Platforma w szczegółach
Co robi każdy moduł i co z niego wychodzi — od diagnozy ReCyF po raport, który przekazują Państwo klientowi.
Trzy obietnice, jeden ekran
To, czego Państwa klienci z sektora MŚP oczekują od dostawcy traktującego cyberbezpieczeństwo poważnie — uczynione namacalnym dla Państwa, pod własną marką.
Natywnie zgodne z francuskim standardem ANSSI ReCyF
Diagnoza obejmuje 20 celów standardu ReCyF v2.5 — a nie przetłumaczony SOC 2 czy NIST. Klienci odpowiadają we własnym języku, w odniesieniu do własnych realiów regulacyjnych.
Pełny white label
Logo, kolory i nazwa handlowa ubierają interfejs oraz raporty PDF. Vigicap pozostaje niewidoczny dla klienta z sektora MŚP.
Wielu klientów, single pane
Cały portfel klientów MŚP prowadzony z jednego pulpitu: wynik, kategoria NIS2, ostatnia diagnoza, otwarte działania.
To kompletna platforma, a nie zwykła ankieta
Wszystko, czego trzeba, by długofalowo prowadzić zgodność cyber klientów z sektora MŚP — od obowiązku NIS2 po dowód gotowy dla audytora.
Kompleksowe przygotowanie do NIS2
Rejestr incydentów z automatycznymi terminami zgłoszeń (24 h / 72 h / 1 miesiąc), analiza ryzyka, rejestr dostawców i plan ciągłości działania (BCP/DRP) — obowiązki NIS2 prowadzone w tym samym miejscu co diagnoza.
Konektory i zautomatyzowana weryfikacja
71 konektorów zbierających dane — Microsoft 365, Intune/Defender, NinjaOne, Datto, Bitdefender, Wazuh, GLPI, Veeam i wiele innych — odczytuje rzeczywisty stan narzędzi klienta i wstępnie wypełnia odpowiednie cele ReCyF. Konsultant zawsze zatwierdza.
Zgłoszenia w PSA/RMM
Działania naprawcze trafiają jako zgłoszenia wprost do HaloPSA, Datto Autotask, ConnectWise, NinjaOne lub Atera — remediacja rusza w narzędziu, z którego technicy już korzystają.
Portal klienta pod własną marką
Dostęp tylko do odczytu dla firmy z sektora MŚP: jej poziom dojrzałości, postęp w czasie i trwające działania — w Państwa kolorystyce, bez ujawniania Vigicap.
Sejf dowodów
Do każdego celu ReCyF lub zabezpieczenia ISO 27001 można dołączyć zrzuty ekranu, polityki i eksporty. Dowody zgodności są przechowywane, szyfrowane i gotowe dla audytora.
Polityki gotowe do dostosowania
Biblioteka wzorców (polityka bezpieczeństwa informacji, regulamin korzystania z IT, plan ciągłości działania…), dopasowanych do klienta i eksportowanych do PDF pod Państwa marką.
Ciągły dryf i dowód w czasie
Odczyty konektorów są zachowywane, nigdy nadpisywane. Widać, co się POGORSZYŁO od ostatniego odczytu — „uwierzytelnianie wieloskładnikowe: 98% → 71%” — i można wykazać pokrycie w czasie: „≥ 95% przez 91 z 92 dni”. Audytor nie pyta, czy MFA jest włączone; prosi o dowód, że było włączone przez cały rok.
Pasywny skan zewnętrzny
Wystarczy sama nazwa domeny, bez konta, poświadczeń i autoryzacji: SPF, DKIM, DMARC, certyfikat, nagłówki i opublikowane już nazwy hostów. Odczyt tego, co jest publiczne — dość, by rozpocząć rozmowę z potencjalnym klientem jeszcze przed jakimkolwiek dostępem. To nie jest test penetracyjny i nie zastępuje audytu.
Dojrzałość w czasie
Krzywa postępu dla każdego klienta, prognozowany wynik według propozycji do zatwierdzenia i benchmark branżowy portfela klientów — dość, by na każdym spotkaniu wykazać wypracowaną wartość.
Diagnoza w 30 minut, zlecenie gotowe do sprzedaży
Zgodność to problem Państwa klienta. Państwa problemem jest to, co wytwarza godzina pracy konsultanta. Vigicap zamienia spotkanie w wyceniony plan gotowy do podpisu.
- 20min
diagnozy zamiast całodniowego audytu
20 celów standardu ANSSI ReCyF, wstępnie wypełnionych przez konektory i zatwierdzonych przez konsultanta — a nie ankieta na 300 pozycji do przepisania ręcznie.
- 500–2 500€
za wycenioną usługę w ofercie
Każda luka wykryta w diagnozie staje się pozycją oferty w cenie z Państwa katalogu — MFA, kopia zapasowa, EDR, szkolenia. Jedno zlecenie łączy zwykle kilka z nich.
- 1dossier
pozycja naprawcza pokrywa rok planu wejściowego
Sama diagnoza nigdy nie jest fakturowana: otwiera zlecenie. Wdrożenie MFA w domyślnej cenie katalogowej (1 800 €) pokrywa już blisko trzy czwarte roku planu Essentiel (2 490 €), a dwie pozycje naprawcze wyraźnie go przekraczają. W wyższym planie potrzeba ich więcej — na co pozwala szerszy portfel klientów, który ten plan uzasadnia. To, ile Państwo na tym zarobią, zależy od Państwa działalności, a nie od naszego narzędzia.
- 16
konektorów odczytuje cały portfel klientów z jednego klucza
Spośród 73 konektorów te nie wymagają podłączania się klient po kliencie — Microsoft 365 podłączony raz zasila diagnozę wszystkich klientów. To właśnie sprawia, że 30 minut jest realne w skali całego portfela, a nie tylko jednego klienta.
Widełki pochodzą z domyślnego katalogu cenowego Vigicap, w pełni edytowalnego: Państwa usługi, Państwa ceny, Państwa marża.
Państwa dokumentacja ISO 27001, wyprowadzona z diagnozy
Nie druga ankieta: zgodność z ISO 27001 to widok wyprowadzony z już przeprowadzonej diagnozy ReCyF. Prowadzą Państwo klientów od luki do dokumentacji certyfikacyjnej, bez podwójnego wprowadzania danych.
- Deklaracja Stosowania (SoA) — 93 zabezpieczenia z Załącznika A, wyprowadzone z diagnozy ReCyF, nigdy wpisywane ponownie
- System zarządzania: rozdziały od 4 do 10, plan postępowania z ryzykiem, niezgodności (CAPA) i przeglądy zarządzania
- Dokumentacja przygotowania do certyfikacji w PDF pod własną marką, gotowa dla audytora
- Link dla audytora w trybie tylko do odczytu + sejf dowodów powiązany z każdym zabezpieczeniem
Luki stają się zgłoszeniami, bez przepisywania
Plan działań jest wart tyle, ile jego wykonanie. Dowolne działanie z Vigicap trafia do systemu zgłoszeń, w którym technicy już pracują — poświadczenia na poziomie agencji, routing według klienta.
Vigicap nie zastępuje Państwa systemu PSA — poprzedza go. System PSA wykonuje i fakturuje zgłoszenie; Vigicap zamienia sytuację klienta w zlecenie gotowe do sprzedaży — diagnoza, wyceniony plan, raport pod Państwa marką — i dopiero potem przekazuje pałeczkę Państwa narzędziu do wykonania.
HaloPSA
Datto Autotask PSA

Hostowane we Francji i sprawdzalne, a nie marketingowe hasła
Państwa klienci z sektora MŚP działają pod rygorem NIS2; narzędzie do zarządzania zgodnością nie może być najsłabszym ogniwem.
Hosting we Francji
Infrastruktura i dane we Francji, u francuskiego dostawcy. Żadne dane nie są przekazywane do modelu AI.
Bez trackerów, bez banera
Żadnego ciasteczka pomiarowego, żadnego skryptu zewnętrznego: ruch liczony jest po stronie serwera. Nic do zaakceptowania na wejściu — otwórz inspektora i sprawdź.
Rejestr z pełną historią
Każda zmiana w rejestrze zgodności trafia do historii — to podstawa przyszłego audytu, a nie zrzut ekranu.
Walidacja przez człowieka
Plan działań pochodzi ze standardu, a nie z modelu: każda propozycja pozostaje oznaczona jako „do zatwierdzenia” aż do zatwierdzenia przez konsultanta.