Audit de conformité Microsoft 365 + Azure
Une plateforme SaaS, +260 contrôles (M365, Azure et manuels), 5 référentiels — pour passer NIS2, ISO 27001, CIS et CyFun en quelques clics.
Votre conformité globale en un coup d'œil
Suivez en continu votre score de conformité, décomposé en score automatisé (issu des scans) et score manuel (attestations gouvernance). Visualisez par famille, par référentiel, par priorité.
- ✓Score global pondéré par criticité
- ✓Auto + manuel séparés pour une lecture honnête
- ✓+260 contrôles : 7 familles M365, 7 familles Azure + contrôles manuels
- ✓Tendance sur 12 mois (Business+)
149 contrôles M365 audités en 5 minutes
Connexion OAuth en lecture seule, scan complet de votre tenant : identités, mail, données, journalisation, endpoints, Teams, Power Platform. Chaque verdict est documenté avec sa preuve technique.
- ✓Identité (33) — MFA, PIM, Conditional Access, break-glass
- ✓Defender for O365 + Exchange Online + Purview
- ✓Endpoints Intune, SharePoint, Teams, Power Platform
- ✓Évidence brute exportable (audit trail JSON)
67 contrôles CIS Azure v2.1 sur vos souscriptions
Au-delà de M365, NIS365 scanne aussi votre infrastructure Azure : IAM subscription, Network, Storage, SQL, AppService, Key Vault, Defender for Cloud. Conformité CIS Azure Foundations Benchmark v2.1.
- ✓Connexion via Service Principal lecture seule
- ✓Couverture sections 1-9 du benchmark CIS Azure
- ✓Defender for Cloud plans détectés automatiquement
- ✓Mapping CyFun et NIS2 inclus
Un contrôle, cinq cadres réglementaires
Chaque contrôle est mappé simultanément à NIS2, ISO 27001:2022, CIS Microsoft 365 v3.1, CIS Azure Foundations v2.1, et CCB CyFun (3 niveaux : Basic / Important / Essential). Plus besoin de matrices Excel.
- ✓NIS2 art. 21 — couverture par mesure
- ✓ISO 27001:2022 Annexe A — 93 contrôles
- ✓CIS-M365 v3.1 + CIS-Azure v2.1
- ✓CCB CyFun avec niveau d'exigence affiché
Gérez les contrôles non-techniques (gouvernance)
Les contrôles organisationnels (politiques, processus, formation) ne peuvent pas être scannés. Notre Compliance Manager les répertorie, vous permet d'attester et joindre vos preuves (PV, policies, registres).
- ✓Catalogue manuel gouvernance + organisation
- ✓Upload de preuves (PDF, DOCX, screenshots)
- ✓Statut attesté / en revue / en attente
- ✓Vue globale alignée sur le score auto
Suivi du niveau CCB Cyberfundamentals
NIS365 calcule votre maturité CyFun par fonction NIST (Identify, Protect, Detect, Respond, Recover) avec filtre niveau cible. Idéal pour la stratégie nationale belge NIS2 + assurance cyber.
- ✓Filtre niveau cible : Basic / Important / Essential
- ✓Score par fonction NIST CSF
- ✓Plan d'action priorisé
- ✓Conforme à la méthodologie CCB
Export PDF, Word, Excel ou JSON en un clic
Rapport exécutif PDF brandé pour la direction, document Word éditable pour le RSI, classeur Excel pour les contrôles, JSON pour vos auditeurs externes. Tous générés à partir du dernier scan, multilingues.
- ✓Rapport exécutif PDF (CISO/CEO)
- ✓Plan de remédiation Word éditable
- ✓Workbook Excel avec évidence
- ✓Audit trail JSON pour auditeur
Connectez votre tenant en 2 minutes
Wizard 4 étapes : crédentiels, autorisation Microsoft (OAuth lecture seule), choix du périmètre, lancement du premier scan. Aucune permission d'écriture demandée, jamais.
- ✓OAuth read-only (jamais d'écriture)
- ✓Compatible Microsoft 365 Business et Enterprise
- ✓Choix du scope avant scan
- ✓Premier rapport disponible en 5 min
Ajoutez vos propres contrôles
Au-delà des 216 contrôles techniques automatisés, définissez vos contrôles personnalisés : politiques internes, exigences sectorielles, mesures organisationnelles ou manuelles. Vérification automatique + contrôles personnalisés = un rapport vraiment complet.
- ✓Contrôles manuels avec preuve et responsable
- ✓Rattachement aux référentiels (NIS2 / ISO / CyFun)
- ✓Statut, échéance et historique par contrôle
- ✓Inclus dans le score global et les rapports
Régressions & alertes
Votre conformité ne se dégrade plus à votre insu. NIS365 re-scanne régulièrement et vous alerte dès qu'un contrôle régresse — un paramètre modifié, un nouvel administrateur, une politique désactivée.
- ✓Détection des régressions entre deux scans
- ✓Alertes par e-mail et dans le portail
- ✓Planification des scans (quotidien / hebdo)
- ✓Historique long terme et tendances
Sécurité by design
NIS365 accède à votre plateforme en lecture seule, sans agent à installer. Vos données restent en Europe et chaque client est isolé.
- ✓Accès en lecture seule — aucune permission d'écriture
- ✓Hébergement en Europe, conforme RGPD
- ✓Isolation par client (Resource Group dédié)
- ✓Authentification Microsoft (Entra ID), consentement révocable
Prêt à mesurer votre niveau de conformité ?
Inscription en 2 minutes, premier scan disponible immédiatement. 30 jours d'essai sans engagement.
Démarrer mon essai gratuit