Plateforme · Politiques
Modèles de politiques pré-cartographiés à vos référentiels
Une bibliothèque de politiques alignée à chaque référentiel pris en charge : versionnée, signée par les réviseurs, attestée par les employés et toujours à jour.
La plupart des équipes GRC passent plus de temps à maintenir des documents de politique qu'à gérer leurs programmes de sécurité. Sentrix fournit une bibliothèque complète de politiques d'entreprise pré-alignée à chaque référentiel pris en charge : versionnée, signée par les réviseurs et mise à jour quand les normes changent. Toujours défendable en audit.
Bibliothèque de politiques
Commencez avec des politiques déjà rédigées.
Chaque politique dans la bibliothèque Sentrix est pré-cartographiée aux contrôles qu'elle satisfait dans SOC 2, ISO 27001, HIPAA, PCI DSS, NIST, NIS2, Loi 25 et chaque autre référentiel pris en charge. Modifiez le modèle, publiez, et regardez les correspondances se mettre à jour automatiquement.
- Politiques couvrant le contrôle d'accès, la réponse aux incidents, la gestion des fournisseurs, la continuité des activités et plus
- Chaque modèle pré-étiqueté aux contrôles qu'il satisfait dans tous les référentiels actifs
- Brouillons en langage clair que votre équipe peut modifier, sans jargon juridique à décoder
- Constructeur de politiques personnalisées pour les politiques internes non couvertes par les modèles standard
Contrôle de version et approbations
Chaque modification suivie. Chaque approbation journalisée. Chaque version accessible aux auditeurs.
La gestion des politiques Sentrix est conçue pour l'auditabilité. Chaque modification crée une nouvelle version, chaque version nécessite un cycle de révision, et chaque approbation est journalisée avec un horodatage et l'identité du réviseur, prête pour votre auditeur dès le premier jour.
- Historique immuable : chaque brouillon, révision et approbation stockés de façon permanente
- Flux de révision configurables avec affectation de responsable et application des délais
- Approbation multi-approbateurs avec permissions basées sur les rôles (auteur, réviseur, approbateur)
- Rappels automatiques aux réviseurs et chemins d'escalade pour les révisions en retard
Toutes les versions sont conservées, et l'espace de travail auditeur a accès en lecture seule à chaque révision.
Attestation des employés
Attestation des politiques collectée automatiquement. Stockée comme preuve d'audit.
Relancer les employés pour les attestations de politiques est un travail à temps plein que personne ne voulait. Sentrix envoie les demandes d'attestation automatiquement à la publication et annuellement ensuite, suit l'achèvement en temps réel, et stocke chaque attestation comme preuve infalsifiable.
- Envoi automatisé à tous les employés ou sous-ensembles basés sur les rôles à la publication
- Campagnes de réattestation annuelles déclenchées automatiquement à l'anniversaire de la politique
- Tableau de bord d'achèvement en temps réel avec escalade des non-répondants
- Chaque attestation stockée comme preuve d'audit signée cryptographiquement
- Intégrations SIRH pour maintenir votre liste d'employés à jour
Tout ce dont un programme de politiques mature a besoin, intégré.
Modèles alignés aux référentiels
Politiques pré-cartographiées à SOC 2, ISO 27001, HIPAA, PCI, NIST, NIS2, DORA et Loi 25. Modifiez une fois, et les correspondances se mettent à jour partout automatiquement.
Cycles de révision automatisés
Flux de révision annuels et pilotés par événements avec affectation de responsable, délais et escalade automatique. Fini les rappels calendaires. Fini les cycles manqués.
Approbations multi-niveaux
Chaînes d'approbation configurables : l'auteur rédige, le réviseur modifie, le RSSI ou le Juridique approuve. Chaque étape horodatée et stockée comme preuve d'audit.
Attestation des employés
Campagnes d'attestation automatisées à la publication et annuellement. Synchronisation SIRH. Suivi d'achèvement avec escalade des non-répondants et alertes aux gestionnaires.
Espace de travail auditeur
Donnez aux auditeurs un accès en lecture seule à votre bibliothèque de politiques complète avec historique. Sans envoi de PDF. Sans questions sur la version actuelle. Un dossier de politiques prêt pour l'auditeur se génère à la demande.
Gestion des exceptions de politique
Demandes d'exception formelles avec acceptation du risque, justification d'affaires, approbation et expiration automatique. Chaque exception visible dans votre registre de risques.
Voyez des politiques préconçues cartographiées à vos référentiels.
Nous vous montrons votre bibliothèque de politiques en direct dans la démo, pré-cartographiée aux référentiels qui vous concernent.
Questions fréquentes
- Comment les modèles de politiques sont-ils reliés à nos référentiels ?
- Chaque politique de la bibliothèque Sentrix est pré-cartographiée aux contrôles qu'elle satisfait dans SOC 2, ISO 27001, HIPAA, PCI DSS, NIST, NIS2, DORA, Loi 25 et chaque autre référentiel pris en charge. Modifiez le modèle, publiez, et les correspondances de contrôles se mettent à jour automatiquement. Un constructeur de politiques personnalisées couvre les politiques internes qu'aucun modèle standard n'aborde.
- Comment les versions et les approbations sont-elles suivies ?
- Chaque modification crée une nouvelle version, chaque version nécessite un cycle de révision, et chaque approbation est journalisée avec un horodatage et l'identité du réviseur. L'historique des versions est immuable : chaque brouillon, révision et approbation est stocké de façon permanente. Les chaînes d'approbation sont configurables (l'auteur rédige, le réviseur modifie, le RSSI ou le Juridique approuve), avec permissions par rôle, rappels et escalade des révisions en retard.
- Comment fonctionne l'attestation des employés ?
- Sentrix envoie les demandes d'attestation automatiquement à la publication d'une politique et annuellement ensuite, à tous les employés ou à des sous-ensembles par rôle. L'achèvement est suivi en temps réel avec escalade des non-répondants et alertes aux gestionnaires, et chaque attestation est stockée comme preuve d'audit signée cryptographiquement. Les intégrations SIRH maintiennent la liste des employés à jour.
- Que voient les auditeurs ?
- Les auditeurs obtiennent un accès en lecture seule à votre bibliothèque de politiques complète avec l'historique des versions : sans envoi de PDF et sans question sur la version actuelle. Un dossier de politiques prêt pour l'auditeur se génère à la demande avec l'historique complet, et les exceptions de politique, avec leur acceptation du risque et leur approbation, restent visibles dans votre registre de risques.
Pages liées
Plateforme · Conformité
Un contrôle configuré une fois, chaque référentiel satisfait
Sentrix cartographie chaque contrôle sur chaque référentiel que vous suivez, collecte les preuves de votre vraie pile et les garde à jour : prêt pour l'audit.
Plateforme · Risques tiers
Connaissez votre risque fournisseur avant votre auditeur.
Sentrix vous offre une visibilité continue sur la posture de risque de chaque fournisseur, pas un questionnaire ponctuel périmé le lendemain de son envoi.
Parlons de votre programme de conformité.
Dernière mise à jour : 2026-09-17
