Google, Microsoft Entra ID ou Okta. Détection automatique par domaine email — chaque organisation voit uniquement ses méthodes.
Base de données en France, conformité RGPD, TLS 1.3 sur l'ensemble des communications.
Sigea est conçu pour des données stratégiques. Voici nos engagements concrets en matière de sécurité, confidentialité et disponibilité.
Les alternatives vous forcent à choisir une méthode ou à multiplier les outils.
| Fonctionnalité | Sigea | Outils généralistes | Outils mono-méthode |
|---|---|---|---|
| EBIOS RM complet (5 ateliers) | ✓ | ✗ | partiel |
| MEHARI (services, scénarios, plan) | ✓ | ✗ | partiel |
| NIST RMF + contrôles SP 800-53 | ✓ | partiel | ✓ |
| ISO 27001:2022 — 93 contrôles Annexe A | ✓ | partiel | partiel |
| NIS 2 — Audit de conformité 32 contrôles | ✓ | partiel | ✗ |
| DORA — Résilience opérationnelle 28 contrôles | ✓ | partiel | ✗ |
| RGPD — Registre de traitements & conformité | ✓ | ✓ | ✓ |
| AI Act — Cartographie des systèmes à risque | ✓ | partiel | ✓ |
| Gestion prestataires intégrée | ✓ | ✓ | ✗ |
| Vue globale multi-projets & méthodes | ✓ | partiel | ✗ |
| Collecte de preuves & audit | ✓ | ✓ | ✗ |
| SSO Google / Microsoft / Okta | ✓ | ✓ | partiel |
| Suggestions IA (scoring & mitigations) | ✓ | partiel | ✗ |
| Tarif accessible PME / ESN | ✓ | ✗ | ✓ |
| Données hébergées en France | ✓ | variable | variable |
Sans engagement. Passez au plan supérieur à tout moment.
Pour découvrir Sigea
Pour les équipes RSSI & PMO
Pour les consultants & cabinets
Pour les grands comptes & besoins spécifiques
En 30 minutes, on vous montre comment Sigea s'adapte à votre organisation — vos méthodologies, vos projets, votre contexte réglementaire.
Rejoignez les équipes PMO et RSSI qui centralisent leur gestion des risques avec Sigea. Aucune carte bancaire requise.
Créer mon espace gratuitementToutes les méthodologies disponibles · Données hébergées en France · RGPD conforme