Aller au contenu principal
Conçu pour les MSP français

La gouvernance cyber de vos clients, à vos couleurs.

Vigicap outille les MSP pour livrer, en marque blanche, un diagnostic ANSSI ReCyF, un plan d'actions et un devis chiffré à chaque PME — depuis un seul poste de commandement multi-clients, assisté par un copilote IA.

Hébergement UE · Référentiel ANSSI ReCyF v2.5 (17/03/2026) · Aucune carte bancaire requise

Facturation aux clients actifs sur la plateforme — pas à la taille de votre portefeuille.

Sentinelle IT · portefeuille
ACME Transports54
NordBank Assur.68
MediPharm73
Helios Log.82
NIS2 · 7 entitésISO · 62%8 connecteurs
Aperçu illustratif — poste de commandement d'un portefeuille.

Quatre promesses, un seul écran

Ce que vos clients PME attendent d'un audit cyber sérieux — rendu tangible pour vous, en marque blanche.

  • FR-natif ANSSI ReCyF

    Le diagnostic couvre les 20 objectifs du référentiel ReCyF v2.5 — pas un SOC2 ou un NIST traduit. Vos clients répondent dans leur langue, sur leur réalité réglementaire.

  • Marque blanche complète

    Logo, couleurs et nom commercial habillent l'interface et les rapports PDF. Vigicap reste invisible pour la PME cliente.

  • Multi-client, single-pane

    Tout votre portefeuille de PME piloté depuis un seul tableau de bord : score, catégorie NIS2, dernier diagnostic, actions ouvertes.

  • Copilote IA

    L'IA lit les réponses en langage naturel de vos clients et propose un niveau de maturité, un plan d'actions priorisé et des brouillons de réponses — le consultant valide toujours.

Du diagnostic au devis, en une seule boucle

Un parcours pensé pour se dérouler pendant le rendez-vous client — pas après.

  1. Étape 1

    Diagnostic

    Questionnaire guidé sur les 20 objectifs ReCyF. Le client répond en langage naturel, l'IA propose un niveau de maturité 0–4.

  2. Étape 2

    Plan d'actions

    Chaque écart devient une action priorisée (impact × effort), rédigée en français simple et liée à l'objectif ReCyF concerné.

  3. Étape 3

    Devis chiffré

    Les actions retenues se transforment en devis prêt à signer, aux couleurs de votre agence.

  4. Étape 4

    PDF marque blanche

    Rapport final — page de garde, synthèse, registre et plan — exporté au format de votre MSP. Vigicap n'apparaît nulle part.

Ce que ça vous rapporte

Un diagnostic de 20 minutes, une mission vendable

La conformité est le problème de votre client. Votre problème, c'est ce qu'une heure de consultant produit. Vigicap transforme un rendez-vous en plan chiffré, signable.

  • 20min

    de diagnostic, pas une journée d'audit

    Les 20 objectifs du référentiel ANSSI ReCyF, pré-remplis par vos connecteurs et validés par le consultant — pas un questionnaire de 300 lignes à ressaisir.

  • 500 – 2 500

    par prestation chiffrée dans le devis

    Chaque écart du diagnostic devient une ligne de devis au prix de votre catalogue — MFA, sauvegarde, EDR, sensibilisation. Un dossier en combine plusieurs.

  • 1dossier

    et l'abonnement est déjà couvert

    Le diagnostic ne se facture pas : il ouvre la mission. La première remédiation vendue rembourse l'abonnement — le reste de l'année est du revenu net.

Fourchette issue du catalogue tarifaire par défaut de Vigicap, entièrement modifiable : vos prestations, vos prix, votre marge.

La plateforme

Une plateforme complète, pas un simple questionnaire

Tout ce qu'il faut pour piloter la conformité cyber de vos clients PME dans la durée — de l'obligation NIS2 à la preuve d'audit.

01

Conformité NIS2 de bout en bout

Registre d'incidents avec notifications ANSSI (24 h / 72 h / 1 mois), analyse de risque, registre des fournisseurs et plan de continuité (PCA/PRA) — les obligations NIS2 tenues au même endroit que le diagnostic.

02

Connecteurs & vérification automatisée

41 connecteurs de collecte — Microsoft 365, Intune/Defender, NinjaOne, Datto, Bitdefender, Wazuh, GLPI, Veeam et bien d'autres — lisent l'état réel des outils du client et pré-remplissent les objectifs ReCyF concernés. Le consultant valide toujours.

03

Tickets PSA/RMM

Poussez les actions correctives comme tickets directement dans HaloPSA, Datto Autotask, ConnectWise, NinjaOne ou Atera — la remédiation part dans l'outil que vos techniciens utilisent déjà.

04

Portail client en marque blanche

Un accès en lecture seule pour la PME : sa maturité, sa progression dans le temps et ses actions en cours — à vos couleurs, sans jamais exposer Vigicap.

05

Coffre de preuves

Rattachez captures, politiques et exports à chaque objectif ReCyF ou mesure ISO 27001. Les preuves de conformité sont stockées, chiffrées et prêtes pour l'auditeur.

06

Politiques générées par IA

Bibliothèque de modèles (PSSI, charte informatique, PCA…) et génération assistée par IA, adaptées au client puis exportées en PDF à votre marque.

07

Maturité dans le temps

Courbe de progression par client, score projeté selon les propositions à valider et benchmark sectoriel de votre portefeuille — de quoi prouver la valeur générée à chaque rendez-vous.

ISO/IEC 27001:2022

La certification ISO 27001, dérivée de votre diagnostic

Pas un second questionnaire : la conformité ISO 27001 est une vue dérivée du diagnostic ReCyF déjà réalisé. Vous accompagnez vos clients de l'écart à la certification, sans double saisie.

  • Déclaration d'applicabilité (SoA) — les 93 mesures de l'Annexe A, dérivées du diagnostic ReCyF, jamais ressaisies
  • Système de management : clauses 4 à 10, plan de traitement des risques, non-conformités (CAPA) et revues de direction
  • Dossier de préparation à la certification en PDF marque blanche, prêt pour l'auditeur
  • Lien auditeur en lecture seule + coffre de preuves rattaché à chaque mesure
Préparation à la certification — MediPharm
62%Prêt
Mesures Annexe A71%
Clauses SMSI 4-1055%
Documents obligatoires40%
Télécharger le dossier de certification

Ils s'intègrent à votre stack

41connecteurs — le stack commercial que vous revendez comme l'open source que vous hébergez — qui lisent l'état réel des outils de vos clients et pré-remplissent le diagnostic ReCyF.

NinjaOne
Datto RMM
Kaseya VSA
Datto BCDR
Acronis
Bitdefender
SentinelOne
ThreatDown
Keeper
KnowBe4
Vade
IT Glue
NinjaOne
Datto RMM
Kaseya VSA
Datto BCDR
Acronis
Bitdefender
SentinelOne
ThreatDown
Keeper
KnowBe4
Vade
IT Glue
Microsoft 365
Google Workspace
GLPI
Wazuh
Veeam
Bitwarden
OPNsense
Nessus
Fleet
GoPhish
Graylog
Keycloak
CrowdSec
Proxmox Backup
Zabbix
Microsoft 365
Google Workspace
GLPI
Wazuh
Veeam
Bitwarden
OPNsense
Nessus
Fleet
GoPhish
Graylog
Keycloak
CrowdSec
Proxmox Backup
Zabbix
OCS Inventory
Snipe-IT
NetBox
HashiCorp Vault
Authentik
Pi-hole
AdGuard Home
OpenSearch
DefectDojo
FreeIPA
Zitadel
Grafana Loki
UrBackup
privacyIDEA
OCS Inventory
Snipe-IT
NetBox
HashiCorp Vault
Authentik
Pi-hole
AdGuard Home
OpenSearch
DefectDojo
FreeIPA
Zitadel
Grafana Loki
UrBackup
privacyIDEA

Compatible avec

Vos écarts deviennent des tickets, sans ressaisie

Un plan d'actions ne vaut que s'il est exécuté. Poussez n'importe quelle action Vigicap dans l'outil de ticketing où travaillent déjà vos techniciens — identifiants au niveau de l'agence, routage par client.

Vigicap ne remplace pas votre PSA, il le précède. Le PSA exécute et facture le ticket ; Vigicap est ce qui transforme la situation d'un client en mission vendable — diagnostic, plan chiffré, rapport à votre marque — puis passe le relais à votre outil pour l'exécution.

  • HaloPSA
  • Datto Autotask
  • ConnectWise
  • NinjaOne
  • Atera

Souveraineté et sécurité, pas des arguments marketing

Vos clients PME évoluent sous contrainte NIS2 ; votre outil de gouvernance ne peut pas être le maillon faible.

  • Hébergement UE

    Infrastructure et données hébergées dans l'Union européenne (Pays-Bas). Aucun transfert hors UE.

  • Isolation stricte par MSP

    Chaque MSP est un tenant étanche : un cabinet ne voit jamais les clients ou les conversations IA d'un autre.

  • Registre traçable

    Chaque changement du registre de conformité est historisé — la base d'un futur audit, pas une capture d'écran.

  • Validation humaine

    L'IA propose, le consultant valide. Chaque sortie IA reste marquée « à valider » avant d'engager le client.

Tarifs

Un tarif par taille de portefeuille

7 jours d'essai gratuit, sans carte requise pour démarrer. Changez de plan ou de périodicité à tout moment.

  • Essentiel

    Pour démarrer une activité de gouvernance cyber.

    1 490 €HT / an

    soit 124 € HT / mois — 298 € économisés sur l'année

    5 clients incluspuis 350 € HT / client / an

    • 5 clients actifs inclus
    • Diagnostics ANSSI ReCyF illimités
    • Rapports en marque blanche
    • Registre de conformité et plan d'action
    • 35 € HT par client supplémentaire
    Essai gratuit de 7 jours
  • Recommandé

    Cabinet

    Le plan des cabinets qui industrialisent leur suivi.

    3 900 €HT / an

    soit 325 € HT / mois — 780 € économisés sur l'année

    15 clients incluspuis 280 € HT / client / an

    • 15 clients actifs inclus
    • Tout le plan Essentiel
    • Module ISO 27001 (SoA, plan de traitement, dossier d'audit)
    • Connecteurs de collecte et push PSA
    • 28 € HT par client supplémentaire
    Essai gratuit de 7 jours
  • Portefeuille

    Pour les MSP qui gèrent un portefeuille dense.

    7 900 €HT / an

    soit 658 € HT / mois — 1 580 € économisés sur l'année

    40 clients incluspuis 200 € HT / client / an

    • 40 clients actifs inclus
    • Tout le plan Cabinet
    • Campagnes et relances groupées
    • Rapports mensuels automatisés
    • 20 € HT par client supplémentaire
    Essai gratuit de 7 jours

Besoin de plus ?

Groupements, franchises et réseaux d'agences. Multi-entités, cloisonnement par agence et tarification négociée.

Nous contacter

Prix HT, hors TVA applicable. Détail complet et FAQ sur la page tarifs.

Livrez votre premier rapport en 30 minutes

Configurez votre marque blanche, créez une PME de démonstration et générez un rapport ANSSI ReCyF complet — sans engagement.