Torus IT Security
Menu

Analyse de risques cyber et IA documentaire

Votre analyse de risques NIS2, et l'IA qui connaît vos documents.

Torus conduit votre analyse de risques par scénarios jusqu'aux modèles officiels de l'ILR pré-remplis, et répond à vos questions sur vos propres documents en citant ses sources. Une instance réservée à votre organisation, hébergée en France.

  • Les quatre modèles NIS2 de l'ILR, pré-remplis
  • Une instance réservée à votre organisation, hébergée en France
  • Conçu par l'auteur du livre ENI sur ISO/IEC 27005
Illustration données d'exemple
Instance Torus fictive Exemple d'activité
Analyse de risques 2026 Module Risk · plan de traitement à valider

À valider

Modèles NIS2 de l'ILR Module Risk · pré-remplis depuis la révision validée

À relire

Base « Politiques internes » Documents indexés · accès : équipe sécurité

Disponible

Politique de contrôle d'accès Pack cyber · brouillon sourcé

En rédaction

Documents, analyses et livrables dans la même instance.

Le problème

Une analyse de risques à produire, des preuves à fournir… et des réponses éparpillées dans vos documents.

  • NIS2
  • DORA
  • RGPD
  • ISO/IEC 27001
  • ISO/IEC 27005
  • Audits internes
  • Exigences client

NIS2 impose une analyse de risques tenue à jour ; un audit réclame des politiques cohérentes ; un client demande des justificatifs. Le travail existe déjà chez vous, dispersé entre une PSSI, des procédures, des tableurs et des messages. Le refaire coûte plus cher que le retrouver.

Ce que fait Torus

De vos documents au livrable, sans perdre la source.

Torus retrouve l'information dans vos bases documentaires, l'analyse avec des agents spécialisés et produit des livrables que votre équipe relit et valide.

  1. Documents

    Politiques, procédures, contrats et dossiers, rangés dans des bases séparées avec leurs droits d'accès.

    • Base « Politiques »
    • Base « Client A »
    • PDF, DOCX, XLSX
  2. Analyse

    Une question, un agent ou une analyse de risques par scénarios : chaque résultat s'appuie sur des sources identifiées.

    • Réponse sourcée
    • Agent spécialisé
    • Scénarios de risque
  3. Livrable

    Un document relu par un humain, prêt pour la direction, un audit ou le régulateur.

    • Synthèse direction PDF
    • Classeur Excel
    • Modèles NIS2 de l'ILR

L'IA propose, votre équipe décide : aucune cotation ni aucun livrable n'est validé sans intervention humaine.

Module Risk · pack cyber

Une analyse de risques par scénarios, prête pour la direction et le régulateur.

Torus propose des scénarios adaptés à votre contexte, prépare la cotation du risque actuel et de la cible, puis un plan de traitement. Votre équipe revoit chaque proposition. Les livrables sortent en PDF et en Excel, et les modèles NIS2 de l'ILR sont pré-remplis.

  • Une méthode, pas une invite. L'analyse suit les principes d'ISO/IEC 27005. Torus est conçu par Jean-Charles Pons, auteur du livre ENI consacré à cette norme.
  • Des scénarios, pas un inventaire. L'analyse part de scénarios de risque contextualisés, sans exiger d'abord un inventaire complet des actifs.
  • Des règles de cotation explicites. Le risque ne baisse que si un contrôle confirmé ou une mesure retenue agit sur lui. Accepter ou transférer un risque ne réduit jamais sa cotation.
  • Validation humaine. Scénarios, cotations et traitements sont revus et validés par votre équipe.

Découvrir l'analyse de risques

Analyse de risques · révision 2 données d'exemple
ScénarioActuelCible estiméeTraitement
Rançongiciel sur les serveursÉlevéModéréRéduire
Compromission d'un prestataireÉlevéModéréRéduire
Hameçonnage ciblé de la directionModéréFaibleRéduire
Indisponibilité du service clientModéréModéréAccepter

Données d'exemple · la cible dépend des mesures retenues.

Pack cyber

Des agents cyber et le module Risk.

Le pack cyber s'ajoute à la plateforme Torus. Il apporte des agents qui s'appuient sur des référentiels de cybersécurité et de protection des données gérés par Torus, un espace de suivi d'incident et le module Risk.

  • Des référentiels gérés par Torus. Les agents du pack travaillent sur des bases de référence sélectionnées et tenues par Torus, distinctes de vos documents.
  • Des brouillons, jamais des décisions. Politiques, procédures ou analyses d'écarts restent des brouillons à valider par votre équipe.
  • En option. Le pack s'achète en plus : sans lui, la plateforme reste pleinement utilisable sur vos documents.

Découvrir le pack cyber

Agents spécialisés et module Risk contenu du pack
Analyse de risques Scénarios, traitement, rapports PDF, Excel, modèles ILR

Module

Conseiller référentiels Questions de cybersécurité et de protection des données

Agent

Rédacteur de politiques et procédures Politique, procédure, charte, registre, playbook…

Agent

Analyse d'écarts Votre contexte face à un référentiel, export Excel

Agent

Réponse à incident et RGPD Agent et espace de suivi d'incident

Agent

Chaque agent travaille en lecture seule et cite ses sources.

La plateforme Torus

Posez une question à vos documents. Torus répond et cite ses sources.

Torus cherche dans les bases documentaires auxquelles vous avez accès, répond à partir des passages retrouvés et affiche ses sources. Il résume, compare, extrait ou prépare un brouillon à relire.

  • Vos documents, rien d'autre. Torus répond à partir des bases autorisées et signale ce qu'il ne trouve pas au lieu de l'inventer.
  • Sources visibles. Chaque réponse ouvre un panneau Sources : document, base et court extrait.
  • IA sous contrat ZDR. Seuls la question et les extraits retrouvés sont transmis au modèle, qui ne les conserve pas.

Découvrir Torus

Torus échange d'exemple
Base « Politiques internes »
Question

Notre procédure de revue des accès précise-t-elle la périodicité et qui valide ?

Réponse de Torus

Pour la périodicité, oui : la procédure prévoit une revue trimestrielle. La validation par le responsable hiérarchique est mentionnée, mais aucun document ne dit comment elle est tracée. Je peux préparer une checklist à faire valider.

PSSI v3 · revue des accèsProcédure RA-018Registre des contrôles

Sources visibles · IA sous contrat ZDR

Livrables

Ce que vous pouvez présenter à la direction, à l'auditeur, au régulateur.

Chaque livrable reste relié à ses sources et à la révision validée. Les fichiers s'ouvrent dans vos outils habituels.

PDF

synthese-direction.pdf

Module Risk · synthèse visuelle pour la direction

PDF

rapport-complet.pdf

Module Risk · rapport d'analyse détaillé

XLSX

analyse-scenarios-nis2.xlsx

Module Risk · modèle officiel de l'ILR pré-rempli

DOCX

politique-controle-acces.docx

Pack cyber · brouillon sourcé à relire

Les rapports PDF d'une révision validée sont archivés tels qu'ils ont été produits : un document remis n'est jamais régénéré en silence.

Sécurité & données

Une instance par client, hébergée en France.

Utiliser une IA sur des documents sensibles exige des garanties. Torus est conçu pour que vos données restent dans votre instance.

Voir Sécurité & données

01

Instance dédiée.

Aucune base, aucun index, aucun compte partagé avec un autre client.

02

Hébergement en France.

Instances opérées par Torus chez OVHcloud, en France.

03

Modèles Mistral, sous contrat ZDR.

Seuls la question et les extraits retrouvés partent vers le modèle, qui ne les conserve pas : c'est l'objet du contrat Zero Data Retention.

04

Validation humaine.

Réponses et livrables restent des supports à contrôler avant diffusion.

Démo

Une démo sur vos documents et vos risques.

Nous partons d'un cas réel : une question sur vos procédures, une analyse de risques à lancer ou un modèle NIS2 à préparer. Vous voyez ce que Torus fait, et ce qu'il ne fait pas.

  • Réponse humaine
  • Démo en français ou en anglais
  • Aucun engagement