YOARA Framework26 modules intégrésGRC Risques & ConformitéRésilience opérationnelle Preuves auditablesEXECBOARD Comex NIS2 · DORA · ISO 27001 · RGPD · II901 · LPM · PASSI Jean-Bernard YATA YOARA Framework26 modules intégrésGRC Risques & ConformitéRésilience opérationnelle Preuves auditablesEXECBOARD Comex NIS2 · DORA · ISO 27001 · RGPD · II901 · LPM · PASSI Jean-Bernard YATA
Strategic cyber management platform

YOARA
Framework

La plateforme modulaire qui transforme la gouvernance cyber, la conformité, les risques et la résilience en décisions exécutables, démontrables et auditables.

GRCRésilienceConformité continueReporting ComexHomologation SSI
26modules intégrés
7familles métier
56+référentiels couverts
1portail de pilotage
Le problème marché

Les organisations pilotent encore la cyber en silos.

Audits, analyses de risques, plans d'actions, preuves, incidents et reportings exécutifs dispersés entre tableurs, documents et outils isolés. YOARA répond à cette fragmentation par une chaîne de valeur unique.

01

Visibilité limitée

Obligations applicables, écarts critiques et risques majeurs difficiles à consolider.

02

Preuve dispersée

Conformité reposant sur des documents non reliés aux contrôles, actions et responsables.

03

Décision lente

Le Comex reçoit une vision tardive, rarement priorisée et insuffisamment orientée arbitrage.

La réponse YOARA

26 modules. Un portail. Une décision.

YOARA assemble les briques nécessaires pour cadrer les obligations, évaluer les risques, documenter les preuves, piloter les remédiations, orchestrer les exercices de crise, préparer les audits, piloter les homologations sensibles et fournir une lecture exécutive immédiatement exploitable.

NIS2ISO 27001DORARGPD ISO 22301PCI DSSIEC 62443 AI ActHDSPART-ISII901LPM 2024-2030PASSI
Architecture logicielle

Léger, modulaire, industrialisable.

Architecture YOARA
01
PortailPoint d'entrée unique — contexte, filtres, composition de programme.
02
CatalogueSource persistante : 26 modules, référentiels, durées, budgets.
03
ModulesInterfaces spécialisées, autonomes, reliées par le même modèle GRC.
04
API PHPAgrégation, restitution JSON, consolidation métier en temps réel.
05
EXECBOARDVue exécutive : scores, écarts critiques, priorités, prêt pour audit.
Catalogue

7 familles · 26 modules

Le catalogue couvre le cycle complet : cadrage, risque, conformité, preuves, continuité, crise, exposition, tiers, OT, IA, quantification financière, homologation réglementaire française et pilotage exécutif.

3 modulesCadrage

Cadrage & Gouvernance réglementaire

Identifier les obligations, formaliser la doctrine SSI et cadrer les risques IA.

WHATREF · PSSIGEN · AIRISK
5 modulesRisques

Risques, conformité & quantification

Maturité, audits, risques, pertes en euros, budgets cyber, transition post-quantique.

AREBIOS · ISO27001-HDS · PCI-DSS · PQC · CYBERQUANT
3 modulesPreuves

Preuves, contrôles & remédiation

Conformité démontrable, pilotée et récurrente.

EVIDENCEHUB · CONTROLMON · ACTIONTRACK
7 modulesRésilience

Résilience, crise & continuité

BIA, PCA/PRA, incidents, ransomware, restauration 72 h et exercices de crise.

BIA · BCPBUILDER · AERO-PARTIS · INCIDENT360 · CRISIS · CRISIS2 · RANSOMREADY
5 modulesExposition

Écosystème, actifs & exposition

Actifs, fournisseurs critiques, surface externe, OSINT défensif, menaces IT/OT.

ASSETMAP · THIRDRISK · OSINT · THREATEXPO · OTSEC
1 module · NOUVEAUHomologation FR

Homologation réglementaire française

Campagnes d'homologation II901, jalons LPM 2024-2030, PASSI ANSSI — SI sensibles et classifiés.

HOMOLOGATION-FR
2 modulesPilotage

Pilotage exécutif & culture

Arbitrages Comex et culture sécurité opérationnelle.

EXECBOARD · AWAREGEN
Vue exhaustive

Les 26 modules du portefeuille.

01AREBIOSAnalyse de risquesISO/IEC 27005 · EBIOS RM · NIS2
02ISO27001-HDSAudit conformitéISO 27001 · ISO 27002 · HDS
03PCI-DSSAudit PCI DSSPCI DSS · ISO 27001 · RGPD
04PSSIGENPolitiques SSIISO 27001 · NIS2 · DORA
05BCPBUILDERContinuitéISO 22301 · NIS2 · DORA
06BIAAnalyse d'impactISO 22301 · DORA · NIS2
07AERO-PARTISContinuité aéroISO 22301 · PART-IS · LPM
08OSINTRenseignement source ouverteOSINT · DNS · WHOIS
09THREATEXPOCTEM & expositionOSINT · MITRE ATT&CK · CISA KEV
10PQCAudit Post-QuantiqueNIST PQC · FIPS 203
11WHATREFRéférentiels applicablesNIS2 · DORA · CRA
12ACTIONTRACKPlans d'actionsISO 27001 · ISO 27005 · NIS2
13EVIDENCEHUBPreuves conformitéISO 27001 · HDS · NIS2
14ASSETMAPCartographie actifsISO 27001 · ISO 27005 · ISO 22301
15THIRDRISKRisques tiersNIS2 · DORA · ISO 27001
16INCIDENT360Incidents cyberNIS2 · DORA · ISO 27001
17AWAREGENSensibilisationISO 27001 · NIS2 · RGPD
18CONTROLMONContrôles continusISO 27001 · DORA · NIS2
19OTSECCybersécurité OTIEC 62443 · NIS2 · LPM
20AIRISKRisques IAAI Act · ISO 42001 · RGPD
21EXECBOARDReporting ComexISO 27001 · NIS2 · DORA
22CYBERQUANTQuantification financièreFAIR · ISO 27005 · EBIOS RM
23CRISISExercices de criseISO 22301 · ISO 27001 · NIS2
24CRISIS2Orchestration crise augmentéeISO 22301 · NIS2 · DORA · RETEX
25RANSOMREADYReadiness ransomware 72hNIST CSF · CISA · ISO 22301
26 · NOUVEAUHOMOLOGATION-FRHomologation II901/LPM/PASSIII901 · LPM 2024-2030 · PASSI ANSSI
Parcours client

Du contexte à l'audit en quatre temps.

01

Qualifier

Secteur, obligations, périmètre, maturité, exposition, dépendances critiques et contexte réglementaire.

02

Diagnostiquer

Risques, audits, BIA, écarts réglementaires, campagnes d'homologation et trajectoire de conformité.

03

Exécuter

Plans d'actions, contrôles, preuves, propriétaires, échéances, remédiations et dossiers d'homologation.

04

Prouver

Scores par référentiel, écarts critiques, priorités, dossiers formalisés et vue prête pour audit.

EXECBOARD enrichi

Le pilotage métier, pas seulement le reporting.

Vue prêt pour audit

Dashboard consolidant conformité par référentiel, écarts critiques, priorisation des mesures et preuves attendues.

82%Score NIS2
74%Score PCI-DSS
9Écarts critiques
P1Priorités immédiates

Scores par référentiel

ISO 2700187%
NIS282%
DORA76%
II901 / LPM64%

Vue orientée décision : où agir, dans quel ordre, avec quelle preuve et pour quel référentiel.

Déploiement

Une trajectoire progressive, sans effet tunnel.

1

Cadrer

WHATREF, AREBIOS et ISO27001-HDS — première cartographie obligations-risques-maturité.

2

Sécuriser

EVIDENCEHUB, CONTROLMON, ACTIONTRACK et PCI-DSS — preuves et remédiations structurées.

3

Résilience

BIA, BCPBUILDER, INCIDENT360, CRISIS, RANSOMREADY, ASSETMAP et THIRDRISK.

4

Industrialiser

EXECBOARD, AIRISK, OTSEC, PQC, AWAREGEN, OSINT, THREATEXPO, CYBERQUANT et HOMOLOGATION-FR pour les SI sensibles et classifiés.

Valeur économique

Une offre lisible, mesurable et arbitrable.

26modules prêts à composer des trajectoires sectorielles et normatives, dont HOMOLOGATION-FR pour les SI sensibles et classifiés soumis à II901 / LPM / PASSI.
199 jde capacité catalogue cumulée pour scénariser les programmes multi-lots.
198 k€de budget catalogue indicatif consolidable par client, lot ou référentiel.
YOARA déplace la valeur du simple diagnostic vers la capacité à décider, exécuter, prouver et maintenir la conformité dans la durée — y compris sur les systèmes soumis à homologation ANSSI.
Création originale

YOARA Framework

Framework modulaire de pilotage cyber, conformité, risques et résilience.
26 modules · 7 familles · 56+ référentiels · 199 jours catalogue · 198 k€ HT.

Jean-Bernard YATACyberSécurité et Conformité
Inès OUATTICo-création et développement du framework

yoara --modules 26 --families 7 --refs 56+ --status operational --audit-ready true