Centraliser
Remplacez les fichiers dispersés par des registres reliés, des preuves accessibles et une séparation stricte des organisations.
RiskPilot est une plateforme GRC open source permettant de centraliser les risques cyber, la conformité, les plans d’action, les audits, les tiers, la résilience et la documentation ISMS.
RiskPilot est un logiciel GRC open source qui relie inventaire, risques cyber, conformité, plans d’action, audits, tiers, résilience et documents du SMSI. Il s’adresse aux RSSI, responsables GRC et conformité, auditeurs, DSI, consultants et organisations qui souhaitent remplacer leurs registres dispersés par une plateforme traçable.
Remplacez les fichiers dispersés par des registres reliés, des preuves accessibles et une séparation stricte des organisations.
Cadrez responsabilités, validations, workflows, échéances et traçabilité dans un outil commun.
Consolidez risques, conformité, actions et indicateurs dans les tableaux de bord et rapports exécutifs.
Les actifs, menaces, vulnérabilités et mesures composent les scénarios. Les scores conduisent au traitement et aux actions.
Exigences, preuves et contrôles alimentent conformité et audits. Les incidents se relient aux actifs, tiers, risques et actions.
Les documents portent politiques, procédures et preuves. Le rapport exécutif agrège les registres sans les dupliquer.
Chaque axe va de 1 à 5. Le produit donne un score de 1 à 25, classé selon des seuils personnalisables.
RiskPilot distingue les évaluations brute, actuelle et résiduelle dans une matrice 5 × 5.
Référentiels, évaluations, maturité, statuts, correspondances multinormes, tests et SoA versionnées.
Politiques, procédures, instructions, registres, preuves et modèles avec propriétaire, classification et ACL.
RiskPilot aide les organisations à structurer et piloter leurs démarches de conformité. Il n’est pas présenté comme certifié ISO 27001.
SPA React/TypeScript/Vite avec Material UI, API Symfony/PHP-FPM, PostgreSQL, Redis, Messenger et Nginx.
Docker 24+, Compose v2, GNU Make et ports 8080/8025. PHP, Composer, Node.js et PostgreSQL ne sont pas requis sur l’hôte.
git clone https://github.com/aurelson101/riskpilot.git
cd riskpilot
cp .env.example .env
make install
make startGuide complet Matériel, logiciel et informationnel.
Champs GRC et colonnes configurables.
Liaison bidirectionnelle avec les actions.
Séries temporelles et API de saisie.
Le dépôt public accueille issues et pull requests. Toute contribution doit préserver l’isolation tenant, les permissions, les tests et les règles de sécurité.