ARES
ARES
EN | FR | DE
Espace Client Demander l'Accès
Preuves d'Audit en Continu

Vous gérez la conformité mobile. ARES vous permet de le prouver.

Un agent sur chaque appareil. Cartographie continue sur l'ensemble des réglementations applicables à votre flotte. Quand votre auditeur demande — NIS2, ANSSI, ISO 27001, BSI, CyFun, FNCDP, NCSC CAF simultanément — la chaîne de preuves est déjà constituée.

Un clic. Horodaté. Référence d'article citée. Prêt.

Souverain UE · Zéro donnée personnelle · Sans MDM requis
NIS2· ANSSI· ISO 27001· BSI· CyFun· FNCDP 2025· NCSC CAF· NIST 800-124
Tableau de Bord Flotte · Votre entreprise
Surveillance active
47
Appareils
41
Aucun écart détecté
6
Écarts inter-référentiels
NIS2 92%
ANSSI 88%
ISO 27001 74%
BSI 81%
⚠ Écart inter-référentiels · Xiaomi 13T Pro — 2 contrôles · 4 référentiels
Alerte prioritaire · écart le plus critique de la flotte — résoudre pour corriger 4 référentiels simultanément
ADB debugging active
NIS2 6.3 ISO 27001 A.8.9 BSI SYS.3.2.4.A2 ANSSI R7
→ Désactiver ADB
résout NIS2 + ANSSI + ISO 27001 + BSI
Niveau de patch de sécurité
NIS2 6.6 ANSSI R19 ISO 27001 A.8.8 BSI SYS.3.2.1.A5
→ Mettre à jour le patch de sécurité
résout NIS2 + ANSSI + ISO 27001 + BSI
→ 5 autres appareils avec des écarts actifs · voir le rapport complet
Quatre déclencheurs d'achat

Quatre situations où des preuves d'audit en continu changent l'issue.

ARES vous fournit une chaîne de preuves continue et multi-référentiels — par appareil, par contrôle, toujours à jour. Les preuves sont déjà structurées comme votre auditeur s'y attend.

01 — Audit NIS2 ou ANSSI

Les preuves sont déjà structurées comme votre auditeur s'y attend.

Par appareil. Par contrôle. Par article de référentiel. Horodaté depuis le premier jour. Aucune préparation avant l'audit — l'historique tourne en continu depuis le déploiement.

02 — Le marché US exige des preuves de conformité

NIST 800-124 ou CMMC Level 2 — depuis votre flotte UE.

ARES Tier 2 produit l'historique de surveillance dont votre marché US a besoin. Résidence des données sur OVH — une entreprise française soumise exclusivement au droit européen. Aucune question de souveraineté de la part d'un partenaire américain.

03 — Renouvellement de l'assurance cyber

Votre assureur reçoit un historique continu, pas une reconstitution.

Rien à reconstituer au renouvellement. Aucun trou dans les preuves. L'historique tournait depuis le premier jour — c'est exactement ce que votre assureur a besoin de voir.

04 — Le conseil veut un rapport de posture de conformité

Exposition réglementaire de toute la flotte. Sans travail supplémentaire pour l'IT.

ARES génère automatiquement une synthèse des risques pour le dirigeant — statut de toute la flotte, pourcentage conforme par référentiel, exposition réglementaire. Produit par l'IT, consommé par le conseil.

Architecture Produit

Un Agent. Un Backend. Huit Référentiels.

Un agent léger sur chaque appareil, toute l'intelligence dans un backend souverain UE, trois livrables conçus pour trois interlocuteurs différents.

Agent Mobile

Application légère déployée sur chaque appareil Android et iOS. Collecte silencieuse en arrière-plan — aucune interaction utilisateur requise après l'installation.

  • Collecte de signaux de sécurité système — Android et iOS
  • Zéro donnée personnelle — signaux techniques uniquement
  • Pas d'IMEI · Pas de numéro de série · Pas de liste d'apps · Pas de localisation
  • Identité appareil anonyme qu'ARES ne peut pas inverser
  • Provisionnement par QR code — sans MDM requis

Backend Souverain UE

Tout le mapping réglementaire est ici — hébergé sur OVH dans l'UE. Quand la réglementation évolue, ARES met à jour une seule fois. Chaque client est automatiquement à jour. Aucun redéploiement.

  • Moteur de mapping réglementaire — backend uniquement, jamais dans l'agent
  • Moteur de mise à jour réglementaire — zéro mise à jour côté client requise
  • Isolation multi-tenant
  • Isolation des clés par client dans le KMS UE d'OVH — clés non extractibles
  • Hors juridiction américaine par architecture

Trois Livrables

Des livrables conçus pour trois audiences. Le responsable IT, le dirigeant et l'auditeur reçoivent exactement ce dont ils ont besoin, sans travail supplémentaire pour l'IT.

  • Tableau de bord flotte actif — responsable IT
  • Synthèse des risques pour le dirigeant — direction / conseil
  • PDF prêt pour l'audit — un clic, tout référentiel, toute date
  • Export signé des preuves en JSON et CSV — par appareil, chaque référentiel de votre Tier, historique complet
  • Toujours à jour réglementairement — les mises à jour se propagent automatiquement
  • Journal de surveillance continu — l'historique EST la preuve

Le mapping réglementaire est exclusivement dans le backend

Quand NIS2, ANSSI, BSI, ISO 27001, CyFun, FNCDP, NCSC CAF ou NIST évolue — ARES met à jour une seule fois. Chaque client est automatiquement à jour. Aucune mise à jour côté client. Aucun redéploiement. Aucun travail de mapping manuel de votre côté. Les signaux d'appareils sont mappés contre l'ensemble des contrôles CIS Android — un seul ensemble de signaux, huit référentiels, zéro collecte redondante.

Zéro Friction RGPD — Par Architecture

Déployez aujourd'hui. Sans délais de processus.
La conformité RGPD est intégrée.

Chaque concurrent MDM et MTD exige que votre organisation traite des données personnelles d'employés avant de déployer un seul agent. ARES ne collecte aucune donnée personnelle par architecture — ce qui change tout à la manière et au moment où vous déployez.

Chaque concurrent MDM et MTD
✗ Collecte des données personnelles — base juridique Article 6 RGPD requise
Identifiants d'appareils, inventaires d'applications ou signaux comportementaux. La base Article 6 doit être établie avant l'inscription du premier appareil.
✗ AIPD obligatoire en vertu de l'Article 35
La surveillance des appareils employés est explicitement à haut risque selon les directives du CEPD. L'AIPD n'est pas optionnelle.
✗ Négociation d'un DPA avec le fournisseur requise avant l'inscription du premier appareil
Le DPA standard peut ne pas couvrir votre cas d'usage spécifique. Revue juridique requise avant tout flux de données.
✗ Consultation du CSE requise — processus de 4 à 8 semaines en France
Consultation CSE sur la surveillance des employés. Allemagne : Betriebsrat. Belgique et Irlande : instances équivalentes.
✗ Revue du DPO requise
Base de traitement, durée de conservation, droits des personnes concernées, obligations de notification des employés.
Le déploiement nécessite RH, juridique, DPO et représentants du personnel avant l'inscription d'un seul appareil.
ARES
✓ Déployez dès que vous le décidez — zéro prérequis juridique
ARES ne collecte que la configuration technique des appareils — pas des données personnelles au sens de l'Art. 4 du RGPD par définition.
✓ Pas d'AIPD en vertu de l'Article 35
Pas à haut risque par définition. Pas de surveillance des employés. Pas de données comportementales.
✓ Votre équipe juridique n'est pas impliquée
ARES ne collecte aucune donnée personnelle — aucune relation de sous-traitance n'existe, aucun DPA requis avant le déploiement.
✓ RH et représentants du personnel ne sont pas dans la boucle
France (CSE), Allemagne (Betriebsrat), Belgique, Irlande, Roumanie — aucun requis. Zéro donnée personnelle ne déclenche aucune obligation.
✓ Votre DPO n'a rien à valider
Aucune base de traitement à établir. Aucune AIPD à commander. Aucune personne concernée à notifier.
Déployez sur n'importe quel appareil. Aujourd'hui. Sans prérequis.
Architecture Confidentialité

Zéro Donnée Personnelle. Hors Juridiction Américaine.

ARES vous donne une visibilité complète sur la sécurité des appareils sans la responsabilité qui l'accompagne habituellement. Aucune donnée personnelle à compromettre, aucune identité que nous pourrions exposer même en le voulant, aucun gouvernement étranger qui puisse atteindre vos données. Ici, la confidentialité et la souveraineté ne sont pas des clauses dans un contrat — elles sont inscrites dans l'architecture.

Couche 1 — Ce Que Nous Voyons

Posture de Sécurité, Pas de Surveillance

ARES lit la configuration de sécurité d'un appareil — jamais son contenu, sa localisation, ni la façon dont vos collaborateurs l'utilisent. Les employés ne sont pas surveillés ; c'est la posture de sécurité de leur appareil qui est évaluée. Cette distinction fait passer la consultation du CSE et la revue du DPO au lieu de les bloquer.
  • Lit ce qui rend un appareil sûr — niveau de patch, chiffrement, verrouillage écran, intégrité du boot — et s'arrête là
  • Sans localisation, et sans accès aux messages, fichiers, navigation ou listes d'applications
  • Confirme qu'un appareil est sécurisé sans IMEI, numéro de série ni nom d'employé associé
  • Hors du champ des données personnelles au sens de l'Art. 4 du RGPD — une responsabilité de protection des données en moins
Couche 2 — De Qui Il S'agit

Nous Ne Pouvons Pas Identifier Vos Collaborateurs — Par Conception

Pour ARES, chaque appareil n'est qu'un jeton anonyme. Nous ne pouvons le relier ni à un appareil, ni à une personne, ni à un employé — et personne qui nous compromettrait ne le peut non plus. Le seul lien entre jeton et identité réside dans vos systèmes, sous votre contrôle.
  • L'identité de l'appareil est une empreinte à sens unique d'une clé qui ne quitte jamais le matériel sécurisé de l'appareil
  • L'identifiant matériel d'origine est éliminé dès l'enrôlement de l'appareil — jamais stocké
  • Même avec un accès complet à notre base de données, ARES ne peut associer un nom à un signal
  • Vous détenez le seul lien entre un jeton et un employé — ARES ne le voit jamais
Couche 3 — Où Cela Réside

Garde des Clés Souveraine UE

Chaque clé client est générée et conservée au sein du service de clés UE d'OVH — et ne peut jamais être exportée sous forme brute.
  • Isolation cryptographique par client — sa propre autorité de certification et ses propres clés dédiées
  • Les clés privées ne peuvent jamais être extraites ni copiées — chaque opération de clé est contrôlée et auditée
  • Vos données, rapports et clés ne quittent jamais l'UE — pleine souveraineté juridique européenne
  • À l'abri du CLOUD Act américain et des demandes de données étrangères — par juridiction, non par promesse
Confidentialité

Un Cookie. Rien D'Autre.

Ce site se limite au cookie strictement nécessaire à son fonctionnement — rien pour le suivi, la publicité ou l'analyse, et aucun tiers. Voici exactement ce qui est déposé, et quand.

En Navigant sur le Site

Aucun Cookie Déposé

Les pages, les tarifs et la documentation se chargent sans rien enregistrer dans votre navigateur.

En Vous Connectant au Tableau de Bord

Un Cookie Strictement Nécessaire

Un cookie est déposé, uniquement pour vous garder connecté. Il n'a aucune valeur de suivi et n'est jamais partagé avec un tiers.

Aucune bannière de consentement n'est affichée car ce cookie est strictement nécessaire — il sert uniquement à vous garder connecté, pas à vous suivre ou établir un profil.

Couverture Réglementaire

Huit Référentiels. Un Déploiement. Zéro Travail en Double.

Chaque référentiel est mappé contre le même ensemble de signaux d'appareils, simultanément. Chaque collecte génère des preuves pour les huit référentiels à la fois. Un seul déploiement couvre l'intégralité de votre périmètre réglementaire.

NIS2
Directive UE 2022/2555
Obligatoire pour toutes les entités essentielles et importantes de l'UE. Sécurité des appareils mobiles imposée par l'Article 21. Les auditeurs évaluent des preuves de surveillance continue — pas une évaluation ponctuelle.
Droit UE Tier 1
ANSSI
Agence Nationale de la Sécurité des Systèmes d'Information
Recommandations de transposition NIS2 et bonnes pratiques de sécurité mobile. ARES fournit les preuves techniques mobiles requises par le référentiel DAT-NT-010/ANSSI/SDE (R1–R21) — sans collecte manuelle de preuves.
France Tier 1 DAT-NT-010 · R1–R21
ISO 27001
Norme Internationale — Révision 2022
Contrôles Annexe A au niveau appareil pour la préparation d'audit de certification. Largement exigé dans tous les secteurs de l'UE et comme exigence contractuelle client. Le journal de surveillance continue soutient la revue de l'organisme de certification.
Certification Tier 1
BSI Grundschutz
Office Fédéral Allemand pour la Sécurité de l'Information
Standard cybersécurité allemand pour les PME — essentiel pour l'accès au marché DACH et la conformité des chaînes d'approvisionnement. Couverture du module SYS.3.2 avec chaîne de preuves complète.
Allemagne · DACH Tier 1
CyFun 2025
CCB — Belgique · Irlande · Roumanie
Référentiel national NIS2 belge — obligatoire pour toutes les entités dans le périmètre NIS2. Co-géré par la Belgique, l'Irlande et la Roumanie. Mappé directement sur ISO 27001 et les Contrôles CIS.
Belgique · Irlande · Roumanie Tier 1
FNCDP 2025
ACN — Italie · Aligné NIST CSF 2.0
Cadre National pour la Cybersécurité et la Protection des Données — volontaire, aligné sur NIST CSF 2.0. Pertinent pour les entités NIS2 italiennes et les entreprises UE opérant en Italie.
Italie Tier 1
NCSC CAF 4.0
Centre National de Cybersécurité du Royaume-Uni — Réglementation NIS · Services Essentiels
Le référentiel britannique obligatoire basé sur les résultats pour les Opérateurs de Services Essentiels — juridiquement distinct de NIS2 depuis le Brexit, appliqué indépendamment par les autorités compétentes du Royaume-Uni. Les groupes européens avec des filiales au Royaume-Uni, et les entreprises britanniques avec des opérations en UE, font face simultanément à deux régimes d'audit divergents. ARES résout le chevauchement : le même ensemble de signaux d'appareils mappe les Objectifs A, B et C du CAF ainsi que l'Article 21 de NIS2 — un seul déploiement, deux chaînes de preuves, zéro collecte redondante.
Royaume-Uni · Irlande · UE transfrontalier Tier 1
NIST 800-124
Institut National Américain des Standards et de la Technologie
Requis pour les entreprises UE ayant des obligations de conformité envers des partenaires américains. Le même ensemble de signaux d'appareils est mappé séparément aux preuves CMMC Level 2 (NIST SP 800-171 Rév. 2) pour les entreprises UE de la chaîne d'approvisionnement défense américaine. Nécessite plus de 3 mois d'historique de surveillance continue Tier 1.
Partenaires US · Tier 2 Preuves CMMC Level 2
DORA
Règlement UE 2022/2554 — Secteur Financier
Pour les entités financières soumises à DORA, la surveillance continue ARES fournit des preuves directes pour les exigences de contrôle de sécurité des terminaux de l'Article 9(4)(c). Aucun déploiement supplémentaire. Vos données Tier 1 le couvrent. Périmètre : un article sur quarante — ARES ne revendique jamais une conformité DORA globale.
Secteur Financier · Art. 9(4)(c) Preuves Tier 1
À Qui S'adresse ARES

Conçu pour celui qui le déploie et celui qui signe le rapport qu'il produit.

Pas d'équipe sécurité dédiée. Pas de comité d'achat. Un seul déploiement couvre les deux rôles.

Responsable IT / DSI

Déployer, surveiller et reporter — sans projet.

  • Provisionnement par QR code — tout appareil Android ou iOS en moins d'une heure
  • Pas de MDM, pas d'Azure AD, pas de certification IT requise
  • Pas de DPO, pas d'implication RH — zéro donnée personnelle par architecture
  • Statut de conformité de toute la flotte sur tous les référentiels en un coup d'œil
  • PDF d'audit généré en un clic — tout référentiel, toute date
  • Export signé des preuves en JSON et CSV — par appareil, chaque référentiel de votre Tier, historique complet
  • Synthèse des risques pour le dirigeant prête à partager sans travail supplémentaire
CISO / RSSI

Intelligence inter-référentiels et preuves en continu.

  • Vue simultanée des écarts et chevauchements sur tous les référentiels applicables par appareil
  • Historique de preuves complet — prêt pour l'audit à tout moment, sans préparation requise
  • Preuves techniques ANSSI DAT-NT-010 — sans collecte manuelle
  • Toujours à jour sur les évolutions réglementaires — mapping backend, zéro redéploiement
  • Souveraineté OVH — défendable auprès de tout superviseur NIS2 sur la résidence des données
  • Chaîne de preuves horodatée par contrôle, par référentiel, par appareil
Trois Livrables

Ce qu'ARES Livre à Chaque Interlocuteur

Une plateforme. Trois audiences. Chaque livrable conçu pour son lecteur.

Responsable IT

Tableau de Bord Flotte en Continu

Statut par appareil sur tous les référentiels simultanément. Une seule correction résout des écarts sur plusieurs référentiels à la fois. Pas d'agrégation manuelle.

  • Statut de conformité par appareil et par référentiel
  • Vue des écarts et chevauchements inter-référentiels
  • Alerte en cas de dégradation de posture
  • Journal de surveillance continu comme preuve d'audit
Dirigeant / Conseil

Synthèse des Risques pour la Direction

Exposition réglementaire de toute la flotte en langage clair. Produit par le responsable IT, consommé par le conseil. Pas de jargon technique. Pas de travail supplémentaire.

  • Indicateur de risque unique — conforme / action requise
  • Pourcentage de la flotte conforme par référentiel
  • Statut de responsabilité réglementaire
  • Prêt pour le conseil — aucune traduction requise
Auditeur / Partenaire US

PDF Prêt pour l'Audit et Export des Preuves

Le PDF est le document que votre responsable conformité utilise pour valider l'achat en interne et remettre à votre auditeur. Un clic. Chaîne de preuves par contrôle. Cite directement les articles du référentiel. L'export JSON et CSV signé contient les données brutes qui prouvent ce qu'affirme le PDF.

  • Signal → contrôle → référence normative
  • Preuve horodatée par appareil
  • Export signé des preuves en JSON et CSV — par appareil, chaque référentiel de votre Tier, historique complet
  • Historique de surveillance complet — la maturité de l'audit s'évalue dans le temps, pas à un instant donné
  • Limitations de périmètre indiquées explicitement — précision, pas faiblesse

Le rapport NIST 800-124 nécessite un minimum de 3 mois d'historique de surveillance Tier 1.

Pas Votre MDM/EMM

Votre MDM/EMM gère vos appareils. Il ne peut pas produire ce document.

ARES est la couche d'intelligence de conformité et de preuves d'audit que les MDM ne peuvent pas fournir et n'ont jamais été conçus pour fournir.

Ce que fait votre MDM

Gestion des appareils et application des politiques

  • Inscrit et gère les appareils de l'entreprise
  • Applique les politiques de configuration (verrouillage écran, chiffrement)
  • Déploie des applications et des certificats
  • Efface à distance les appareils perdus ou volés
  • Ne peut pas mapper les signaux d'appareils contre l'Article 21 de NIS2 spécifiquement
  • Ne peut pas produire une chaîne de preuves horodatée avec citation d'articles
  • Ne peut pas couvrir les appareils non gérés ou BYOD avec des preuves d'audit
  • Ne peut pas afficher une vue des écarts et chevauchements inter-référentiels
  • Ne peut pas générer un PDF prêt pour l'audit destiné à un auditeur externe
  • Déclenche une base juridique Art. 6 RGPD — AIPD, DPA, consultation du CSE
Ce qu'ARES ajoute

Intelligence de conformité et preuves d'audit

  • Mappe les signaux d'appareils contre NIS2 Art. 21, ANSSI, BSI, CyFun, ISO 27001, NCSC CAF simultanément
  • Chaîne de preuves horodatée — par appareil, par contrôle, par référentiel
  • Couvre tout appareil — géré, non géré, BYOD — via QR code
  • Vue des écarts et chevauchements inter-référentiels — une correction résout plusieurs référentiels
  • PDF prêt pour l'audit en un clic — tout référentiel, toute date, historique complet
  • Export signé des preuves en JSON et CSV — par appareil, chaque référentiel de votre Tier, historique complet
  • Zéro donnée personnelle — pas de base juridique RGPD, pas d'AIPD, pas de CSE
  • Souverain UE sur OVH — défendable auprès de tout superviseur NIS2 sur la résidence des données
Aligné sur la façon dont les audits NIS2 sont réellement évalués. La maturité de l'audit s'apprécie dans le temps, pas à un instant donné — ARES maintient cette continuité automatiquement. L'historique de surveillance EST la preuve. Un trou dans l'historique est un trou dans les preuves.
Méthodologie de Mapping

Comment les mappings ARES sont construits et maintenus.

Chaque affirmation qu'ARES formule dans un rapport d'audit est traçable jusqu'à un document source et un signal d'appareil précis. Voici comment cette traçabilité fonctionne.

01 — Source

Construit à partir des sources primaires

Chaque mapping de référentiel est construit directement à partir de la norme officielle publiée — texte de la Directive NIS2, guides de sécurité mobile ANSSI, module BSI SYS.3.2, Annexe A ISO 27001:2022, spécification CyFun 2025, documentation FNCDP 2025, guide NCSC CAF 4.0, NIST SP 800-124 Rév. 2. Aucune interprétation secondaire. Aucun raccourci via des agrégateurs.

02 — Socle

Benchmarks CIS Android et Apple iOS comme socle technique

Les signaux d'appareils sont mappés contre le Benchmark CIS Android et le Benchmark CIS Apple iOS — les deux plateformes, les deux ensembles de signaux. Ce socle unique alimente simultanément les huit mappings de référentiels — éliminant la collecte de données redondante et garantissant des preuves cohérentes sur chaque référentiel dans chaque rapport, pour chaque appareil de votre flotte.

03 — Revue

Revue par un expert avant le lancement du pilote

Tous les mappings de référentiels sont revus par un expert en conformité qualifié, avec une expérience spécifique sur l'ANSSI, avant tout déploiement client. La précision des mappings est une responsabilité produit — pas une hypothèse. Les rapports citent l'article précis et le contrôle que chaque signal d'appareil satisfait ou ne satisfait pas.

04 — Maintenance

Maintenu en continu dans le backend

Les mappings de référentiels sont dans le backend ARES — pas dans l'agent mobile. Quand NIS2, ANSSI, BSI, ISO 27001, CyFun, FNCDP, NCSC CAF ou NIST évolue, le mapping est mis à jour une seule fois. Le prochain rapport de chaque client reflète la norme en vigueur. Aucun redéploiement côté client. Aucune revue manuelle de votre côté.

Tarification Transparente

Évaluation Gratuite des Écarts · Tier 1 Audit · Tier 2 Audit + NIST

Un prix par tier. Pas de calcul par appareil. Pas de bundles cachés. Chaque déploiement est cadré avant votre engagement.

Commencer Ici
Évaluation Gratuite des Écarts
0 €
Votre flotte · Tous les référentiels Tier 1 · Dès le premier appareil
Visualisez l'état complet de conformité de votre flotte sur tous les référentiels Tier 1 dès l'inscription du premier appareil — sans carte bancaire, sans engagement.
  • Tableau de bord flotte — total des appareils inscrits, scores de conformité sur tous les référentiels Tier 1
  • Vue de conformité à l'échelle de la flotte — détail par appareil et rapports d'audit débloqués au Tier 1
  • La surveillance continue démarre à l'inscription — l'historique est préservé à la conversion
  • Accès au tableau de bord — sans limite de temps, sans expiration
  • Sans carte bancaire · Sans engagement
Démarrer l'Évaluation Gratuite
Le Plus Populaire
Tier 1 — Audit
6 800 €/an
Jusqu'à 100 appareils · Plus de 100 ? Contactez ARES
L'application de NIS2 est active. Votre auditeur demande des preuves continues de conformité des appareils mobiles. ARES vous donne une réponse continue et prête pour l'audit sur NIS2, ANSSI, ISO 27001, BSI, CyFun, FNCDP et NCSC CAF — en un clic, à tout moment, toujours à jour.
  • Surveillance continue de la flotte — Android et iOS
  • Rapports NIS2 · ANSSI · ISO 27001 · BSI · CyFun · FNCDP · NCSC CAF
  • Rapports PDF d'audit illimités — tout référentiel, toute date
  • Export signé des preuves en JSON et CSV — par appareil, tous les référentiels UE et UK du Tier 1, historique complet
  • Synthèse des risques pour le dirigeant
  • Isolation des clés UE dédiée incluse
  • Support prioritaire
Démarrer Tier 1
Partenaires US
Tier 2 — Audit + NIST
12 000 €/an
Jusqu'à 100 appareils · Nécessite 3 mois d'historique Tier 1
Tout ce que comprend le Tier 1, plus une analyse complète des écarts NIST 800-124 et une chaîne de preuves couvrant tout votre historique de surveillance — prête pour votre audit partenaire US. Les données de surveillance Tier 2 génèrent séparément des preuves CMMC Level 2 (NIST SP 800-171 Rév. 2) pour les entreprises UE de la chaîne d'approvisionnement défense américaine.
  • Tout le contenu du Tier 1
  • Export signé des preuves en JSON et CSV étendu à NIST 800-124 et aux preuves CMMC Level 2
  • Rapport complet d'analyse des écarts NIST 800-124
  • Support preuves CMMC Level 2 pour appareils mobiles
  • Chaîne de preuves sur toute la période de surveillance pour l'audit partenaire US
  • Customer Success Manager dédié
Démarrer Tier 2
›

Un audit de conformité manuel coûte entre 6 000 et 25 000 € par engagement.† Il produit un instantané ponctuel — exact le jour de la signature, obsolète dès que votre flotte évolue. ARES produit des preuves continues sur huit référentiels simultanément, mises à jour automatiquement à chaque évolution réglementaire, pour un forfait annuel fixe. Une seule facture. Aucun coût de re-engagement quand NIS2 évolue. L'historique de surveillance EST la preuve — un trou dans l'historique est un trou dans les preuves.
† Fourchette d'audit de conformité pour les PME UE : 6 000–25 000 €. Sources : Secfix 2025 · Digitemis FR 2025 · Feel Agile EU 2025. La comparaison couvre l'évaluation de conformité et la collecte continue de preuves, pas la mise en œuvre complète d'un SMSI.

Avant de démarrer le Tier 2 : un minimum de 3 mois d'historique de surveillance continue Tier 1 est requis avant que votre premier rapport NIST 800-124 puisse être généré. Le rapport couvre l'intégralité de votre période de surveillance enregistrée — crédible et défendable auprès de vos partenaires américains. Le Tier 2 inclut le Tier 1. Il n'existe pas d'abonnement NIST seul.

Commencez avec le bon périmètre.

Nous réalisons une évaluation gratuite des écarts sur votre flotte. Vous voyez votre posture à l'échelle de la flotte — tableau de conformité complet sur tous les référentiels Tier 1, dès l'inscription du premier appareil.
Votre prochain audit est déjà en cours — chaque jour qu'ARES tourne est une preuve.

Combien d'appareils ?  ·  Android, iOS, ou les deux ?  ·  Quels référentiels s'appliquent ?  ·  Quand est votre prochain audit ?

contact@ares-signum.eu

Pour les Prestataires en Cybersécurité

Ajoutez une couche de preuves de conformité mobile continue à votre offre NIS2.

Les MSSPs et cabinets de conseil en cybersécurité qui accompagnent les PME européennes ne disposent d'aucun outil dédié pour fournir des preuves continues et prêtes pour l'audit sur les appareils mobiles. ARES comble ce manque — vous référencez, ARES facture votre client directement, et vous percevez une commission de référencement récurrente pour toute la durée du contrat.

Modèle de référencement

Vous présentez le client. ARES facture directement et gère la relation. Vous recevez une commission sur la valeur annuelle du contrat, récurrente tant que le client reste.

Aucun investissement produit

Vous ne revendez pas ARES, ne le commercialisez pas sous votre marque et n'en assurez pas la maintenance. Vous ajoutez une capacité dont vos clients ont besoin et que votre portefeuille ne couvre pas encore — sans charge produit.

Complétez l'offre NIS2

ARES est la couche de preuves continues sur les appareils que votre travail de gouvernance et de documentation NIS2 ne peut pas fournir. Complémentaire à tout ce que vous livrez déjà.