ISO 27001:2022 · ISO 22301:2019 · ISO 42001:2023 · NIS2 · DORA
L’auditeur pose une question. Vous avez la réponse en dix secondes.
Quinze onglets dans un tableur, trois versions du même fichier par mail, et personne ne sait laquelle fait foi. Certatix réunit vos contrôles, vos réponses et vos preuves dans un seul espace, et en tire un dossier daté, figé, que vous partagez à l’auditeur en lecture seule.
Hébergement dans l’Union européenne · connexion Google ou Microsoft · double authentification obligatoire · vos preuves restent chez vous
62 %
Préparation à l’audit38 des 61 contrôles applicables à leur cible+7 pts sur 30 jours
A.52,4 / 3,0
A.63,1 / 3,0
A.71,8 / 3,0
A.82,2 / 4,0
A.8.16Activités de surveillanceCritique1 / 4
A.5.30Préparation des TIC pour la continuité d’activitéCritique0 / 3
Le jour de l’audit
Ce que vous montrez quand l’auditeur demande une preuve
Montrez-moi comment vous gérez les correctifs de sécurité.
L’auditeur, premier jour
Dans Certatix, un seul écran
Contrôle
A.8.8Gestion des vulnérabilités techniques
Question
Existe-t-il une procédure documentée de gestion des vulnérabilités techniques précisant les rôles, les délais et les critères de priorisation ?
Maturité calculée
3 / 4
cible atteinte à un niveau près
Preuve rattachée
Procédure de gestion des vulnérabilités
Lien vers votre document, chez vous
Réponse
Traité
Rattachée le
12 mars 2026
Validée par
C. Meunier, responsable production
Exemple. Le code du contrôle et l’intitulé de la question sont ceux du référentiel ISO 27001:2022 chargé dans le produit.
La même question, dans un tableur
01
Ouvrir le fichier, et vérifier que c’est bien la dernière version.
02
Chercher le bon onglet, puis la ligne du contrôle.
03
Retrouver la pièce jointe dans un fil de mail de mars.
04
Ne pas savoir qui a validé, ni quand.
Ce qu’un tableur ne sait pas faire
Plusieurs personnes remplissent en même temps
Tout le monde travaille dans le même espace, au même moment. Il n’existe qu’une version, et c’est celle que chacun regarde.
Chacun voit son domaine, la direction voit un seul chiffre
Les droits se posent par domaine : le juridique ne voit pas l’infrastructure. Le comité de direction, lui, lit un seul pourcentage d’avancement.
La liste de ce qui manque, avec le nom de la personne à relancer
Les questions sans réponse et les preuves absentes sont listées, chacune rattachée à un responsable. Vous savez à qui écrire, pas seulement ce qui manque.
Une version figée, datée, partageable en lecture seule
Le dossier remis à l’auditeur ne bouge plus. Il porte sa date et son numéro de version, et l’historique des modifications reste consultable.
Vous préparez votre audit, ou vous préparez ceux des autres
Vous préparez votre certification
Une équipe, un audit, un seul espace
Les rôles se posent par domaine : qui remplit, qui valide, qui ne voit rien.
Le dirigeant suit l’avancement depuis son téléphone, sans relancer personne.
Chaque changement de statut ou de preuve est écrit dans un journal que l’auditeur peut lire.
La mécanique (applicabilité, maturité, preuves, dossier) ne change pas d’un référentiel à l’autre. Vous choisissez le référentiel en haut de l’écran ; vos preuves et vos rôles restent en place.
ISO 27001:202293 contrôles, 4 thèmesDisponible
NIS259 contrôles, dont les 10 mesures de l’article 21Disponible
DORA64 contrôles, résilience opérationnelle du secteur financierDisponible
ISO 22301:201969 contrôles, chapitres 4 à 10 plus le processus BIADisponible
ISO 42001:202370 contrôles, chapitres 4 à 10 et les 38 mesures de l’Annexe ADisponible
Qualiopi32 contrôles, 7 thèmes, référentiel en françaisDisponible
Qualiopi : la nouvelle version du référentiel national qualité sera chargée dès sa publication.
Ce que change la transposition de NIS2 en France
La loi relative à la résilience des infrastructures critiques et au renforcement de la cybersécurité est en cours d’adoption. L’ANSSI a publié le référentiel ReCyF en mars 2026. Les décrets d’application préciseront les entités concernées et le calendrier des contrôles. La préparation, elle, se compte en mois : elle commence avant que les échéances soient connues.
Ce que nous ne stockons pas
01
Aucun mot de passe. On se connecte avec le compte Google ou Microsoft de l’entreprise ; il n’y a rien à voler chez nous.
02
Aucune donnée bancaire. Le paiement se fait sur les pages hébergées de notre prestataire, jamais sur Certatix.
03
Aucun fichier de preuve. Vos documents restent où ils sont : Certatix n’en conserve que le lien, son libellé et sa date. Double authentification obligatoire pour tout le monde dès le premier accès, et cloisonnement strict par organisation.
contrôles couverts, sur 6 référentiels
387
contrôles couverts, sur 6 référentiels
questions d’audit, chacune traçable à une preuve
2 004
questions d’audit, chacune traçable à une preuve
niveau de maturité, calculé et non déclaré
0 – 4
niveau de maturité, calculé et non déclaré
interface et dossier dans quatre langues
interface et dossier dans quatre langues
Le jour de l’audit, vous avez la réponse. Et la preuve. Et la date.
Vingt minutes suffisent pour voir si cela vaut pour votre organisation : votre référentiel à l’écran, vos questions, sans engagement.