En tant que solution intégrée de gestion d’actifs informatiques, Setyl aide les organisations à atteindre et à maintenir la conformité avec des normes telles que ISO 27001, SOC 2 et Cyber Essentials.
De la constitution d’un registre complet des actifs informationnels et de la centralisation des preuves d’audit, à la démonstration de la conformité avec les processus de contrôle d’accès, la gestion des risques et d’autres exigences clés d’audit, voici comment deux organisations — Nourish et Banked — utilisent Setyl pour préparer leurs audits et assurer une conformité continue.
Comment Nourish se prépare à la norme ISO 27001 avec Setyl
Lorsque l’entreprise HealthTech Nourish a doublé de taille suite à une acquisition, sa gestion des actifs informatiques et de la conformité sous forme de feuilles de calcul n’a pas suivi le rythme. Le processus était laborieux, les données fragmentées et des informations essentielles manquaient souvent.
Cela a conduit l’équipe à rechercher une solution permettant de rationaliser la gestion des actifs, même en phase de croissance.
Gestion structurée des actifs informationnels pour ISO 27001
Pour centraliser son informatique de manière évolutive, Nourish a mis en place Setyl comme plateforme unique et intégrée de gestion des actifs et de la conformité.
Setyl offre désormais :
- Suivi complet du cycle de vie des actifs, de l’achat à la mise au rebut, avec historique détaillé des modifications et traçabilité d’audit.
- Centralisation de la documentation et des certificats pour fournir instantanément des preuves d’audit.
- Gestion des applications et des licences pour cartographier la propriété, l’accès et l’utilisation.
- Diligence raisonnable sur les fournisseurs grâce à des questionnaires d’audit intégrés et à la tenue de registres.
- Automatisation des processus d’arrivée et de départ afin de récupérer efficacement les appareils et gérer la suppression des accès aux logiciels.
- Visibilité totale sur les appareils, utilisateurs et logiciels, y compris grâce aux intégrations avec Microsoft 365, Intune et BambooHR.
Il y a un réel confort à savoir que les informations que je consulte sont exactes et fiables.
Préparer en continu les audits avec sérénité
Avec toutes les données relatives aux actifs, fournisseurs et applications consolidées et mises à jour sur une seule plateforme, Nourish peut désormais localiser facilement l’information, appliquer des contrôles et démontrer à tout moment la conformité avec les domaines clés de l’ISO 27001, réduisant les efforts manuels et renforçant la confiance dans l’exactitude des enregistrements.
Setyl va rendre les audits tellement plus simples. Je peux rapidement retrouver n’importe quel actif, consulter son historique et accéder à tous les documents liés — même pour les actifs que nous avons mis au rebut. Nous enregistrons aussi toutes les informations fournisseurs dans la plateforme. Cela apporte énormément de visibilité et d’efficacité. Je n’ai plus besoin de chercher des feuilles de calcul, de m’inquiéter de leur mise à jour ou de devoir rassembler les preuves dans l’urgence.
Comment Banked reste prêt pour les audits avec Setyl
Pour la société fintech Banked, collaborer avec des partenaires bancaires de premier plan implique de nombreux audits de sécurité fréquents et détaillés. Être à la hauteur de ces exigences nécessitait une démarche structurée de la sécurité de l’information et de la gestion des actifs informatiques.
Inventaire complet des actifs informatiques
Après avoir évalué plusieurs logiciels de gestion des actifs informatiques, Banked a choisi Setyl pour son interface moderne, son support réactif et ses intégrations natives.
Grâce à Setyl, Banked bénéficie désormais de :
- Visibilité centralisée sur les actifs informatiques, les applications SaaS et les personnes.
- Intégrations natives avec Jamf, Google Workspace, Microsoft 365, Intune et Personio RH pour créer et maintenir une source d'information fiable.
- Onboarding et offboarding simplifiés des employés et transferts d’actifs entre sites.
- Rapports prêts pour l’audit permettant de produire rapidement des listes d’appareils, de systèmes d’exploitation, d’utilisateurs et de sites.
- Réduction de plus de 25% des dépenses SaaS grâce à une gestion plus structurée des logiciels et des renouvellements.
Rapports d’audit à la demande
Avec Setyl, Banked peut désormais générer instantanément des rapports prêts pour l’audit, fournissant les preuves détaillées exigées par les audits de ses partenaires bancaires stricts et pour la certification Cyber Essentials.
C’est fantastique d’obtenir cette visibilité sur tous nos actifs informatiques, applications SaaS et membres du personnel en un seul endroit. J’ai désormais l’esprit tranquille en sachant que l’information est facilement accessible à tout moment, y compris pour la conformité et les audits.
Principales fonctionnalités de conformité et d’audit de Setyl
Setyl simplifie le processus complexe de préparation aux audits ISO 27001, SOC 2 et autres audits de sécurité en servant de registre centralisé des actifs informatiques et de plateforme de protection.
Il aide les organisations à mettre en œuvre facilement les politiques et contrôles essentiels, et à démontrer la conformité dans plusieurs domaines clés des normes de sécurité, notamment le suivi des actifs, la gestion des risques, le contrôle d’accès, la gestion des changements, la gestion des fournisseurs et la collecte de documentation.
Les principales fonctionnalités de Setyl pour la préparation des audits et la sécurité informatique incluent :
- Registre exhaustif des actifs d’information pour centraliser tout le matériel, les logiciels, les utilisateurs et les fournisseurs.
- Suivi complet du cycle de vie des actifs et journaux d’activité détaillés pour des pistes d’audit vérifiables.
- Détection de l’informatique fantôme (Shadow IT) afin d’identifier les appareils et applications non enregistrés.
- Gestion des fournisseurs et workflows de diligence raisonnable avec questionnaires d’audit intégrés.
- Contrôle d’accès et workflows de départ pour les récupérations des actifs et des accès.
- Suppression logique et archivage conforme des actifs par workflow.
- Dépôt centralisé de la documentation pour les politiques, contrats et certificats.
En savoir plus sur les fonctionnalités de conformité et de protection informatique de Setyl.
À propos de Setyl
Setyl est une plateforme leader de gestion des actifs et licences informatiques, conçue pour les entreprises de taille moyenne et les grandes sociétés à travers le monde.
La plateforme offre aux équipes informatiques une visibilité et un contrôle complets sur leurs actifs matériels, licences logicielles, usages et dépenses — notamment via plus de 100 intégrations natives avec d’autres systèmes informatiques et métiers.
En unifiant les données des actifs, en automatisant les workflows clés et en fournissant de nouveaux insights, Setyl aide non seulement les organisations à préparer des audits de sécurité, garantir la conformité et réduire les risques, mais aussi à améliorer leur efficacité, leur évolutivité et leur maîtrise des coûts sur l’ensemble de leurs opérations IT.
