Le produit

Audit de conformité Microsoft 365 + Azure

Une plateforme SaaS, +260 contrôles (M365, Azure et manuels), 5 référentiels — pour passer NIS2, ISO 27001, CIS et CyFun en quelques clics.

Tableau de bord unifié

Votre conformité globale en un coup d'œil

Suivez en continu votre score de conformité, décomposé en score automatisé (issu des scans) et score manuel (attestations gouvernance). Visualisez par famille, par référentiel, par priorité.

  • Score global pondéré par criticité
  • Auto + manuel séparés pour une lecture honnête
  • +260 contrôles : 7 familles M365, 7 familles Azure + contrôles manuels
  • Tendance sur 12 mois (Business+)
app.nis365.eu /
68
Global score
94
Auto score
42
Manual score
216
Controls
6
Frameworks
ID-001 MFA coveragepass
ID-003 Global Administratorswarn
EM-005 DMARC enforcementfail
Audit Microsoft 365 automatisé

149 contrôles M365 audités en 5 minutes

Connexion OAuth en lecture seule, scan complet de votre tenant : identités, mail, données, journalisation, endpoints, Teams, Power Platform. Chaque verdict est documenté avec sa preuve technique.

  • Identité (33) — MFA, PIM, Conditional Access, break-glass
  • Defender for O365 + Exchange Online + Purview
  • Endpoints Intune, SharePoint, Teams, Power Platform
  • Évidence brute exportable (audit trail JSON)
app.nis365.eu / scans
Audit in progress…
96 / 149 M365 controls scanned — 2m 14s elapsed
ID-001 MFA coveragepass
ID-035 PIM eligible vs permanentwarn
EM-005 DMARC enforcementpass
DP-002 Sensitivity Labelswarn
LG-022 Attack Simulator quarterlypass
Audit Azure (CIS Foundations)

67 contrôles CIS Azure v2.1 sur vos souscriptions

Au-delà de M365, NIS365 scanne aussi votre infrastructure Azure : IAM subscription, Network, Storage, SQL, AppService, Key Vault, Defender for Cloud. Conformité CIS Azure Foundations Benchmark v2.1.

  • Connexion via Service Principal lecture seule
  • Couverture sections 1-9 du benchmark CIS Azure
  • Defender for Cloud plans détectés automatiquement
  • Mapping CyFun et NIS2 inclus
app.nis365.eu / azure
Az
Production subscription
67 CIS Azure v2.1 controls · West Europe
71
Score
5/6
Identity
5/8
Network
9/15
Data
10/15
Compute
AZ-ID-001 Owners MFA enforcedpass
AZ-DAT-001 Storage public accessfail
AZ-KV-001 Key Vault RBAC modelpass
AZ-LOG-006 Defender for Containerswarn
Mapping multi-référentiels

Un contrôle, cinq cadres réglementaires

Chaque contrôle est mappé simultanément à NIS2, ISO 27001:2022, CIS Microsoft 365 v3.1, CIS Azure Foundations v2.1, et CCB CyFun (3 niveaux : Basic / Important / Essential). Plus besoin de matrices Excel.

  • NIS2 art. 21 — couverture par mesure
  • ISO 27001:2022 Annexe A — 93 contrôles
  • CIS-M365 v3.1 + CIS-Azure v2.1
  • CCB CyFun avec niveau d'exigence affiché
app.nis365.eu / controls
Control ID-001 — MFA coverage
NIS2Art. 21(2)(j)Multi-factor authentication
ISO 27001A.8.5Secure authentication
CIS-M3651.1.1Ensure MFA is enabled for admin accts
CIS-Azure1.1Security Defaults / MFA enforced
CyFunPR.AC-1.4Identities & credentials — EssentialEssential
CyFunPR.AC-7.2Auth proportionate — ImportantImportant
Compliance Manager

Gérez les contrôles non-techniques (gouvernance)

Les contrôles organisationnels (politiques, processus, formation) ne peuvent pas être scannés. Notre Compliance Manager les répertorie, vous permet d'attester et joindre vos preuves (PV, policies, registres).

  • Catalogue manuel gouvernance + organisation
  • Upload de preuves (PDF, DOCX, screenshots)
  • Statut attesté / en revue / en attente
  • Vue globale alignée sur le score auto
app.nis365.eu / compliance-manager
Governance
Documentation
12 / 18 attested67% complete
GOV-01Information security policy📎 ISMS_Policy_v3.pdf✓ Attested
GOV-02Incident response plan📎 IR_Playbook.docx✓ Attested
GOV-05Supplier risk assessment📎 —Pending
GOV-08Security awareness training plan📎 Training_2026.pdf✓ Attested
GOV-12Business continuity plan📎 BCP_draft.docxIn review
Maturité CyFun (CCB)

Suivi du niveau CCB Cyberfundamentals

NIS365 calcule votre maturité CyFun par fonction NIST (Identify, Protect, Detect, Respond, Recover) avec filtre niveau cible. Idéal pour la stratégie nationale belge NIS2 + assurance cyber.

  • Filtre niveau cible : Basic / Important / Essential
  • Score par fonction NIST CSF
  • Plan d'action priorisé
  • Conforme à la méthodologie CCB
app.nis365.eu / cyfun-mapping
Target level :BasicImportantEssential
Identify8/10 · 78%
Protect21/32 · 65%
Detect7/16 · 42%
Respond3/10 · 30%
Recover2/8 · 25%
Rapports prêts pour l'audit

Export PDF, Word, Excel ou JSON en un clic

Rapport exécutif PDF brandé pour la direction, document Word éditable pour le RSI, classeur Excel pour les contrôles, JSON pour vos auditeurs externes. Tous générés à partir du dernier scan, multilingues.

  • Rapport exécutif PDF (CISO/CEO)
  • Plan de remédiation Word éditable
  • Workbook Excel avec évidence
  • Audit trail JSON pour auditeur
app.nis365.eu / reports
PDF
Executive_Audit_NIS2.pdf
1.2 MB
DOCX
Remediation_Plan.docx
480 KB
XLSX
Evidence_Workbook.xlsx
210 KB
PDF
CyFun_Essential_2026.pdf
890 KB
JSON
Audit_Trail.json
156 KB
XLSX
CIS_Azure_v2.1_Gap.xlsx
320 KB
Onboarding guidé

Connectez votre tenant en 2 minutes

Wizard 4 étapes : crédentiels, autorisation Microsoft (OAuth lecture seule), choix du périmètre, lancement du premier scan. Aucune permission d'écriture demandée, jamais.

  • OAuth read-only (jamais d'écriture)
  • Compatible Microsoft 365 Business et Enterprise
  • Choix du scope avant scan
  • Premier rapport disponible en 5 min
app.nis365.eu / onboarding
2
3
4
Step 2 of 4
Authorize NIS365 in your Microsoft tenant
A Microsoft tab will open. Sign in as a Global Administrator and grant read-only consent. We never request write permissions.
Sur-mesure

Ajoutez vos propres contrôles

Au-delà des 216 contrôles techniques automatisés, définissez vos contrôles personnalisés : politiques internes, exigences sectorielles, mesures organisationnelles ou manuelles. Vérification automatique + contrôles personnalisés = un rapport vraiment complet.

  • Contrôles manuels avec preuve et responsable
  • Rattachement aux référentiels (NIS2 / ISO / CyFun)
  • Statut, échéance et historique par contrôle
  • Inclus dans le score global et les rapports
app.nis365.eu / manual-checks
Custom control
Name
CTR-CUSTOM-01 — Annual penetration test
NIS2 Art.21ISO A.8.8CyFun PR.IP
Owner
CISO
Due
2026-09-30
✓ Attested
📎 Pentest_Report_2026.pdf
CTR-CUSTOM-02 Backup restore drillwarn
CTR-CUSTOM-03 Supplier NDA on filepass
Surveillance continue

Régressions & alertes

Votre conformité ne se dégrade plus à votre insu. NIS365 re-scanne régulièrement et vous alerte dès qu'un contrôle régresse — un paramètre modifié, un nouvel administrateur, une politique désactivée.

  • Détection des régressions entre deux scans
  • Alertes par e-mail et dans le portail
  • Planification des scans (quotidien / hebdo)
  • Historique long terme et tendances
app.nis365.eu / alerts
Alerts
Last scan: 2h ago
RegressionID-001 MFA coverage 98% → 91%
New adminGlobal Administrator added (j.doe)
Policy offConditional Access "Block legacy" disabled
ImprovedAZ-DAT-001 Storage public access fixed
Confiance & sécurité

Sécurité by design

NIS365 accède à votre plateforme en lecture seule, sans agent à installer. Vos données restent en Europe et chaque client est isolé.

  • Accès en lecture seule — aucune permission d'écriture
  • Hébergement en Europe, conforme RGPD
  • Isolation par client (Resource Group dédié)
  • Authentification Microsoft (Entra ID), consentement révocable
app.nis365.eu / settings
🔒
Read-only access
No write permissions requested
🇪🇺
Hosted in Europe
GDPR-compliant, data stays in the EU
🧩
Per-client isolation
Dedicated Resource Group per tenant
🔑
Microsoft sign-in
Entra ID consent, revocable anytime

Prêt à mesurer votre niveau de conformité ?

Inscription en 2 minutes, premier scan disponible immédiatement. 30 jours d'essai sans engagement.

Démarrer mon essai gratuit