Parcours interactifs
Des parcours guidés et interactifs — les visites par module, plus les récits transverses de la plateforme. Plusieurs exécutent le moteur de risque livré, en direct dans votre navigateur.
La plateforme
Le programme de validation
Dix vrais bugs que notre propre validation a détectés dans notre propre moteur — reproduits en direct, corrigés en direct, avec la batterie complète de contrôles exécutée dans votre navigateur à la fin.
Ouvrir le parcours interactif8 min
Le laboratoire de scénarios
Stressez un littoral, un bilan et un réseau interbancaire — courbes de dépassement, préréglages macro de type NGFS, trajectoire de capital sur neuf trimestres et contagion DebtRank, le tout calculé en direct par le moteur livré.
Ouvrir le parcours interactif9 min
Les agents Cortex
Dix agents phares du vrai catalogue de compétences — chacun présenté avec le contrat qu'il embarque : ce qu'il peut lire, ce qu'il peut proposer, où il doit s'arrêter.
Ouvrir le parcours interactif7 min
Le moteur de risque
Le cœur de simulation lui-même, exécuté en direct : reproductibilité par graine, barres d'erreur sur chaque chiffre, une queue que le moteur refuse de citer, une réduction de variance mesurée et non supposée, et des réexécutions qui reviennent avec un verdict.
Ouvrir le parcours interactif8 min
Les agents, un par un
Analyse de posture RSSI
Regardez l'agent de posture RSSI lire la notation, la couverture, les constats et les incidents — et rédiger l'évaluation qu'un RSSI assemblerait autrement à la main.
Ouvrir le parcours interactif4 min
Triage des vulnérabilités
Regardez l'agent de triage transformer une pile de 5 CVE en plan ordonné — et proposer deux tickets qu'il n'a pas le droit d'ouvrir lui-même.
Ouvrir le parcours interactif4 min
Revue d'incident SOC
Regardez l'agent de revue SOC dérouler la chronologie d'un incident contre les enregistrements vivants et rédiger la revue qu'un responsable signe.
Ouvrir le parcours interactif4 min
Analyseur d'e-mails de phishing
Regardez l'agent phishing disséquer un e-mail suspect contre le renseignement de menace de la plateforme et rendre un verdict avec ses preuves.
Ouvrir le parcours interactif4 min
Revue de risque tiers
Regardez l'agent de revue fournisseur assembler une réévaluation depuis le registre, les notations et les incidents — et refuser d'inventer ce qu'il n'a pas récupéré.
Ouvrir le parcours interactif4 min
Rédacteur de scénarios
Regardez l'agent scénariste rédiger une panne sévère mais plausible, ancrée dans votre registre — les parties posées étant étiquetées.
Ouvrir le parcours interactif4 min
Impact d'un changement réglementaire
Regardez l'agent réglementaire projeter un changement DORA sur l'état vivant de vos contrôles — obligations déplacées, contrôles qui répondent, écarts ouverts.
Ouvrir le parcours interactif4 min
Revue de préparation à l'audit GRC
Regardez l'agent de préparation balayer l'état des contrôles avant un audit et rendre la liste honnête des écarts — y compris celui que personne n'y veut.
Ouvrir le parcours interactif4 min
Rédacteur de constats d'audit
Regardez l'agent rédacteur transformer un test échoué en constat bien formé — condition, critère, cause, effet — la gravité proposée, pas décidée.
Ouvrir le parcours interactif4 min
Rapport sécurité au conseil
Regardez l'agent conseil composer le récit trimestriel de sécurité — écarts d'abord, langage d'affaires, chaque chiffre traçable à sa source.
Ouvrir le parcours interactif4 min
Par module
La gestion des risques, d'un atelier trimestriel à un registre qui bouge
Cinq scènes : ce que sait vraiment un registre trimestriel, un score calculé à partir d'indicateurs vivants, un dépassement prévu à partir de la tendance, un agent qui propose et n'agit jamais, et ce qui reste un jugement humain.
Ouvrir le parcours interactif6 min
Le GRC d'entreprise, d'un problème de réconciliation à un registre gouverné
Cinq scènes : ce que coûte le patchwork, un registre vu sous cinq angles, du risque inhérent au résiduel contrôle par contrôle, qui a réellement testé quoi, et ce que reçoit la gouvernance.
Ouvrir le parcours interactif6 min
La conformité, de quatre tableurs à un jeu de contrôles testé
Cinq scènes : ce que coûte vraiment la multiplication des référentiels, comment un contrôle répond à quatre d'entre eux, pourquoi un audit annuel manque la défaillance, où vont les écarts quand un test échoue, et ce que l'on remet à l'auditeur.
Ouvrir le parcours interactif6 min
La veille réglementaire, d'une liste de lectures à des obligations détenues
Cinq scènes : le volume que personne ne peut lire, pourquoi la pertinence est une propriété de votre organisation, des obligations qui arrivent déjà rattachées aux contrôles, les consultations tant qu'elles en sont encore, et un horizon que quelqu'un détient.
Ouvrir le parcours interactif5 min
Le risque financier, de trois systèmes à une vue du capital défendable
Cinq scènes : pourquoi crédit, marché et liquidité dans trois systèmes ne peuvent répondre à une seule question, la perte attendue sous un choc de dégradation, la survie de la liquidité sous stress, ce qui consomme réellement du capital, et ce que demande un superviseur.
Ouvrir le parcours interactif9 min
Risque de modèle et gouvernance de l'IA, d'un inventaire fantôme à un registre examinable
Cinq scènes : ce qui tourne réellement, la validation SR 11-7 comme processus, pourquoi la classe au titre de l'AI Act dépend de l'usage et non du modèle, la dérive détectée entre deux validations, et ce que reçoit un examinateur.
Ouvrir le parcours interactif8 min
Le cyber-risque, du décompte de constats au chiffrage pour le conseil
Cinq scènes : pourquoi le décompte n'est pas le risque, quels constats peuvent réellement atteindre quelque chose, ce que vaut l'exposition en argent, si un contrôle se rentabilise, et ce que l'on remet au conseil.
Ouvrir le parcours interactif7 min
Le renseignement sur le cyber-risque, une note que l'on peut décomposer
Cinq scènes : la note que personne ne peut contester, la même note décomposée et repondérée, la contestation d'un constat mal attribué et son effet immédiat, les actifs que vous ignoriez posséder, et ce à quoi une note sert réellement.
Ouvrir le parcours interactif6 min
Le Trust Center, d'un dossier sous NDA à une position publique vivante
Cinq scènes : le dossier et la boîte mail derrière lui, une source unique de vérité pour ce que vous affirmez, le contrôle exact de qui voit quoi, ce que la publication supprime réellement, et la position que vous assumez.
Ouvrir le parcours interactif6 min
Les questionnaires de sécurité, répondus sur preuve et refusés à défaut
Cinq scènes : ce que coûtent réellement les questionnaires, pourquoi chaque réponse cite un contrôle, une zone de saisie libre que vous pouvez essayer de mettre en défaut, ce que le relecteur fait encore, et à quoi sert le temps regagné.
Ouvrir le parcours interactif5 min
La continuité d'activité, d'un plan sur une étagère à une position de reprise prouvée
Cinq scènes : ce que vaut un plan non testé, ce que coûte réellement une interruption à l'heure, le délai de reprise que vos dépendances autorisent, des exercices qui produisent des constats, et la position que vous pouvez prouver.
Ouvrir le parcours interactif6 min
Le risque tiers, d'une liste plate à un portefeuille surveillé
Cinq scènes : ce que coûte une liste plate, une hiérarchisation sur ce qui compte vraiment, l'évaluation sans la relance, la surveillance entre deux revues, et la concentration que personne n'a déclarée.
Ouvrir le parcours interactif7 min
Cortex, et les limites qui l'encadrent
Cinq scènes : une couche fondée sur vos données dans tous les modules, une zone de saisie libre que vous pouvez essayer de mettre en défaut, la politique sous forme de code, la bascule entre modèles sans dégradation silencieuse, et exactement ce qu'il n'a pas le droit de faire.
Ouvrir le parcours interactif7 min