Conformité réglementaire

Votre conformité prouvée, pas seulement déclarée.

KRIogene mappe vos obligations réglementaires à vos contrôles, et chaque contrôle alimente une preuve horodatée. Vous ne cochez plus des cases : vous démontrez la maîtrise.

Le module Obligations

Le cœur d'une conformité prouvée.

Dans la plupart des organisations, la conformité est tenue dans des registres séparés du dispositif de contrôle. Quand l'auditeur demande une preuve, il faut la reconstituer — parfois à partir de zéro.

KRIogene transforme cette logique. Chaque obligation réglementaire est reliée à un ou plusieurs contrôles dans une relation N:M (un contrôle peut prouver plusieurs obligations, une obligation peut être prouvée par plusieurs contrôles).

01

Conformité optimisée

Un même contrôle, bien conçu, peut couvrir plusieurs obligations. Vous réduisez la charge sans sacrifier la couverture.

02

Preuves natives

Chaque exécution de contrôle devient automatiquement une preuve d'obligation, horodatée et tracée.

03

Audit facilité

À la demande, vous présentez la chaîne complète obligation → contrôle → preuve d'exécution, sans reconstruction manuelle.

04

Veille intégrée

Les évolutions réglementaires sont intégrées par nos équipes et propagées automatiquement à votre dispositif.

Différenciateur

Le moteur d'applicabilité réglementaire.

Identifier les réglementations applicables à votre organisation est une opération complexe : elle dépend de votre secteur, de votre taille, de votre chiffre d'affaires, de votre juridiction, de vos activités, de votre exposition tiers. La plupart des outils laissent cette analyse à l'humain — avec les risques d'oubli associés.

KRIogene vous aide à évaluer l'applicabilité des réglementations à partir des caractéristiques que vous renseignez sur votre entité légale.

Critères pris en compte

  • → Chiffre d'affaires et effectifs
  • → Secteur d'activité
  • → Juridictions d'opération
  • → Statut (coté, non coté, OIV, OSE, etc.)
  • → Type d'activité (manipulation de données personnelles, opérateur critique, etc.)

À partir de ces caractéristiques, le moteur identifie les réglementations applicables, et les contrôles attendus pour les couvrir.

Référentiels

Des dizaines de normes et référentiels, nativement intégrés.

KRIogene embarque aussi bien les grands référentiels transverses que les normes propres à chaque secteur. Ils sont organisés par domaine et mis à jour avec la veille intégrée — du management des risques à la cybersécurité, de la finance à la durabilité.

Gouvernance, risques & contrôle interne

ISO 31000Management des risques
COSO ERMGestion des risques d'entreprise
COSO ICContrôle interne
ISO 37000Gouvernance des organisations
IIA / IFACIStandards de l'audit interne
ISO 19011Audit des systèmes de management

Sécurité de l'information & cyber-résilience

ISO/IEC 27001Système de management de la sécurité
ISO/IEC 27002Mesures de sécurité
ISO/IEC 27005Gestion des risques SSI
NIS2Cybersécurité (directive UE)
DORARésilience opérationnelle numérique
NIST CSFCadre de cybersécurité
ISO 22301Continuité d'activité
SecNumCloudQualification cloud ANSSI
PCI DSSSécurité des données de paiement
IEC 62443Cybersécurité industrielle (OT)

Données personnelles & vie privée

RGPDProtection des données personnelles
ISO/IEC 27701Management de la vie privée
ISO/IEC 27018Données personnelles dans le cloud
HDSHébergement de données de santé

Finance, banque & assurance

Bâle III & IVExigences prudentielles bancaires
Solvabilité IIAssurance
MiFID IIMarchés d'instruments financiers
LCB-FTLutte anti-blanchiment
SOXContrôle financier (Sarbanes-Oxley)
IFRSNormes comptables internationales

Éthique, anticorruption & durabilité

Sapin IIAnticorruption
ISO 37001Management anticorruption
CSRD / ESRSReporting de durabilité
CS3DDevoir de vigilance
Taxonomie UEActivités durables
ISO 26000Responsabilité sociétale
AI ActEncadrement de l'IA (UE)

Qualité, environnement, santé-sécurité & opérations

ISO 9001Management de la qualité
ISO 14001Management environnemental
ISO 45001Santé & sécurité au travail
ISO 50001Management de l'énergie
ISO 13485Dispositifs médicaux
COBITGouvernance du système d'information
ITILGestion des services numériques
BPMN 2.0Modélisation des processus

Liste non exhaustive. De nouveaux référentiels sont ajoutés en continu ; les normes propres à votre secteur peuvent être intégrées sur demande.

Tous les secteurs

Une seule plateforme GRC pour les 21 secteurs de l'économie.

KRIogene n'est pas verticalisé sur un seul métier. Sa logique d'applicabilité s'appuie sur la nomenclature universelle d'activités ISIC, compatible avec les nomenclatures européenne NACE et américaine NAICS : quelles que soient vos activités, le moteur rattache vos obligations aux 21 sections du référentiel. Les normes citées ci-dessous sont des exemples illustratifs — le dispositif calcule automatiquement votre périmètre réel.

A

Agriculture, sylviculture & pêche

PAC, ISO 14001, devoir de vigilance, CSRD

B

Industries extractives

Seveso / ICPE, ISO 14001, CSRD, taxonomie UE

C

Industrie manufacturière

ISO 9001, ISO 14001, marquage CE, REACH

D

Production & distribution d'énergie

NIS2, DORA, ISO 50001, taxonomie UE

E

Eau, assainissement & déchets

NIS2, ISO 14001, réglementation déchets

F

Construction

RE 2020, ISO 45001, Eurocodes, devoir de vigilance

G

Commerce & réparation automobile

RGPD, PCI DSS, droit de la consommation

H

Transports & entreposage

NIS2, ISO 28000, ADR, RGPD

I

Hébergement & restauration

HACCP, sécurité ERP, RGPD

J

Information & communication

RGPD, NIS2, DORA, AI Act, ISO 27001

K

Activités financières & d'assurance

DORA, Bâle III/IV, Solvabilité II, LCB-FT, MiFID II

L

Activités immobilières

LCB-FT, Sapin II, RGPD, CSRD

M

Activités scientifiques & techniques

RGPD, Sapin II, AI Act, secret professionnel

N

Services administratifs & de soutien

RGPD, ISO 27001, droit du travail

O

Administration publique

RGS, NIS2, SecNumCloud, RGPD

P

Enseignement

RGPD, accessibilité numérique (RGAA), sécurité ERP

Q

Santé humaine & action sociale

HDS, RGPD, ISO 13485, certification HAS

R

Arts, spectacles & loisirs

Sécurité ERP, droits d'auteur, RGPD

S

Autres activités de services

RGPD, normes sectorielles dédiées

T

Ménages employeurs

Droit du travail, RGPD

U

Activités extra-territoriales

Conventions internationales, RGPD

Sections A à U de la nomenclature NACE Rév. 2 (référentiel statistique européen des activités économiques). KRIogene couvre l'ensemble des secteurs ; les obligations réellement applicables dépendent de votre taille, de votre juridiction et de votre exposition, et sont déterminées par le moteur d'applicabilité.

Mapping référentiels × modules

Vos workflows respectent-ils ces normes ?

Pour chaque référentiel couvert, KRIogene relie les workflows attendus à ses modules. Voici la correspondance, domaine par domaine.

Référentiel Domaine Workflows concernés Modules KRIogene
Gouvernance, risques & contrôle interne
ISO 31000 Gestion des risques Cartographie, registre, plans de traitement Risques, Scénarios, Actions
COSO ERM Gestion des risques Cadre ERM, appétence au risque Risques, Contrôles, Campagnes
COSO IC Contrôle interne Dispositif de contrôle, tests d'efficacité Contrôles, Campagnes, Audit
ISO 37000 Gouvernance Rôles, redevabilité, pilotage Obligations, Contrôles, Audit
IIA / IFACI Audit interne Programme d'audit, suivi des recommandations Audit, Actions
ISO 19011 Audit des SM Plans d'audit, preuves, constats Audit, Contrôles, Actions
Sécurité de l'information & cyber-résilience
ISO/IEC 27001 Sécurité de l'information SMSI, mesures Annexe A, incidents Risques, Contrôles, Incidents, Obligations
ISO/IEC 27002 Sécurité de l'information Mise en œuvre et preuve des mesures Contrôles, Campagnes
ISO/IEC 27005 Risques SSI Appréciation des risques de sécurité Risques, Scénarios
NIS2 Cybersécurité Gestion des risques cyber, notification Risques, Contrôles, Incidents, Obligations
DORA Résilience opérationnelle Risques IT, tests, gestion des tiers Risques, Contrôles, Scénarios, Obligations
NIST CSF Cybersécurité Identify · Protect · Detect · Respond · Recover Risques, Contrôles, Incidents
ISO 22301 Continuité d'activité BIA, plans de continuité, tests Scénarios, Contrôles, Actions
SecNumCloud Qualification cloud Exigences ANSSI, collecte de preuves Contrôles, Obligations, Audit
PCI DSS Données de paiement Exigences, scans, preuves de conformité Contrôles, Obligations, Incidents
IEC 62443 Cybersécurité industrielle (OT) Zones & conduits, risques OT Risques, Contrôles
Données personnelles & vie privée
RGPD Protection des données Registre, AIPD, droits, conservation Obligations, Contrôles, Incidents
ISO/IEC 27701 Vie privée Système de management des données personnelles Obligations, Contrôles, Audit
ISO/IEC 27018 Données dans le cloud Protection des données personnelles cloud Contrôles, Obligations
HDS Données de santé Exigences d'hébergement, preuves Obligations, Contrôles, Audit
Finance, banque & assurance
Bâle III & IV Banque Contrôles prudentiels, risques opérationnels Risques, Contrôles, Obligations
Solvabilité II Assurance ORSA, reporting Pilier 3 Risques, KRI, Obligations
MiFID II Marchés financiers Conformité produits, reporting Obligations, Contrôles
LCB-FT Anti-blanchiment Vigilance, alertes, déclarations Risques, Contrôles, Incidents
SOX Contrôle financier Contrôles ITGC, tests, attestations Contrôles, Campagnes, Audit
IFRS Comptabilité Contrôles de l'information financière Contrôles, Obligations
Éthique, anticorruption & durabilité
Sapin II Anticorruption Cartographie, contrôles, alertes Risques, Contrôles, Incidents
ISO 37001 Management anticorruption Dispositif anticorruption, due diligence Risques, Contrôles, Audit
CSRD / ESRS Durabilité Reporting de durabilité, indicateurs Risques, KRI, Campagnes
CS3D Devoir de vigilance Diligence raisonnée sur la chaîne de valeur Risques, Contrôles, Actions
Taxonomie UE Activités durables Éligibilité / alignement, preuves Obligations, Contrôles
ISO 26000 Responsabilité sociétale Engagements RSE, parties prenantes Obligations, Actions
AI Act Encadrement de l'IA Classification des risques IA, conformité Risques, Obligations, Contrôles
Qualité, environnement, santé-sécurité & opérations
ISO 9001 Qualité Processus, non-conformités, actions correctives Contrôles, Actions, Incidents
ISO 14001 Environnement Aspects / impacts, conformité réglementaire Risques, Contrôles, Obligations
ISO 45001 Santé & sécurité au travail Dangers, incidents, actions Risques, Incidents, Actions
ISO 50001 Énergie Performance énergétique, revues Contrôles, KRI, Actions
ISO 13485 Dispositifs médicaux Maîtrise des processus, traçabilité Contrôles, Audit, Incidents
COBIT Gouvernance IT Contrôles IT, gestion des accès Contrôles, Audit
ITIL Services numériques Gestion des incidents et des changements Incidents, Actions, Contrôles
BPMN 2.0 Processus / BPM Modélisation des workflows, versioning Risques, Contrôles

Intelligence artificielle

Interrogez votre conformité en langage naturel.

L'IA conversationnelle de KRIogene permet d'accéder à votre état de conformité sans navigation complexe.

Exemples de requêtes

« Quels contrôles RGPD sont en retard ? »

« Donne-moi le statut de couverture NIS2 »

« Quelles obligations sont applicables à notre nouvelle filiale italienne ? »

« Liste les incidents notifiables sous DORA du dernier trimestre »

Conformité = Crédibilité

La conformité est un actif, pas une charge.

Une conformité prouvée renforce votre crédibilité auprès de vos régulateurs, de vos partenaires, de vos clients et de vos investisseurs. Elle réduit votre coût d'audit, accélère vos appels d'offres, sécurise vos partenariats.

KRIogene transforme votre conformité d'un centre de coût en un actif stratégique.

Prouvez votre conformité, ne la déclarez plus.

Une démonstration personnalisée sur votre contexte réglementaire en 45 minutes.

Réserver une démo