Certatix

ISO 27001:2022 · ISO 22301:2019 · ISO 42001:2023 · NIS2 · DORA

L’auditeur pose une question. Vous avez la réponse en dix secondes.

Quinze onglets dans un tableur, trois versions du même fichier par mail, et personne ne sait laquelle fait foi. Certatix réunit vos contrôles, vos réponses et vos preuves dans un seul espace, et en tire un dossier daté, figé, que vous partagez à l’auditeur en lecture seule.

S’inscrire

Hébergement dans l’Union européenne · connexion Google ou Microsoft · double authentification obligatoire · vos preuves restent chez vous

62 %
Préparation à l’audit38 des 61 contrôles applicables à leur cible+7 pts sur 30 jours
  • A.52,4 / 3,0
  • A.63,1 / 3,0
  • A.71,8 / 3,0
  • A.82,2 / 4,0
  • A.8.16Activités de surveillanceCritique1 / 4
  • A.5.30Préparation des TIC pour la continuité d’activitéCritique0 / 3

Le jour de l’audit

Ce que vous montrez quand l’auditeur demande une preuve

Montrez-moi comment vous gérez les correctifs de sécurité.
L’auditeur, premier jour

Dans Certatix, un seul écran

Contrôle

A.8.8Gestion des vulnérabilités techniques

Question

Existe-t-il une procédure documentée de gestion des vulnérabilités techniques précisant les rôles, les délais et les critères de priorisation ?

Maturité calculée

3 / 4

cible atteinte à un niveau près

Preuve rattachée

Procédure de gestion des vulnérabilités

Lien vers votre document, chez vous

Réponse
Traité
Rattachée le
12 mars 2026
Validée par
C. Meunier, responsable production

Exemple. Le code du contrôle et l’intitulé de la question sont ceux du référentiel ISO 27001:2022 chargé dans le produit.

La même question, dans un tableur

  1. 01

    Ouvrir le fichier, et vérifier que c’est bien la dernière version.

  2. 02

    Chercher le bon onglet, puis la ligne du contrôle.

  3. 03

    Retrouver la pièce jointe dans un fil de mail de mars.

  4. 04

    Ne pas savoir qui a validé, ni quand.

Ce qu’un tableur ne sait pas faire

Vous préparez votre audit, ou vous préparez ceux des autres

Vous préparez votre certification

Une équipe, un audit, un seul espace

  • Les rôles se posent par domaine : qui remplit, qui valide, qui ne voit rien.
  • Le dirigeant suit l’avancement depuis son téléphone, sans relancer personne.
  • Chaque changement de statut ou de preuve est écrit dans un journal que l’auditeur peut lire.
Forfaits entreprise

Vous accompagnez plusieurs clients

Un portefeuille de clients, un seul poste de travail

  • Tous vos clients dans une même vue : engagements datés, consultants affectés, dates d’audit visées.
  • Vous entrez dans l’espace d’un client sans changer de compte. Un bandeau rappelle en permanence où vous êtes.
  • Chaque consultant a son périmètre : les contrôles qu’il peut lire, ceux qu’il peut écrire.
  • Le client garde la main : il accepte l’engagement, en fixe le terme et peut y mettre fin. Son espace et son dossier lui restent.
Forfaits cabinet

Un socle, plusieurs référentiels

La mécanique (applicabilité, maturité, preuves, dossier) ne change pas d’un référentiel à l’autre. Vous choisissez le référentiel en haut de l’écran ; vos preuves et vos rôles restent en place.

  • ISO 27001:202293 contrôles, 4 thèmesDisponible
  • NIS259 contrôles, dont les 10 mesures de l’article 21Disponible
  • DORA64 contrôles, résilience opérationnelle du secteur financierDisponible
  • ISO 22301:201969 contrôles, chapitres 4 à 10 plus le processus BIADisponible
  • ISO 42001:202370 contrôles, chapitres 4 à 10 et les 38 mesures de l’Annexe ADisponible
  • Qualiopi32 contrôles, 7 thèmes, référentiel en françaisDisponible

Qualiopi : la nouvelle version du référentiel national qualité sera chargée dès sa publication.

Ce que change la transposition de NIS2 en France

La loi relative à la résilience des infrastructures critiques et au renforcement de la cybersécurité est en cours d’adoption. L’ANSSI a publié le référentiel ReCyF en mars 2026. Les décrets d’application préciseront les entités concernées et le calendrier des contrôles. La préparation, elle, se compte en mois : elle commence avant que les échéances soient connues.

Ce que nous ne stockons pas

  1. 01

    Aucun mot de passe. On se connecte avec le compte Google ou Microsoft de l’entreprise ; il n’y a rien à voler chez nous.

  2. 02

    Aucune donnée bancaire. Le paiement se fait sur les pages hébergées de notre prestataire, jamais sur Certatix.

  3. 03

    Aucun fichier de preuve. Vos documents restent où ils sont : Certatix n’en conserve que le lien, son libellé et sa date. Double authentification obligatoire pour tout le monde dès le premier accès, et cloisonnement strict par organisation.

contrôles couverts, sur 6 référentiels
387

contrôles couverts, sur 6 référentiels

questions d’audit, chacune traçable à une preuve
2 004

questions d’audit, chacune traçable à une preuve

niveau de maturité, calculé et non déclaré
0 – 4

niveau de maturité, calculé et non déclaré

interface et dossier dans quatre langues
FrançaisEnglishDeutschEspañol

interface et dossier dans quatre langues

Le jour de l’audit, vous avez la réponse. Et la preuve. Et la date.

Vingt minutes suffisent pour voir si cela vaut pour votre organisation : votre référentiel à l’écran, vos questions, sans engagement.

S’inscrire