Aller au contenu principal
Conçu pour les MSP français

La gouvernance cyber de vos clients, à vos couleurs.

Vigicap outille les MSP pour livrer, en marque blanche, un diagnostic ANSSI ReCyF, un plan d'actions et un devis chiffré à chaque PME — depuis un seul poste de commandement multi-clients, assisté par un copilote IA.

Hébergement France · Référentiel ANSSI ReCyF v2.5 · Aucune carte bancaire requise

Sentinelle IT · portefeuille
ACME Transports54
NordBank Assur.68
MediPharm73
Helios Log.82
NIS2 · 7 entitésISO · 62%8 connecteurs
Aperçu illustratif — poste de commandement d'un portefeuille.

Quatre promesses, un seul écran

Ce que vos clients PME attendent d'un audit cyber sérieux — rendu tangible pour vous, en marque blanche.

  • FR-natif ANSSI ReCyF

    Le diagnostic couvre les 20 objectifs du référentiel ReCyF v2.5 — pas un SOC2 ou un NIST traduit. Vos clients répondent dans leur langue, sur leur réalité réglementaire.

  • Marque blanche complète

    Logo, couleurs et nom commercial habillent l'interface et les rapports PDF. Vigicap reste invisible pour la PME cliente.

  • Multi-client, single-pane

    Tout votre portefeuille de PME piloté depuis un seul tableau de bord : score, catégorie NIS2, dernier diagnostic, actions ouvertes.

  • Copilote IA

    L'IA lit les réponses en langage naturel de vos clients et propose un niveau de maturité, un plan d'actions priorisé et des brouillons de réponses — le consultant valide toujours.

Du diagnostic au devis, en une seule boucle

Un parcours pensé pour se dérouler pendant le rendez-vous client — pas après.

  1. Étape 1

    Diagnostic

    Questionnaire guidé sur les 20 objectifs ReCyF. Le client répond en langage naturel, l'IA propose un niveau de maturité 0–4.

  2. Étape 2

    Plan d'actions

    Chaque écart devient une action priorisée (impact × effort), rédigée en français simple et liée à l'objectif ReCyF concerné.

  3. Étape 3

    Devis chiffré

    Les actions retenues se transforment en devis prêt à signer, aux couleurs de votre agence.

  4. Étape 4

    PDF marque blanche

    Rapport final — page de garde, synthèse, registre et plan — exporté au format de votre MSP. Vigicap n'apparaît nulle part.

La plateforme

Une plateforme complète, pas un simple questionnaire

Tout ce qu'il faut pour piloter la conformité cyber de vos clients PME dans la durée — de l'obligation NIS2 à la preuve d'audit.

01

Conformité NIS2 de bout en bout

Registre d'incidents avec notifications ANSSI (24 h / 72 h / 1 mois), analyse de risque, registre des fournisseurs et plan de continuité (PCA/PRA) — les obligations NIS2 tenues au même endroit que le diagnostic.

02

Connecteurs & vérification automatisée

25 connecteurs de collecte — Microsoft 365, Google Workspace, Wazuh, GLPI, Veeam, Nessus et bien d'autres — lisent l'état réel des outils du client et pré-remplissent les objectifs ReCyF concernés. Le consultant valide toujours.

03

Tickets PSA/RMM

Poussez les actions correctives comme tickets directement dans HaloPSA, Datto Autotask, ConnectWise, NinjaOne ou Atera — la remédiation part dans l'outil que vos techniciens utilisent déjà.

04

Portail client en marque blanche

Un accès en lecture seule pour la PME : sa maturité, sa progression dans le temps et ses actions en cours — à vos couleurs, sans jamais exposer Vigicap.

05

Coffre de preuves

Rattachez captures, politiques et exports à chaque objectif ReCyF ou mesure ISO 27001. Les preuves de conformité sont stockées, chiffrées et prêtes pour l'auditeur.

06

Politiques générées par IA

Bibliothèque de modèles (PSSI, charte informatique, PCA…) et génération assistée par IA, adaptées au client puis exportées en PDF à votre marque.

07

Maturité dans le temps

Courbe de progression par client, score projeté selon les propositions à valider et benchmark sectoriel de votre portefeuille — de quoi prouver la valeur générée à chaque rendez-vous.

ISO/IEC 27001:2022

La certification ISO 27001, dérivée de votre diagnostic

Pas un second questionnaire : la conformité ISO 27001 est une vue dérivée du diagnostic ReCyF déjà réalisé. Vous accompagnez vos clients de l'écart à la certification, sans double saisie.

  • Déclaration d'applicabilité (SoA) — les 93 mesures de l'Annexe A, dérivées du diagnostic ReCyF, jamais ressaisies
  • Système de management : clauses 4 à 10, plan de traitement des risques, non-conformités (CAPA) et revues de direction
  • Dossier de préparation à la certification en PDF marque blanche, prêt pour l'auditeur
  • Lien auditeur en lecture seule + coffre de preuves rattaché à chaque mesure
Préparation à la certification — MediPharm
62%Prêt
Mesures Annexe A71%
Clauses SMSI 4-1055%
Documents obligatoires40%
Télécharger le dossier de certification

Ils s'intègrent à votre stack

29 connecteurs — cloud et auto-hébergés — qui lisent l'état réel des outils de vos clients et pré-remplissent le diagnostic ReCyF.

Microsoft 365
Google Workspace
GLPI
Wazuh
Veeam
Bitwarden
OPNsense
Nessus
Fleet
GoPhish
Graylog
Keycloak
CrowdSec
Proxmox Backup
Zabbix
Microsoft 365
Google Workspace
GLPI
Wazuh
Veeam
Bitwarden
OPNsense
Nessus
Fleet
GoPhish
Graylog
Keycloak
CrowdSec
Proxmox Backup
Zabbix
OCS Inventory
Snipe-IT
NetBox
HashiCorp Vault
Authentik
Pi-hole
AdGuard Home
OpenSearch
DefectDojo
FreeIPA
Zitadel
Grafana Loki
UrBackup
privacyIDEA
OCS Inventory
Snipe-IT
NetBox
HashiCorp Vault
Authentik
Pi-hole
AdGuard Home
OpenSearch
DefectDojo
FreeIPA
Zitadel
Grafana Loki
UrBackup
privacyIDEA

Souveraineté et sécurité, pas des arguments marketing

Vos clients PME évoluent sous contrainte NIS2 ; votre outil de gouvernance ne peut pas être le maillon faible.

  • Hébergement France

    Infrastructure hébergée en France (Scaleway / OVHcloud). La souveraineté n'est pas une option, c'est le socle.

  • Isolation stricte par MSP

    Chaque MSP est un tenant étanche : un cabinet ne voit jamais les clients ou les conversations IA d'un autre.

  • Registre traçable

    Chaque changement du registre de conformité est historisé — la base d'un futur audit, pas une capture d'écran.

  • Validation humaine

    L'IA propose, le consultant valide. Chaque sortie IA reste marquée « à valider » avant d'engager le client.

Livrez votre premier rapport en 30 minutes

Configurez votre marque blanche, créez une PME de démonstration et générez un rapport ANSSI ReCyF complet — sans engagement.