Module Risk · synthèse visuelle pour la direction
Analyse de risques cyber et IA documentaire
Votre analyse de risques NIS2, et l'IA qui connaît vos documents.
Torus conduit votre analyse de risques par scénarios jusqu'aux modèles officiels de l'ILR pré-remplis, et répond à vos questions sur vos propres documents en citant ses sources. Une instance réservée à votre organisation, hébergée en France.
- Les quatre modèles NIS2 de l'ILR, pré-remplis
- Une instance réservée à votre organisation, hébergée en France
- Conçu par l'auteur du livre ENI sur ISO/IEC 27005
À valider
À relire
Disponible
En rédaction
Documents, analyses et livrables dans la même instance.
Le problème
Une analyse de risques à produire, des preuves à fournir… et des réponses éparpillées dans vos documents.
- NIS2
- DORA
- RGPD
- ISO/IEC 27001
- ISO/IEC 27005
- Audits internes
- Exigences client
NIS2 impose une analyse de risques tenue à jour ; un audit réclame des politiques cohérentes ; un client demande des justificatifs. Le travail existe déjà chez vous, dispersé entre une PSSI, des procédures, des tableurs et des messages. Le refaire coûte plus cher que le retrouver.
Ce que fait Torus
De vos documents au livrable, sans perdre la source.
Torus retrouve l'information dans vos bases documentaires, l'analyse avec des agents spécialisés et produit des livrables que votre équipe relit et valide.
-
Documents
Politiques, procédures, contrats et dossiers, rangés dans des bases séparées avec leurs droits d'accès.
-
Analyse
Une question, un agent ou une analyse de risques par scénarios : chaque résultat s'appuie sur des sources identifiées.
-
Livrable
Un document relu par un humain, prêt pour la direction, un audit ou le régulateur.
L'IA propose, votre équipe décide : aucune cotation ni aucun livrable n'est validé sans intervention humaine.
Module Risk · pack cyber
Une analyse de risques par scénarios, prête pour la direction et le régulateur.
Torus propose des scénarios adaptés à votre contexte, prépare la cotation du risque actuel et de la cible, puis un plan de traitement. Votre équipe revoit chaque proposition. Les livrables sortent en PDF et en Excel, et les modèles NIS2 de l'ILR sont pré-remplis.
- Une méthode, pas une invite. L'analyse suit les principes d'ISO/IEC 27005. Torus est conçu par Jean-Charles Pons, auteur du livre ENI consacré à cette norme.
- Des scénarios, pas un inventaire. L'analyse part de scénarios de risque contextualisés, sans exiger d'abord un inventaire complet des actifs.
- Des règles de cotation explicites. Le risque ne baisse que si un contrôle confirmé ou une mesure retenue agit sur lui. Accepter ou transférer un risque ne réduit jamais sa cotation.
- Validation humaine. Scénarios, cotations et traitements sont revus et validés par votre équipe.
Données d'exemple · la cible dépend des mesures retenues.
Pack cyber
Des agents cyber et le module Risk.
Le pack cyber s'ajoute à la plateforme Torus. Il apporte des agents qui s'appuient sur des référentiels de cybersécurité et de protection des données gérés par Torus, un espace de suivi d'incident et le module Risk.
- Des référentiels gérés par Torus. Les agents du pack travaillent sur des bases de référence sélectionnées et tenues par Torus, distinctes de vos documents.
- Des brouillons, jamais des décisions. Politiques, procédures ou analyses d'écarts restent des brouillons à valider par votre équipe.
- En option. Le pack s'achète en plus : sans lui, la plateforme reste pleinement utilisable sur vos documents.
Module
Agent
Agent
Agent
Agent
Chaque agent travaille en lecture seule et cite ses sources.
La plateforme Torus
Posez une question à vos documents. Torus répond et cite ses sources.
Torus cherche dans les bases documentaires auxquelles vous avez accès, répond à partir des passages retrouvés et affiche ses sources. Il résume, compare, extrait ou prépare un brouillon à relire.
- Vos documents, rien d'autre. Torus répond à partir des bases autorisées et signale ce qu'il ne trouve pas au lieu de l'inventer.
- Sources visibles. Chaque réponse ouvre un panneau Sources : document, base et court extrait.
- IA sous contrat ZDR. Seuls la question et les extraits retrouvés sont transmis au modèle, qui ne les conserve pas.
Notre procédure de revue des accès précise-t-elle la périodicité et qui valide ?
Pour la périodicité, oui : la procédure prévoit une revue trimestrielle. La validation par le responsable hiérarchique est mentionnée, mais aucun document ne dit comment elle est tracée. Je peux préparer une checklist à faire valider.
Sources visibles · IA sous contrat ZDR
Livrables
Ce que vous pouvez présenter à la direction, à l'auditeur, au régulateur.
Chaque livrable reste relié à ses sources et à la révision validée. Les fichiers s'ouvrent dans vos outils habituels.
Module Risk · rapport d'analyse détaillé
XLSX
analyse-scenarios-nis2.xlsxModule Risk · modèle officiel de l'ILR pré-rempli
DOCX
politique-controle-acces.docxPack cyber · brouillon sourcé à relire
Les rapports PDF d'une révision validée sont archivés tels qu'ils ont été produits : un document remis n'est jamais régénéré en silence.
Sécurité & données
Une instance par client, hébergée en France.
Utiliser une IA sur des documents sensibles exige des garanties. Torus est conçu pour que vos données restent dans votre instance.
01
Aucune base, aucun index, aucun compte partagé avec un autre client.
02
Instances opérées par Torus chez OVHcloud, en France.
03
Seuls la question et les extraits retrouvés partent vers le modèle, qui ne les conserve pas : c'est l'objet du contrat Zero Data Retention.
04
Réponses et livrables restent des supports à contrôler avant diffusion.
Démo
Une démo sur vos documents et vos risques.
Nous partons d'un cas réel : une question sur vos procédures, une analyse de risques à lancer ou un modèle NIS2 à préparer. Vous voyez ce que Torus fait, et ce qu'il ne fait pas.
- Réponse humaine
- Démo en français ou en anglais
- Aucun engagement