Monesize Kompro · Conformité + Confiance

La conformité, sous votre contrôle.

Une plateforme de gestion de la conformité open-source, auto-hébergée et agnostique en termes de framework pour les organisations qui ont besoin de gérer les contrôles, les preuves, les politiques, les frameworks, les risques et les évaluations.

La conformité est un système organisationnel.

Kompro aide les organisations à définir, gérer, évaluer et maintenir en permanence leurs exigences de conformité tout en conservant la propriété et le contrôle de leurs données et de leur infrastructure.

La conformité est plus qu'un framework.

Kompro n'est pas construit autour d'un seul framework de conformité. Les organisations peuvent définir leurs propres politiques, contrôles, exigences, preuves, évaluations et structures de conformité.

Les frameworks offrent différentes vues sur l'état de conformité sous-jacent de l'organisation.

Par exemple

ISO 27001SOC 2RGPDNormes internes

Construisez la conformité autour de votre organisation.

Politiques

Définissez les règles et les exigences que votre organisation s'établit elle-même.

Contrôles

Gérez les objectifs de sécurité, opérationnels, administratifs et de conformité que l'organisation doit maintenir.

Preuves

Associez les preuves aux contrôles et aux évaluations tout en préservant l'historique de conformité.

Évaluations

Évaluez les contrôles et tracez les résultats jusqu'aux preuves justificatives.

Frameworks

Activez des frameworks standardisés ou définissez vos propres normes organisationnelles.

Mappages

Connectez les contrôles organisationnels aux exigences à travers plusieurs frameworks.

Un seul contrôle. Plusieurs exigences.

Un seul contrôle organisationnel peut contribuer aux exigences de plusieurs frameworks activés, permettant aux organisations de maintenir leur état de conformité sous-jacent sans dupliquer indépendamment la même mise en œuvre pour chaque framework.

01Politiquearrow_downward02Contrôlearrow_downward03Preuvearrow_downward04Évaluationarrow_downward
ISO 27001SOC 2RGPDNormes internes

La conformité axée sur les preuves.

Le statut de conformité doit être soutenu par l'état des contrôles de l'organisation et les preuves qui les sous-tendent.

Documentation organisationnelle

Politiques et enregistrements internes.

Soumissions manuelles

Preuves fournies par les équipes.

Intégrations de systèmes

Preuves provenant de systèmes connectés.

Contrôles automatisés

Preuves générées par machine, le cas échéant.

Informations sur l'infrastructure

Preuves provenant de sources d'infrastructure prises en charge.

Collectez les preuves automatiquement lorsque c'est possible.

Kompro peut collecter des preuves à partir de systèmes connectés via des collecteurs configurables qui s'exécutent selon un calendrier ou à la demande.

Les preuves collectées sont enregistrées avec une piste d'audit.

Exemples de collecteurs

Bases de données SQLAPI HTTPFichiersAutres intégrations prises en charge

Transformez des parties de la conformité en règles évaluables par machine.

Kompro prend en charge la politique en tant que code pour les exigences de conformité qui peuvent être évaluées par programme, tout en conservant la prise en charge de la révision humaine lorsque l'automatisation n'est pas appropriée.

Allez au-delà des listes de contrôle de conformité.

Gestion des risques

Maintenir des registres de risques, la probabilité, l'impact, les plans de traitement et les indicateurs de risques clés.

Gestion des incidents

Enregistrer les incidents de sécurité et opérationnels et suivre les actions de réponse.

Gestion des services informatiques

Suivre les actifs, les changements et la capacité soutenant le programme de conformité.

Programmes d'audit

Gérer les audits, les non-conformités et les actions correctives.

Gardez le contrôle de votre environnement de conformité.

Kompro est conçu autour d'un modèle de déploiement appartenant à l'organisation, permettant aux organisations de déployer la plateforme au sein de l'infrastructure qu'elles contrôlent et de conserver la propriété de leurs données d'application.

Auto-hébergé

Déployez au sein de l'infrastructure contrôlée par votre organisation.

Données appartenant à l'organisation

Maintenez le contrôle sur les données de conformité de l'application.

PostgreSQL

Utilisez PostgreSQL comme base de données principale au sein de votre propre infrastructure.

Contrôle d'accès configurable

Définissez les permissions organisationnelles, les rôles, les limites de ressources et les règles d'accès.

Conçu pour les organisations gérant la conformité à travers les équipes.

Direction

Maintenir la visibilité sur l'état de conformité de l'organisation.

Équipes de conformité

Gérer les frameworks, les contrôles, les preuves et les évaluations.

Équipes de sécurité

Gérer les contrôles de sécurité, les preuves, les risques et les incidents.

Opérations

Maintenir les contrôles opérationnels et les exigences organisationnelles.

Ingénierie et IT

Connecter les preuves techniques, l'infrastructure et les contrôles.

Construisez votre programme de conformité selon vos propres termes.

Gérez les frameworks de conformité, les contrôles, les preuves, les politiques, les risques et les évaluations à partir d'une seule plateforme structurée.

Commencer avec Kompro