Aller au contenu

Fonctionnalités de la plateforme

Governy transforme un travail de conformité habituellement dispersé entre tableurs, disques partagés et fils d’e-mails en une plateforme unique et structurée. Cette page parcourt tout ce que fait la plateforme, organisée selon la façon dont les équipes travaillent réellement : évaluer, documenter, collaborer et rapporter. Aucune compétence technique n’est nécessaire pour suivre. L’interface est pensée pour rester claire et épurée, afin que même les contributeurs occasionnels soient productifs dès leur première connexion.

Login demo

Vue d’ensemble

Tout dans Governy s’organise autour de deux idées simples :

  • Un espace de travail regroupe des travaux liés — par exemple toute la conformité d’une entreprise, d’un client ou d’une année.
  • Un audit est une évaluation unique d’une organisation au regard d’un référentiel (comme ISO 27001 ou le RGPD). Chaque audit dispose de son propre espace, avec ses exigences, ses preuves, ses tâches, ses validations et son rapport.

Un espace de travail peut contenir autant d’audits que nécessaire, et chaque personne accède exactement aux audits qu’elle doit voir — et à rien d’autre.


Évaluation

L’évaluation est le cœur de Governy. Chaque audit débute par une revue structurée, exigence par exigence, du degré de conformité de votre organisation au référentiel choisi. Cette auto-évaluation enrichie réunit une notation claire, un tableau de bord synthétique et des suggestions de remédiation automatiques, afin que les personnes les plus proches de chaque mesure consignent où elles en sont et voient immédiatement comment progresser.

Assessment demo

Notation de conformité

Chaque exigence est examinée individuellement et reçoit l’un des cinq statuts clairs suivants :

StatutSignification
Non évaluéÉtat par défaut — pas encore examiné
ConformeLa mesure est entièrement en place
Partiellement conformeLa mesure est partiellement en place
Non conformeLa mesure n’est pas en place
N/ALa mesure ne s’applique pas à cette organisation

Les statuts peuvent être modifiés à tout moment à mesure que le travail avance, afin que l’audit reflète toujours la réalité.

Tableau de bord de conformité

Chaque audit s’ouvre sur une vue d’ensemble qui montre, d’un coup d’œil, l’avancement de l’évaluation et la position de l’organisation. Barres de progression et taux d’achèvement permettent à chacun — de l’analyste qui réalise le travail au dirigeant qui le commandite — de comprendre la situation en quelques secondes. Les relecteurs peuvent filtrer les exigences par statut pour se concentrer sur ce qui reste à traiter.

Audit overview demo

Mesures suggérées

À mesure que les exigences sont évaluées, Governy propose automatiquement des actions concrètes pour combler les écarts détectés. Chaque suggestion est notée selon deux dimensions faciles à appréhender :

  • Impact sur la conformité — dans quelle mesure son traitement améliore votre score global
  • Effort de mise en œuvre — la charge de travail probable

Les équipes peuvent filtrer par référentiel ou par niveau d’effort — ce qui facilite la sélection des gains rapides d’abord, ou la planification délibérée des chantiers à fort impact.

Measures demo

Flux de validation

Lorsqu’une exigence possède à la fois une note et une preuve à l’appui, Governy l’achemine automatiquement vers les validateurs de l’audit — aucun bouton « soumettre » à ne pas oublier. Les validateurs approuvent ou rejettent alors chaque élément avec un commentaire en ligne, constituant une trace claire et attribuable indiquant qui a examiné quoi et quand.

Deux vues complémentaires gardent les relecteurs efficaces :

  • Centre de validation global — une file unique présentant tout ce qui attend une validation, dans l’ensemble des espaces de travail de la plateforme
  • Centre de validation au niveau de l’audit — la même file, restreinte à un seul audit, idéale pour un relecteur dédié

Déclaration d’applicabilité (ISO 27001)

Les audits ISO 27001 intègrent un espace dédié de Déclaration d’applicabilité (DdA). Les 93 mesures de l’Annexe A sont présentées dans une grille structurée ; pour chacune, l’auditeur déclare si elle est Applicable ou Non applicable et consigne une justification écrite. Les 11 mesures introduites par la révision de 2022 sont clairement signalées. L’export de la DdA est délibérément bloqué tant que chaque mesure n’a pas reçu de décision — un document ne peut donc jamais quitter la plateforme à moitié rempli.

Génération de rapport

Dès qu’un audit est suffisamment avancé, un rapport de conformité soigné peut être généré directement depuis la plateforme. Le rapport rassemble les résultats d’évaluation, les synthèses de preuves et les indicateurs de conformité en un document professionnel unique, prêt à être partagé avec la direction, des clients ou des organismes de certification.


Documentation & preuves

Governy considère la preuve comme un élément de première importance de la conformité. Chaque mesure, constat et politique peut être étayé par des fichiers joints et suivi tout au long de sa vie.

Gestion des preuves

Toute exigence peut recevoir une preuve directement rattachée — fichiers, documents et éléments à l’appui. Les preuves sont suivies par exigence avec un historique de versions, de sorte que les équipes voient toujours la dernière preuve en date ainsi que ce qui l’a précédée. L’onglet Preuves offre une vue unique et transversale de tout ce qui a été collecté.

Un parcours guidé intégré accompagne les contributeurs pas à pas dans l’ajout de leurs éléments, afin que même les utilisateurs occasionnels — comme un audité externe — puissent participer sans aucune formation.

Bibliothèque documentaire

Au-delà des preuves rattachées à chaque exigence, chaque audit dispose d’un onglet Documentation pour les documents transverses à l’audit — politiques de sécurité, procédures, certifications de tiers et autres documents de référence qui s’appliquent à l’audit dans son ensemble plutôt qu’à une mesure unique. Un document peut être relié à une seule exigence ou à plusieurs à la fois : une politique qui satisfait plusieurs mesures n’est enregistrée qu’une fois et référencée partout où elle s’applique — avec un historique de versions unique et partagé, maintenu cohérent pour toutes.

Visionneuse de fichiers intégrée

Les documents peuvent être lus directement dans la plateforme, sans téléchargement. La visionneuse intégrée prend en charge les formats de documents courants : un relecteur peut donc ouvrir, lire et valider une preuve sans jamais quitter l’audit.

Bibliothèque de mesures

Governy maintient une bibliothèque réutilisable de mesures de sécurité de référence — les mesures — qui peuvent être reliées aux exigences d’audit pour documenter précisément comment une mesure est satisfaite. Au fil du temps, cela constitue une base de connaissances partagée des bonnes pratiques, cartographiée sur les exigences des référentiels, rendant les réponses cohérentes d’un audit à l’autre.


Collaboration

La conformité est un travail d’équipe. Governy est conçu pour que plusieurs personnes travaillent ensemble — en répartissant les tâches, en suivant l’avancement et en mobilisant la bonne personne au bon moment.

Tâches

Chaque audit dispose d’un onglet Tâches où les actions peuvent être créées, attribuées à une personne précise et suivies jusqu’à leur achèvement. Parce que les tâches vivent à l’intérieur de l’audit, le travail de remédiation reste rattaché à l’exigence concernée — aucun outil de gestion de projet séparé à maintenir synchronisé. Les tâches peuvent être suivies sous forme de simple liste ou sur un tableau Kanban — les cartes passant par des colonnes telles que À faire → En cours → Terminé — afin que toute l’équipe voie d’un coup d’œil ce qui reste à mettre en œuvre pour être conforme, et qui est responsable de chaque élément.

Planification & jalons

L’onglet Planification permet aux équipes de fixer des jalons de remédiation et des échéances, offrant un calendrier clair pour faire passer les exigences de « non conforme » à « conforme ». C’est particulièrement précieux lorsqu’on travaille pour une date de certification fixée.

Espaces d’audit multi-utilisateurs

Chaque audit accueille plusieurs participants aux rôles différents — des analystes qui réalisent l’évaluation, des validateurs qui approuvent, et des audités qui fournissent les preuves. L’onglet Utilisateurs de chaque audit permet aux administrateurs de contrôler qui a accès et à quel titre.

Intégration par invitation

Les nouvelles personnes rejoignent la plateforme via une simple invitation par e-mail : elles reçoivent un lien, confirment leur adresse e-mail et les voilà connectées — sans création de compte manuelle par un administrateur. L’intégration reste ainsi sans effort pour les auditeurs externes, les audités comme les nouveaux collègues.

Interface multilingue

L’ensemble de la plateforme est disponible en français et en anglais. Chaque personne choisit sa propre langue indépendamment, ce qui fait de Governy un choix naturel pour les équipes transfrontalières et pour servir des clients dans l’une ou l’autre langue.

Contrôle d’accès par espace de travail

Les utilisateurs et leurs rôles sont définis pour chaque espace de travail. Une même personne peut être Analyste sur une mission et Lecteur sur une autre — les données d’audit sensibles ne sont donc visibles que par les personnes qui en ont réellement besoin. Les rôles disponibles sont décrits en détail sur la page Sécurité.