Couverture des référentiels
Choisissez votre référentiel. Commencez à rédiger en quelques minutes.
Chaque modèle de workspace regroupe des skills spécialisés, du matériel de référence et des outils de validation pour un parcours d'engagement complet.
ISO 27001 ISMS
Cycle PDCA complet du cadrage à la Déclaration d'Applicabilité, évaluation des risques, génération de politiques, audit interne et revue de direction.
- Génération d'artefacts alignés par clause
- Traçabilité risque-contrôle-SoA
- Vérifications de cohérence inter-documents
SOC 2 Audit Readiness
Du profil organisationnel et description du système à l'évaluation des risques, analyse des écarts, narratifs de contrôle, génération de politiques et audit interne.
- Validation de la couverture AICPA TSC
- Appariement SCSR et spécificité CUEC
- Détection du langage vague
NIST SP 800-53
Catégorisation FIPS 199, sélection de la baseline, politiques par famille, standards de contrôle, mapping, analyse des écarts et crosswalk CSF.
- Complétude de baseline à l'échelle du catalogue
- Validation de la justification du tailoring
- Création de profils NIST CSF
GDPR Compliance
Programme à double voie : évaluation des écarts GDPR à l'échelle de l'UE plus alignement sur l'auto-évaluation du DPC irlandais. Couvre les 14 domaines de conformité.
- Automatisation ROPA et DPIA
- Alignement avec la checklist DPC
- Validation du consentement et LIA
ISO 42001 AIMS
Système de Management de l'IA de l'inventaire et l'évaluation d'impact au registre des risques, gouvernance des données, développement de modèles et SoA Annex A.
- Critères de risque spécifiques à l'IA
- Vérifications de surveillance des biais et de la dérive
- Génération de politiques d'IA responsable
ISO 27701 PIMS
Système de Management des Informations Personnelles étendant ISO 27001 avec inventaire PII, contrôles controller/processor, programme DPIA et SoA vie privée.
- Couverture des contrôles Annex A/B
- Mapping des flux de données ROPA
- Évaluation des risques de confidentialité
CMMI-DEV
Amélioration des processus dans tous les domaines de pratique CMMI-DEV : analyse causale, gestion de configuration, analyse décisionnelle et définition des processus organisationnels.
- Notation de la couverture par domaine de pratique
- Analyse des écarts par niveau de maturité
- Feuille de route d'amélioration des processus
Comparaison
Pourquoi les équipes GRC choisissent Rakenne plutôt qu'une IA générique
Les chatbots génériques produisent du texte plausible sans garantie de structure. Rakenne exécute votre processus de conformité.
En action
La validation détecte ce que les relecteurs manquent
Les skills incluent des contrôles automatisés exécutés sur la sortie. En cas d'échec, l'agent corrige — sans allers-retours manuels.
L'agent valide, puis s'auto-corrige
Dans cet exemple ISO 27001, l'agent exécute un contrôle de complétude des clauses, découvre une section obligatoire manquante, corrige le brouillon et revalide — le tout dans la même conversation.
clause_completeness_check sur 14 artefacts…ÉCHEC — 1 problème trouvé :
- Clause 6.1.2 : Évaluation des risques de sécurité de l’information — section obligatoire critères d’acceptation des risques manquante. Requis par la Clause 6.1.2(a).
clause_completeness_check à nouveau…Au-delà des grands référentiels
140+ skills couvrant vie privée, criminalité financière et conformité sectorielle
La bibliothèque de skills GRC va bien au-delà des principaux référentiels. Parcourez le catalogue complet ou démarrez avec un modèle de workspace.
Protection des données
- CCPA / CPRA
- Canada PIPEDA
- UK GDPR & ICO DPIA
- EU AI Act (FRIA)
Criminalité financière
- AML / BSA Program
- Nordic AML/CFT
- AUSTRAC AML/CTF
- CFPB UDAAP
Spécifique à l'industrie
- ISO 14971 (Dispositifs médicaux)
- ISO 14001 (Environnement)
- ITAR / EAR (Contrôle des exportations)
- AS9100 (Aérospatial)
Inter-frameworks
- Matrice de conformité unifiée
- Registre des risques ISO 31000
- Mapping NIS2 & DORA
- Alignement CMMC
Aller plus loin
Tutoriels, cas d'usage et bonnes pratiques
Guides pas à pas montrant de vrais dialogues, des sorties d'outils et comment les skills s'enchaînent pour chaque référentiel.
Tutoriels framework
Cas d'usage
Bonnes pratiques
FAQ
Questions fréquentes des praticiens GRC
Prêt à rédiger votre premier document de conformité ?
Choisissez un référentiel, lancez un workspace et découvrez la validation en action. Aucune inscription requise.