EBIOS RM · MEHARI · NIST RMF · ISO 27001 · NIS 2 · DORA · RGPD · AI Act · Standard

La plateforme Cyber GRC
pensée pour les équipes
PMO & RSSI françaises.

Sigea unifie vos analyses de risques, vos référentiels de conformité et votre gouvernance prestataires — en une seule plateforme, sans compromis sur la méthode.

Sans carte bancaire Données hébergées en France RGPD conforme

Référentiels & méthodologies supportés nativement

EBIOS RMANSSI
MEHARICLUSIF
NIST RMF / SP 800-53NIST
DICTFrance
ISO 27001ISO
NIS 2EU 2022/2555
DORAEU 2022/2554
RGPDEU 2016/679
AI ActEU 2024/1689
6
méthodologies
intégrées nativement
-70%
de temps estimé
sur la production des rapports
93+
contrôles ISO 27001
Annexe A pré-chargés
32
contrôles NIS 2
conformité directive EU
Une plateforme, quatre piliers

Tout ce dont votre organisation a besoin

Sigea centralise vos analyses de risques, vos conformités réglementaires, votre gestion prestataires et vos audits dans une plateforme unifiée.

01

Analyse des risques

Registre structuré, matrice 5×5, score probabilité × impact, plans de mitigation et suivi d'avancement. Suggestions IA de scoring et de mitigations via Claude.

02

Conformité multi-référentiels

EBIOS RM (ANSSI), MEHARI (CLUSIF), NIST RMF (SP 800-53), ISO 27001:2022, NIS 2 — un seul outil pour toutes vos méthodes.

03

Gouvernance prestataires

Score de sécurité automatique, regroupement par nom entre projets, certifications ISO 27001, RGPD, Pentest. Questionnaire Excel export/import automatisé.

04

Audit & preuves

Collecte de preuves structurée, progression par critère DICT, vue globale des projets sensibles.

Méthodologies reconnues

La méthode qui vous correspond,
sans changer d'outil

Chaque projet sélectionne sa méthodologie. Sigea adapte les onglets, les formulaires et les synthèses automatiquement.

01

EBIOS RM complet en 5 ateliers

Modélisez vos risques selon la méthode de l'ANSSI : valeurs métier, biens supports, sources de risque, scénarios stratégiques et opérationnels. Synthèse automatique par atelier.

Valeurs métierSources de risqueScénarios opérationnelsTraitement
02

MEHARI — Services, scénarios et plan

Définissez vos services métier avec les niveaux DICT, modélisez les scénarios de menace potentiel × gravité /16 et générez votre plan de sécurité avec potentiel résiduel.

Services métierDICT 1–4Score /16Plan de sécurité
03

NIST RMF — De FIPS 199 au POA&M

Catégorisez vos systèmes selon FIPS 199 (CIA Low/Moderate/High), chargez une baseline SP 800-53 en un clic, suivez l'implémentation et gérez vos POA&M.

FIPS 199SP 800-53Baseline LOW/MOD/HIGHPOA&M
04

ISO 27001:2022 — 93 contrôles Annexe A

Évaluez votre conformité aux 93 contrôles de l'Annexe A via un questionnaire guidé (3–4 questions par contrôle). Statut calculé automatiquement, analyse des écarts par thème, export PDF certifiable.

93 contrôlesQuestionnaire guidéAnalyse des écartsExport PDF
05

NIS 2 — Audit de conformité en 32 contrôles

Évaluez votre conformité à la directive NIS 2 sur 10 domaines (gouvernance, gestion des incidents, continuité, chaîne d'approvisionnement…). Statut calculé automatiquement, plan de remédiation intégré.

10 domaines32 contrôlesAuto-évaluationPlan de remédiation
06

DORA — Résilience opérationnelle numérique en 28 contrôles

Évaluez votre conformité au règlement DORA (UE 2022/2554) sur 5 piliers : gestion du risque ICT, incidents, tests de résilience, risque tiers et partage d'informations. Applicable aux entités financières et prestataires ICT critiques.

5 piliers28 contrôlesSecteur financierExport PDF
07

RGPD — Conformité en 42 contrôles

Évaluez votre conformité au RGPD (UE 2016/679) sur 10 domaines : principes fondamentaux, bases légales, droits des personnes, registre des traitements, DPO, sécurité, violations, transferts hors UE, sous-traitants et analyses d'impact (AIPD). Statut calculé automatiquement, export PDF.

10 domaines42 contrôlesRegistre des traitementsExport PDF
08

AI Act — Conformité en 30 contrôles

Évaluez votre conformité au règlement européen sur l'IA (UE 2024/1689) sur 7 domaines : classification des systèmes IA, pratiques interdites, systèmes à haut risque, transparence, gouvernance, chaîne de valeur et incidents. Cartographie par niveau de risque, export PDF.

7 domaines30 contrôlesClassification par risqueExport PDF
09

Vue globale multi-projets

Tous vos risques, toutes méthodologies confondues, triés par criticité relative. Filtrez par projet, par méthode ou par niveau de risque pour prioriser vos actions.

Registre unifiéFiltres croisésScore normaliséExport
Conçu selon l'OWASP Top 10

Conçu pour des
données stratégiques

Vos analyses EBIOS, plans NIST et évaluations prestataires sont des actifs sensibles. Sigea est conçu en suivant les recommandations OWASP Top 10 et dispose de protections multicouches.

RBAC CSRF Rate limiting Sessions sécurisées IDOR protection CSP renforcé Multi-tenant isolé Données en France
🔒

Isolation totale

Chaque organisation dispose de son espace cloisonné. Vos données ne sont jamais partagées.

👤

Contrôle d'accès

Rôles OWNER / ADMIN / MEMBER avec permissions granulaires sur chaque action.

🔑

SSO multi-providers

Connexion Google, Microsoft Entra ID ou Okta. Détection automatique par domaine email — chaque organisation voit uniquement ses méthodes.

🇫🇷

Hébergement France

Base de données en France, conformité RGPD, TLS 1.3 sur l'ensemble des communications.

Trust Center

Transparence & conformité

Sigea est conçu pour des données stratégiques. Voici nos engagements concrets en matière de sécurité, confidentialité et disponibilité.

🔐

Sécurité applicative

  • Chiffrement en transit TLS 1.3
  • Chiffrement au repos AES-256
  • Conçu selon l'OWASP Top 10
  • Politique mot de passe ANSSI
  • Rate limiting & protection brute force
  • SSO Google / Microsoft / Okta
  • Sessions JWT sécurisées + MFA TOTP
🛡️

Confidentialité & RGPD

  • Données hébergées en France
  • Isolation stricte par organisation
  • Aucune revente de données
  • Contrôle souveraineté IA par organisation
  • Accès restreint aux données clients
  • Suppression sur demande

Disponibilité & continuité

  • OVHcloud — site actif (France)
  • Scaleway — site de secours (France)
  • Sauvegardes automatiques quotidiennes
  • Rollback de déploiement en un clic
  • Logs en temps réel
  • Multi-environnements (dev / prod)
Conçu pour répondre aux exigences
ISO 27001 · NIS 2 (Directive UE 2022/2555) · RGPD (Règlement UE 2016/679) · ANSSI · DORA (Règlement UE 2022/2554) · AI Act (Règlement UE 2024/1689)
RGPD
Conforme
ANSSI
Recommandations
ISO 27001
Aligné
NIS 2
Directive EU
DORA
Règlement EU
AI Act
Règlement EU

Pourquoi Sigea ?

Les alternatives vous forcent à choisir une méthode ou à multiplier les outils.

FonctionnalitéSigeaOutils généralistesOutils mono-méthode
EBIOS RM complet (5 ateliers)partiel
MEHARI (services, scénarios, plan)partiel
NIST RMF + contrôles SP 800-53partiel
ISO 27001:2022 — 93 contrôles Annexe Apartielpartiel
NIS 2 — Audit de conformité 32 contrôlespartiel
DORA — Résilience opérationnelle 28 contrôlespartiel
RGPD — Registre de traitements & conformité
AI Act — Cartographie des systèmes à risquepartiel
Gestion prestataires intégrée
Vue globale multi-projets & méthodespartiel
Collecte de preuves & audit
SSO Google / Microsoft / Oktapartiel
Suggestions IA (scoring & mitigations)partiel
Tarif accessible PME / ESN
Données hébergées en Francevariablevariable

Tarifs simples et transparents

Sans engagement. Passez au plan supérieur à tout moment.

Gratuit
0 €/mois

Pour découvrir Sigea

  • 3 projets max
  • 1 utilisateur
  • Méthodos EBIOS, MEHARI, NIST, Standard
  • Tableau de bord risques
  • Sans audits réglementaires
  • Sans suggestions IA
  • Sans export PDF
Commencer gratuitement
Recommandé
Pro
149 €/mois

Pour les équipes RSSI & PMO

  • Projets illimités
  • 5 utilisateurs
  • Toutes les méthodologies
  • Audits NIS 2, DORA, ISO 27001
  • Suggestions IA (EBIOS, conformité)
  • Gestion prestataires & collecte de preuves
  • Export PDF certifiable
  • Support prioritaire
Nous contacter
Cabinet
299 €/mois

Pour les consultants & cabinets

  • Jusqu'à 5 organisations clientes
  • Jusqu'à 20 utilisateurs
  • Portfolio multi-clients
  • Vue conformité par client
  • Tous les référentiels
  • Rapports PDF par client
  • Support dédié & SLA
Nous contacter
Enterprise
Sur devis

Pour les grands comptes & besoins spécifiques

  • Tout le plan Cabinet
  • SLA personnalisé
  • Conditions contractuelles sur-mesure
  • Intégrations spécifiques
  • Suggestions IA incluses
Nous contacter
Démo personnalisée

Voyez Sigea
sur votre cas réel

En 30 minutes, on vous montre comment Sigea s'adapte à votre organisation — vos méthodologies, vos projets, votre contexte réglementaire.

🎯
Adapté à votre secteur
Nous préparons la démo selon votre contexte : industrie, ESN, collectivité, banque…
⚙️
Votre méthodologie
EBIOS RM, MEHARI, NIST ou Standard — on vous montre ce qui vous concerne.
📋
Réponses à vos questions
Conformité, pricing, cas d'usage — on répond à toutes vos questions en live.
Préférez planifier directement ?
📅 Réserver un créneau sur Calendly →

Demander une démo

Réponse garantie sous 24h ouvrées · Sans engagement

Transformez votre conformité en levier de gouvernance

Rejoignez les équipes PMO et RSSI qui centralisent leur gestion des risques avec Sigea. Aucune carte bancaire requise.

Créer mon espace gratuitement

Toutes les méthodologies disponibles · Données hébergées en France · RGPD conforme