Sentrix

Plateforme · Conformité

Un contrôle configuré une fois, chaque référentiel satisfait

Sentrix cartographie chaque contrôle sur chaque référentiel que vous suivez, collecte les preuves de votre vraie pile et les garde à jour : prêt pour l'audit.

Cartographie multi-référentiels

Un contrôle SOC 2 qui est aussi votre contrôle ISO 27001, HIPAA, Loi 25 et NIS2.

Sentrix maintient des correspondances vivantes entre chaque référentiel pris en charge. Configurez le chiffrement au repos une fois et satisfaites les contrôles équivalents de chaque norme active, automatiquement. Pas de tableurs. Pas de nouvelle cartographie à chaque cycle d'audit.

  • Correspondances préconçues pour chaque référentiel pris en charge, mises à jour quand les normes changent
  • Analyse instantanée des écarts sur chaque référentiel actif de votre programme
  • Les preuves se rafraîchissent en continu au rythme de l'évolution de votre infrastructure
  • Correspondances personnalisées pour les politiques internes et les référentiels sur mesure

Exemple. Un contrôle de chiffrement au repos sur une base de données gérée est cartographié sur SOC 2 CC6.1, ISO 27001:2022 A.8.24, HIPAA 164.312(a)(2)(iv), PCI DSS v4.0 3.5.1, NIS2 art. 21(2)(h), Loi 25, DORA art. 9 et NIST CSF PR.DS-1.

Preuves continues

Preuves collectées par la plateforme, pas par votre équipe.

Fini les dossiers de captures d'écran. Fini les « sprints de preuves » avant les audits. Sentrix extrait les preuves directement des systèmes sources et horodate chaque élément cryptographiquement.

  • Connecteurs ingérant les preuves en continu sans déclenchement manuel
  • Chaîne de preuves immuable et horodatée cryptographiquement
  • Accessible aux auditeurs directement dans Sentrix, sans exportation ni courriel
  • Périodes de rétention configurables selon les exigences du référentiel

Rapports prêts pour l'audit

Un clic. Dossier prêt pour l'auditeur. À chaque fois.

Arrêtez de construire des classeurs d'audit. Sentrix génère des dossiers complets pour les auditeurs avec des liens de preuves en direct, l'historique des versions, les approbations des réviseurs et les narratifs de contrôle, dans un format que votre auditeur peut utiliser directement.

  • Dossiers préformatés pour chaque référentiel pris en charge
  • Liens de preuves en direct (pas de captures d'écran périmées)
  • Narratifs de contrôle générés depuis votre configuration réelle
  • Espace de travail auditeur en lecture seule avec fils de commentaires
  • Rapports de synthèse des risques prêts pour le conseil en un clic supplémentaire

Comment fonctionne l'automatisation de la conformité

Sentrix se connecte à votre pile technologique existante via des API en lecture seule, recueille les preuves de conformité en continu et les cartographie simultanément sur vos référentiels réglementaires, pour que votre équipe passe son temps à prendre des décisions, pas à remplir des feuilles de calcul.

Intégrations en lecture seule, aucune installation d'agent

Sentrix rejoint votre infrastructure infonuagique, vos fournisseurs d'identité, vos systèmes de gestion des demandes, vos plateformes RH et vos outils de sécurité grâce à une bibliothèque de connecteurs API en lecture seule. Chaque intégration étant en lecture seule par conception, votre équipe de sécurité n'a pas besoin d'approuver des accréditations élevées ni d'installer d'agents sur les systèmes de production. Les connexions s'authentifient via des flux OAuth 2.0 et par clé API standards auprès de fournisseurs comme Microsoft Azure, AWS, Google Cloud, Okta, Jira, ServiceNow et Workday. Une fois un connecteur activé, Sentrix l'interroge selon un horaire configurable et achemine les preuves recueillies directement dans votre dossier de conformité, sans aucune exportation ni téléversement manuel.

Collecte de preuves en continu

Les programmes de conformité traditionnels s'appuient sur des preuves ponctuelles recueillies quelques semaines avant un audit. Sentrix remplace cette approche par une collecte de preuves continue qui s'exécute tout au long de l'année. Chaque état de configuration, revue d'accès, accusé de réception de politique et test de contrôle est horodaté et conservé dans un journal de preuves immuable. Lorsqu'un contrôle dérive hors conformité (une règle de pare-feu est retirée, un compte privilégié se retrouve sans authentification multifacteur, une politique de conservation expire), Sentrix signale l'écart en temps réel plutôt qu'au moment de l'audit. Les organisations assujetties à la LPRPDE, aux lois provinciales sur la protection des renseignements personnels ou à des exigences sectorielles comme la ligne directrice B-10 du BSIF en profitent directement, car les régulateurs s'attendent de plus en plus à ce que les organisations démontrent une conformité continue, et non une simple conformité à une date donnée.

Analyse d'écart automatisée sur vos référentiels

Sentrix cartographie les preuves recueillies par rapport à une bibliothèque de contrôles couvrant simultanément les référentiels pris en charge, dont SOC 2 Type II, ISO 27001:2022, NIST CSF 2.0, NIST SP 800-53, PCI DSS v4.0, HIPAA, la LPRPDE, la Loi 25 du Québec et la ligne directrice B-10 du BSIF. Le moteur d'analyse d'écart automatisé compare votre posture de preuves actuelle à chaque contrôle applicable, calcule un score de préparation par référentiel et fait ressortir les actions de remédiation les plus prioritaires, classées selon le nombre de référentiels qu'elles permettraient de satisfaire. Comme une même preuve peut satisfaire des contrôles dans plusieurs référentiels à la fois, les organisations visant des certifications simultanées évitent de dédoubler leurs efforts, un problème courant et coûteux lorsqu'un programme GRC est géré manuellement.

Cartographie croisée des contrôles

La couche de cartographie croisée des contrôles de Sentrix maintient un graphe de relations vivant entre les contrôles de tous les référentiels pris en charge. Lorsque vous complétez un test de contrôle pour SOC 2 CC6.1, la plateforme crédite automatiquement les contrôles équivalents dans ISO 27001 Annexe A, NIST 800-53 et les contrôles CIS, sans exiger une seconde soumission de preuve. Cette couche d'harmonisation est maintenue par l'équipe de conformité de Sentrix et mise à jour à la publication d'une révision de référentiel, pour que votre cartographie reste à jour à mesure que les référentiels évoluent.

Dossiers d'audit et accès au portail auditeur

Au démarrage de votre mandat d'audit, Sentrix génère un dossier d'audit structuré contenant chaque preuve, résultat de test de contrôle et journal d'exceptions, organisé pour correspondre à la liste de demandes de l'auditeur. Les dossiers s'exportent en PDF, Excel et fichiers ZIP structurés, et incluent un journal de chaîne de possession indiquant quand chaque élément a été recueilli, à partir de quelle source et par quelle version de connecteur. Plutôt que d'envoyer de volumineuses pièces jointes par courriel, vous pouvez inviter vos auditeurs externes directement dans le portail auditeur de Sentrix, avec un accès en lecture seule limité dans le temps et la portée. Les auditeurs naviguent dans le référentiel de preuves, publient des commentaires de revue et marquent les éléments satisfaits sans nécessiter de licence Sentrix propre.

Un programme qui respecte ses propres normes

Les données de conformité sont hébergées au Canada, et la plateforme prend en charge des flux de documentation bilingues en anglais et en français. Les contrôles d'accès basés sur les rôles, l'application de la séparation des tâches et un journal d'audit administratif complet font en sorte que votre programme de conformité respecte lui-même les normes de gouvernance qu'il est conçu pour démontrer.

Voyez comment vos contrôles se cartographient sur chaque référentiel dont vous avez besoin.

Session en direct de 30 minutes. Nous utilisons votre pile réelle ou la nôtre.

Nous contacter

Questions fréquentes

Devons-nous collecter les preuves séparément pour chaque référentiel ?
Non. Sentrix maintient des correspondances vivantes entre chaque référentiel pris en charge. Lorsque vous complétez un test de contrôle pour SOC 2 CC6.1, la plateforme crédite automatiquement les contrôles équivalents dans ISO 27001 Annexe A, NIST 800-53 et les contrôles CIS, sans seconde soumission de preuve. Une même preuve satisfait des contrôles dans plusieurs référentiels à la fois, et les certifications simultanées ne dédoublent pas l'effort.
Comment les auditeurs accèdent-ils aux preuves ?
Vous invitez vos auditeurs externes dans le portail auditeur de Sentrix, avec un accès en lecture seule limité dans le temps et la portée. Ils naviguent dans le référentiel de preuves, publient des commentaires de revue et marquent les éléments satisfaits sans licence Sentrix propre. Les dossiers d'audit s'exportent aussi en PDF, Excel et ZIP structuré, avec un journal de chaîne de possession indiquant quand chaque élément a été recueilli, depuis quelle source et par quel connecteur.
Sentrix a-t-il besoin d'un accès en écriture ou d'agents sur nos systèmes ?
Non. Chaque intégration est en lecture seule par conception et s'authentifie par des flux OAuth 2.0 et par clé API standards auprès de fournisseurs comme Microsoft Azure, AWS, Google Cloud, Okta, Jira, ServiceNow et Workday. Votre équipe de sécurité n'approuve pas d'accréditations élevées et n'installe pas d'agents sur les systèmes de production. Une fois un connecteur activé, Sentrix l'interroge selon un horaire configurable et achemine les preuves dans votre dossier de conformité.
Que se passe-t-il quand une norme est révisée ?
La couche de cartographie croisée des contrôles maintient un graphe de relations vivant entre les contrôles de tous les référentiels pris en charge. Elle est maintenue par l'équipe de conformité de Sentrix et mise à jour à la publication d'une révision, pour que votre cartographie reste à jour à mesure que les référentiels évoluent et que les preuves déjà recueillies continuent de compter pour les exigences révisées.

Parlons de votre programme de conformité.

Dernière mise à jour : 2026-09-17