Besoin d'outils intégrés dans votre SI ? cisotoolbox.eu →
Open source · Gratuit · Données locales

La boîte à outils
modulaire pour les RSSI

Des outils indépendants, gratuits et respectueux de vos données pour répondre aux besoins concrets des responsables sécurité. Un outil par besoin, aucune donnée qui quitte votre navigateur.

Pourquoi CISO Toolbox ?

Il existe d'excellentes plateformes GRC. Nous proposons une approche complémentaire.

Le constat

Les RSSI et responsables sécurité ont des besoins variés : analyse de risques, conformité, gestion des tiers, veille... Les solutions existantes répondent à ces besoins de deux manières.

D'un côté, des plateformes GRC complètes comme CISO Assistant offrent un excellent niveau de fonctionnalités intégrées dans un outil unique. C'est une approche pertinente pour les organisations qui ont besoin d'une vision centralisée et qui disposent des ressources pour déployer et maintenir une plateforme complète.

De l'autre, des fichiers Excel partagés en interne, souvent le point de départ de beaucoup de RSSI, mais qui atteignent vite leurs limites en termes de fiabilité et de collaboration.

Notre approche

CISO Toolbox explore une troisième voie : des outils spécialisés, indépendants et sans infrastructure. Plutôt qu'une plateforme unique qui couvre tous les besoins, nous proposons des outils ciblés que vous pouvez adopter un par un, sans engagement et sans déploiement.

  • Pas de serveur à déployer. Chaque outil s'exécute intégralement dans votre navigateur. Aucune donnée ne transite par nos serveurs, aucune base de données à maintenir.
  • Pas de dépendance. Vous pouvez exporter vos données à tout moment vers des formats ouverts (JSON, Excel). Pas de vendor lock-in, pas de piège.
  • Pas de complexité inutile. Vous avez besoin de faire une analyse de risques EBIOS RM ? Utilisez l'outil EBIOS RM. Pas besoin de configurer une plateforme entière.
  • Adapté aux contraintes de confidentialité. Pour les organisations qui ne peuvent pas héberger leurs données d'analyse de risques dans le cloud, le traitement 100% local est une garantie forte.

CISO Toolbox ne cherche pas à remplacer les plateformes GRC intégrées. Si vous avez besoin d'une solution complète avec gestion des utilisateurs, workflows et reporting centralisé, des outils comme CISO Assistant sont d'excellents choix. Notre ambition est de proposer une alternative légère pour ceux qui cherchent des outils simples, rapides à prendre en main et qui respectent la souveraineté de leurs données.

Les outils disponibles

Chaque outil est autonome, s'exécute dans votre navigateur et ne transmet aucune donnée à l'extérieur.

Disponible
Risk

Analyse de risques

Conduisez vos analyses de risques selon la méthode EBIOS Risk Manager de l'ANSSI. Les 5 ateliers, de la définition du socle de sécurité à l'estimation des risques.

EBIOS RM ANSSI 5 ateliers
Disponible
Audit

Audit ISO 27001

Conduisez vos audits ISO 27001:2022 et HDS de manière interactive. 93 mesures Annexe A, scoring pondéré, preuves sous forme d'images, export Word professionnel.

ISO 27001 HDS 93 mesures
Disponible
Compliance

Suivi de conformité

Gérez votre conformité à plusieurs référentiels simultanément : ISO 27001, NIS2, DORA, HDS, SecNumCloud et bien d'autres. Visualisez votre couverture et identifiez les écarts.

Multi-référentiel ISO 27001 NIS2
Avril 2026
Scan

Scanner SAST / DAST

Analysez la sécurité de vos applications web et de votre code source. Tests dynamiques (DAST) et analyse statique (SAST) avec Nuclei, Semgrep et OSV-Scanner.

SAST DAST Nuclei
Avril 2026
Surface

Surface d'attaque

Surveillez votre surface d'attaque en continu : ports ouverts, certificats TLS, email security, vulnérabilités. Alertes automatiques et enrichissement Shodan.

ASM Nuclei Shodan
Avril 2026
Watch

Veille sécurité

Centralisez votre veille cybersécurité : CVE, alertes CERT, actualités réglementaires. Filtrez par pertinence pour votre contexte.

CVE CERT Veille réglementaire
Mai 2026
Vendor

Gestion des fournisseurs

Évaluez et suivez le niveau de sécurité de vos fournisseurs et sous-traitants. Questionnaires d'évaluation, scoring et suivi des plans d'action.

Third-party risk Évaluation
Juin 2026
Trust

Centre de confiance

Publiez un portail de transparence pour vos clients et partenaires. Partagez vos certifications, politiques et mesures de sécurité en toute maîtrise.

Trust Center Transparence
Juillet 2026
Access

Revue des droits d'accès

Planifiez et conduisez vos campagnes de revue des habilitations. Import des comptes, validation par les managers, suivi des remédiations et historique d'audit.

IAM Habilitations

Une approche différente

Nous pensons que les RSSI méritent des outils qui respectent leur façon de travailler.

Modulaire

Chaque outil est indépendant. Utilisez uniquement ceux dont vous avez besoin, sans vous encombrer du reste. Pas de vendor lock-in, pas de dépendance.

Local first

Vos données restent dans votre navigateur. Aucune information sensible ne transite par nos serveurs. Vous gardez le contrôle total de vos données.

Gratuit

Tous les outils sont gratuits et le resteront. Nous croyons que la cybersécurité ne devrait pas être un luxe réservé aux grandes entreprises.

Interopérable

Les outils communiquent entre eux via des fichiers d'export standards. Importez et exportez vos données facilement, sans format propriétaire.

Comment ça marche

Trois étapes pour commencer à travailler.

1

Choisissez un outil

Sélectionnez l'outil qui correspond à votre besoin du moment. Aucune inscription requise.

2

Travaillez en local

Toutes les données restent dans votre navigateur. Sauvegardez votre travail via l'export intégré.

3

Partagez si besoin

Exportez vos résultats pour les partager avec votre équipe ou les importer dans un autre outil.

Roadmap

CISO Toolbox s'enrichit continuellement de nouveaux outils.

Disponible

Analyse de risques

Analyse de risques selon la méthode EBIOS Risk Manager

Disponible

Audit ISO 27001

Audit interactif ISO 27001:2022 et HDS avec 93 mesures, scoring pondéré et export Word

Disponible

Suivi de conformité

Gestion de conformité ISO 27001, NIS2, DORA, HDS, SecNumCloud

Avril 2026

Scanner SAST / DAST

Analyse de sécurité dynamique et statique des applications web

Avril 2026

Surface d'attaque

Surveillance continue de la surface d'attaque avec alertes automatiques

Avril 2026

Veille sécurité

Centralisation de la veille CVE, CERT et réglementaire

Mai 2026

Gestion des fournisseurs

Évaluation et suivi de la sécurité des tiers

Juin 2026

Centre de confiance

Portail de transparence pour clients et partenaires

Juillet 2026

Revue des droits d'accès

Campagnes de revue des habilitations et suivi des remédiations

Prêt à simplifier votre quotidien de RSSI ?

Commencez dès maintenant avec nos outils gratuits. Aucune inscription, aucune donnée transmise.