Ce que nous construisons pour vous
La feuille de route CapGRC est guidée par les besoins réels de nos clients. Vous avez une suggestion ? Partagez-la. Les prochaines fonctionnalités sont celles que vous demandez le plus.
Suggérer une fonctionnalitéLivré, 2024–2026
Module CapRISK : Gestion des risques
Registre centralisé, matrice de risques configurable, plans de traitement et indicateurs
Module CapCOM : Conformité réglementaire
Loi 25, ISO 27001, PCI-DSS, RGPD, NIS2, DORA, suivi multi-référentiels et preuves
Module CapAUDIT : Audits internes
Planification, programmes de travail, missions d'audit, rapports exportables
Module CapPROSEC : Sécurité des projets
Accompagnement sécurité projet, activités par phases, livrables et plans d'action
Module CapTRISK : Risques tiers
Inventaire fournisseurs, questionnaires, scoring et due diligence
Module CapPRP : Obligations PRP
EFVP réglementaires, registre des incidents de confidentialité avec notification à la CAI, demandes d'accès et consentements, Loi 25, RGPD, PIPEDA
Gestion des notifications
Alertes, rappels et notifications multi-canaux (Teams, Slack, courriel) sur les échéances et événements GRC
Gestion des exceptions
Dérogations aux contrôles, circuit d'approbation et suivi traçable dans le programme GRC
SSO / SAML 2.0
Intégration Azure AD, Okta et Google Workspace
Intégration Azure DevOps
Synchronisation avec les pipelines DevOps et déclenchement d'évaluations sécurité projet
Intégrations Microsoft Teams et Slack
Notifications d'alertes, d'échéances et de rappels
API REST v1
API documentée, accès programmatique aux données GRC (sur demande)
MFA et RBAC granulaire
MFA disponible (obligatoire pour les administrateurs) et contrôle d'accès par rôle
Hébergement exclusif au Canada
Infrastructure redondante, sauvegardes automatiques, haute disponibilité
Site vitrine bilingue FR/EN
Articles, guides, glossaire, calculateur ROI, wizard d'activation et tarifs
T3–T4 2026 (En développement)
Module de gestion des incidents TIC
Registre opérationnel, qualification, cycles de vie, plans de réponse et preuves, distinct des incidents de confidentialité (CapPRP)
Tableau de bord exécutif amélioré
Visualisations avancées pour le COMEX et le CA, avec export PowerPoint et PDF
Gestion des politiques et documents
Publication, versionnage et suivi des accusés de lecture des politiques de sécurité
Intégration Jira
Synchronisation des plans d'action et des constats d'audit avec les tickets Jira (bêta)
Démarche SOC 2 Type II
Renforcement des contrôles Trust Services Criteria et préparation à l'audit
T4 2026, T2 2027 (Planifié)
Intelligence artificielle, Assistance GRC
Suggestions de cotation, priorisation et aide à la rédaction, intégrées au registre des risques et aux référentiels
Portail fournisseurs
Espace dédié pour que les fournisseurs répondent aux questionnaires directement dans CapGRC
Rapports personnalisables
Générateur de rapports pour les équipes GRC et la direction
Programme ISO 27001 plateforme
Démarche de certification ISO 27001 de la plateforme CapGRC, en complément du SOC 2
2028 et au-delà (Vision)
GRC as a Service (GRCaaS)
Offre gérée pour les organisations sans ressources GRC internes
Marketplace de référentiels
Bibliothèque communautaire de référentiels et de gabarits contribués par les utilisateurs
Module ESG
Extension du programme GRC aux critères environnementaux, sociaux et de gouvernance
Une fonctionnalité manquante sur cette feuille de route ?
Soumettez votre suggestion. Notre équipe produit lit toutes les demandes et les intègre dans la planification trimestrielle.
