Conformité réglementaire
Votre conformité prouvée, pas seulement déclarée.
KRIogene mappe vos obligations réglementaires à vos contrôles, et chaque contrôle alimente une preuve horodatée. Vous ne cochez plus des cases : vous démontrez la maîtrise.
Conformité réglementaire
KRIogene mappe vos obligations réglementaires à vos contrôles, et chaque contrôle alimente une preuve horodatée. Vous ne cochez plus des cases : vous démontrez la maîtrise.
Le module Obligations
Dans la plupart des organisations, la conformité est tenue dans des registres séparés du dispositif de contrôle. Quand l'auditeur demande une preuve, il faut la reconstituer — parfois à partir de zéro.
KRIogene transforme cette logique. Chaque obligation réglementaire est reliée à un ou plusieurs contrôles dans une relation N:M (un contrôle peut prouver plusieurs obligations, une obligation peut être prouvée par plusieurs contrôles).
Un même contrôle, bien conçu, peut couvrir plusieurs obligations. Vous réduisez la charge sans sacrifier la couverture.
Chaque exécution de contrôle devient automatiquement une preuve d'obligation, horodatée et tracée.
À la demande, vous présentez la chaîne complète obligation → contrôle → preuve d'exécution, sans reconstruction manuelle.
Les évolutions réglementaires sont intégrées par nos équipes et propagées automatiquement à votre dispositif.
Différenciateur
Identifier les réglementations applicables à votre organisation est une opération complexe : elle dépend de votre secteur, de votre taille, de votre chiffre d'affaires, de votre juridiction, de vos activités, de votre exposition tiers. La plupart des outils laissent cette analyse à l'humain — avec les risques d'oubli associés.
KRIogene vous aide à évaluer l'applicabilité des réglementations à partir des caractéristiques que vous renseignez sur votre entité légale.
Critères pris en compte
À partir de ces caractéristiques, le moteur identifie les réglementations applicables, et les contrôles attendus pour les couvrir.
Référentiels
KRIogene embarque aussi bien les grands référentiels transverses que les normes propres à chaque secteur. Ils sont organisés par domaine et mis à jour avec la veille intégrée — du management des risques à la cybersécurité, de la finance à la durabilité.
Gouvernance, risques & contrôle interne
Sécurité de l'information & cyber-résilience
Données personnelles & vie privée
Finance, banque & assurance
Éthique, anticorruption & durabilité
Qualité, environnement, santé-sécurité & opérations
Liste non exhaustive. De nouveaux référentiels sont ajoutés en continu ; les normes propres à votre secteur peuvent être intégrées sur demande.
Tous les secteurs
KRIogene n'est pas verticalisé sur un seul métier. Sa logique d'applicabilité s'appuie sur la nomenclature universelle d'activités ISIC, compatible avec les nomenclatures européenne NACE et américaine NAICS : quelles que soient vos activités, le moteur rattache vos obligations aux 21 sections du référentiel. Les normes citées ci-dessous sont des exemples illustratifs — le dispositif calcule automatiquement votre périmètre réel.
PAC, ISO 14001, devoir de vigilance, CSRD
Seveso / ICPE, ISO 14001, CSRD, taxonomie UE
ISO 9001, ISO 14001, marquage CE, REACH
NIS2, DORA, ISO 50001, taxonomie UE
NIS2, ISO 14001, réglementation déchets
RE 2020, ISO 45001, Eurocodes, devoir de vigilance
RGPD, PCI DSS, droit de la consommation
NIS2, ISO 28000, ADR, RGPD
HACCP, sécurité ERP, RGPD
RGPD, NIS2, DORA, AI Act, ISO 27001
DORA, Bâle III/IV, Solvabilité II, LCB-FT, MiFID II
LCB-FT, Sapin II, RGPD, CSRD
RGPD, Sapin II, AI Act, secret professionnel
RGPD, ISO 27001, droit du travail
RGS, NIS2, SecNumCloud, RGPD
RGPD, accessibilité numérique (RGAA), sécurité ERP
HDS, RGPD, ISO 13485, certification HAS
Sécurité ERP, droits d'auteur, RGPD
RGPD, normes sectorielles dédiées
Droit du travail, RGPD
Conventions internationales, RGPD
Sections A à U de la nomenclature NACE Rév. 2 (référentiel statistique européen des activités économiques). KRIogene couvre l'ensemble des secteurs ; les obligations réellement applicables dépendent de votre taille, de votre juridiction et de votre exposition, et sont déterminées par le moteur d'applicabilité.
Mapping référentiels × modules
Pour chaque référentiel couvert, KRIogene relie les workflows attendus à ses modules. Voici la correspondance, domaine par domaine.
| Référentiel | Domaine | Workflows concernés | Modules KRIogene |
|---|---|---|---|
| Gouvernance, risques & contrôle interne | |||
| ISO 31000 | Gestion des risques | Cartographie, registre, plans de traitement | Risques, Scénarios, Actions |
| COSO ERM | Gestion des risques | Cadre ERM, appétence au risque | Risques, Contrôles, Campagnes |
| COSO IC | Contrôle interne | Dispositif de contrôle, tests d'efficacité | Contrôles, Campagnes, Audit |
| ISO 37000 | Gouvernance | Rôles, redevabilité, pilotage | Obligations, Contrôles, Audit |
| IIA / IFACI | Audit interne | Programme d'audit, suivi des recommandations | Audit, Actions |
| ISO 19011 | Audit des SM | Plans d'audit, preuves, constats | Audit, Contrôles, Actions |
| Sécurité de l'information & cyber-résilience | |||
| ISO/IEC 27001 | Sécurité de l'information | SMSI, mesures Annexe A, incidents | Risques, Contrôles, Incidents, Obligations |
| ISO/IEC 27002 | Sécurité de l'information | Mise en œuvre et preuve des mesures | Contrôles, Campagnes |
| ISO/IEC 27005 | Risques SSI | Appréciation des risques de sécurité | Risques, Scénarios |
| NIS2 | Cybersécurité | Gestion des risques cyber, notification | Risques, Contrôles, Incidents, Obligations |
| DORA | Résilience opérationnelle | Risques IT, tests, gestion des tiers | Risques, Contrôles, Scénarios, Obligations |
| NIST CSF | Cybersécurité | Identify · Protect · Detect · Respond · Recover | Risques, Contrôles, Incidents |
| ISO 22301 | Continuité d'activité | BIA, plans de continuité, tests | Scénarios, Contrôles, Actions |
| SecNumCloud | Qualification cloud | Exigences ANSSI, collecte de preuves | Contrôles, Obligations, Audit |
| PCI DSS | Données de paiement | Exigences, scans, preuves de conformité | Contrôles, Obligations, Incidents |
| IEC 62443 | Cybersécurité industrielle (OT) | Zones & conduits, risques OT | Risques, Contrôles |
| Données personnelles & vie privée | |||
| RGPD | Protection des données | Registre, AIPD, droits, conservation | Obligations, Contrôles, Incidents |
| ISO/IEC 27701 | Vie privée | Système de management des données personnelles | Obligations, Contrôles, Audit |
| ISO/IEC 27018 | Données dans le cloud | Protection des données personnelles cloud | Contrôles, Obligations |
| HDS | Données de santé | Exigences d'hébergement, preuves | Obligations, Contrôles, Audit |
| Finance, banque & assurance | |||
| Bâle III & IV | Banque | Contrôles prudentiels, risques opérationnels | Risques, Contrôles, Obligations |
| Solvabilité II | Assurance | ORSA, reporting Pilier 3 | Risques, KRI, Obligations |
| MiFID II | Marchés financiers | Conformité produits, reporting | Obligations, Contrôles |
| LCB-FT | Anti-blanchiment | Vigilance, alertes, déclarations | Risques, Contrôles, Incidents |
| SOX | Contrôle financier | Contrôles ITGC, tests, attestations | Contrôles, Campagnes, Audit |
| IFRS | Comptabilité | Contrôles de l'information financière | Contrôles, Obligations |
| Éthique, anticorruption & durabilité | |||
| Sapin II | Anticorruption | Cartographie, contrôles, alertes | Risques, Contrôles, Incidents |
| ISO 37001 | Management anticorruption | Dispositif anticorruption, due diligence | Risques, Contrôles, Audit |
| CSRD / ESRS | Durabilité | Reporting de durabilité, indicateurs | Risques, KRI, Campagnes |
| CS3D | Devoir de vigilance | Diligence raisonnée sur la chaîne de valeur | Risques, Contrôles, Actions |
| Taxonomie UE | Activités durables | Éligibilité / alignement, preuves | Obligations, Contrôles |
| ISO 26000 | Responsabilité sociétale | Engagements RSE, parties prenantes | Obligations, Actions |
| AI Act | Encadrement de l'IA | Classification des risques IA, conformité | Risques, Obligations, Contrôles |
| Qualité, environnement, santé-sécurité & opérations | |||
| ISO 9001 | Qualité | Processus, non-conformités, actions correctives | Contrôles, Actions, Incidents |
| ISO 14001 | Environnement | Aspects / impacts, conformité réglementaire | Risques, Contrôles, Obligations |
| ISO 45001 | Santé & sécurité au travail | Dangers, incidents, actions | Risques, Incidents, Actions |
| ISO 50001 | Énergie | Performance énergétique, revues | Contrôles, KRI, Actions |
| ISO 13485 | Dispositifs médicaux | Maîtrise des processus, traçabilité | Contrôles, Audit, Incidents |
| COBIT | Gouvernance IT | Contrôles IT, gestion des accès | Contrôles, Audit |
| ITIL | Services numériques | Gestion des incidents et des changements | Incidents, Actions, Contrôles |
| BPMN 2.0 | Processus / BPM | Modélisation des workflows, versioning | Risques, Contrôles |
Intelligence artificielle
L'IA conversationnelle de KRIogene permet d'accéder à votre état de conformité sans navigation complexe.
Exemples de requêtes
« Quels contrôles RGPD sont en retard ? »
« Donne-moi le statut de couverture NIS2 »
« Quelles obligations sont applicables à notre nouvelle filiale italienne ? »
« Liste les incidents notifiables sous DORA du dernier trimestre »
Conformité = Crédibilité
Une conformité prouvée renforce votre crédibilité auprès de vos régulateurs, de vos partenaires, de vos clients et de vos investisseurs. Elle réduit votre coût d'audit, accélère vos appels d'offres, sécurise vos partenariats.
KRIogene transforme votre conformité d'un centre de coût en un actif stratégique.
Une démonstration personnalisée sur votre contexte réglementaire en 45 minutes.
Réserver une démo