11 rapports réglementaires. Pré-remplis. Signés. Prêts pour l'auditeur.
NIS2, RGPD, EU AI Act, ISO 27001, ISO 42001, NIST AI RMF, NIST CSF 2.0, EU CRA, SOC 2, HDS, PCI-DSS, chaque incident déclenche le bon document, signé Ed25519, opposable devant l'ANSSI ou un auditeur tiers.
Early Warning 24h
NIS2 Art.23Notification initiale dans les 24h, pré-remplie automatiquement
Rapport 72h
NIS2 Art.23Mise à jour intermédiaire avec indicateurs de compromission
Rapport final
NIS2 Art.23Analyse complète, causes, mesures prises, recommandations
GDPR Article 33
RGPDNotification CNIL, détection auto PII + override RSSI
NIST SP 800-61
NISTFormat CSF 2.0, compatible agences fédérales US
ISO 27001
ISO 27001:2022Contrôles A.5.24-A.5.28, classification, réponse, leçons apprises
Checklist Art.21
NIS2Les 10 mesures obligatoires de sécurité, score live par mesure
Rapport exécutif
DirectionSynthèse non technique pour le COMEX, impact business, risques résiduels
Rapport technique
RSSI / SOCForensique détaillée, IOCs, timeline MITRE ATT&CK, blast radius
Journal d'audit
Preuve légaleChaîne de hash immuable, chaque action ThreatClaw loguée, signée, horodatée
EU AI Act
UE 2024/1689 Art.12Inventaire IA high-risk · logging · gaps · deadline 2026-08-02
ISO 42001
AI Management SystemNorme IA 2023, 8 contrôles Annex A (politique, cycle de vie, tiers)
NIST AI RMF
Révision 20254 fonctions Govern/Map/Measure/Manage, shadow AI nommé explicitement
Livre blanc Gouvernance IA
Corporate · 15 pagesDocument d'appel d'offre prêt · inventaire + 4 frameworks + roadmap
- ×RSSI rédige à la main les rapports NIS2 chaque incident
- ×Audit trail dispersé sur 5 outils, aucun horodatage signé
- ×Risque d'oubli sur les 10 mesures de l'Art.21
- ×En audit, on cherche les preuves dans les logs Slack
- →Document pré-rempli dès l'incident classifié, opérateur valide
- →Une seule chaîne de hash Ed25519, exportable en preuve
- →Checklist Art.21 vivante, score live par mesure
- →En audit, l'auditeur télécharge le PDF + l'audit-trail signé
L'opérateur valide, signe, exporte. Tout reste self-hosted, audit trail cryptographique inclus.
ThreatClaw parle la langue de votre auditeur.
11 référentiels couverts en temps réel, scores calculés à chaque cycle depuis findings et alertes ouverts.