Le problème des preuves
Des semaines de preuves, collectées à la main
Chaque référentiel exige la même chose : le prouver. Captures d'écran, exports de configuration, extraits de journaux, politiques et inventaires. Vos ingénieurs perdent des semaines à rassembler des preuves que les auditeurs consomment en quelques heures, à chaque mission, chaque année.
Ce qu'il fait
Des dossiers prêts pour l'audit, automatiquement
EviGen s'exécute sur Windows, macOS et Linux, collecte les artefacts requis par chaque référentiel et les regroupe dans un dossier structuré, prêt pour l'auditeur. Le profil est adapté au référentiel : une mission SWIFT CSP collecte un ensemble différent d'une évaluation ISO 27001.
Résultats en production
Sur les missions SWIFT CSP où EviGen est déployé, nous restituons 3 à 8 semaines d'effort d'ingénierie par mission. La satisfaction client atteint 99 %. La plupart de nos clients SWIFT exigent désormais EviGen par défaut — non pas parce que nous le demandons, mais parce que l'alternative représente des semaines de travail pour leurs ingénieurs.
Pourquoi l'agent compte
Un scanner réseau peut confirmer qu'un port est ouvert. Il ne peut pas exporter un GPO, confirmer un niveau de correctif, ni capturer un jeu de règles de pare-feu dans la forme qu'un auditeur peut utiliser. EviGen s'exécute sur le poste avec le niveau d'accès requis par les preuves. Une édition sans agent est en développement pour les environnements où le déploiement d'agents est limité.
Cadres pris en charge
EviGen est livré avec des profils de collecte de preuves pour le SWIFT CSP (tous les contrôles), l'annexe A de l'ISO 27001, les exigences de DORA en matière de risque informatique, les mesures techniques de l'article 21 de NIS 2 et les contrôles techniques de la norme PCI DSS v4.0. Des profils personnalisés peuvent être créés pour des cadres spécifiques ou des catalogues de contrôles internes.
Référentiels couverts
Produits associés
Visibilité
NetDiagramer
Génère des graphes d'architecture 3D depuis le même inventaire qu'EviGen lit — toujours à jour, toujours prêt pour l'audit.
Quantification
cVaR
Calcule la cyber valeur à risque depuis votre inventaire complet avec FAIR et simulation Monte Carlo.
Every product is field-tested