Roadmap Kyrionn
Assumée, datée, publique.
Voici exactement ce qui est livré, ce qui arrive, et ce qui reste vision long terme. Aucun framework n'est commercialisé tant qu'il n'est pas réellement livré en production.
État actuel des frameworks (6 livrés / 12 total)
Audit NIS2 SMSI 8 étapes
FrameworkParcours guidé complet NIS2 (parité avec le parcours ISO 27001 existant). 8 étapes de la gouvernance à la préparation d'audit.
Blog actif et changelog public
ModulePublication régulière des analyses réglementaires (CNIL, ANSSI, ENISA) et changelog de la plateforme.
Emails transactionnels complets
ModuleWelcome, MFA, rappels de diagnostic, alertes de preuves expirées. 4 templates React Email.
Workflow d'approbation (UI)
InfrastructureLe backend des approbations est en place. L'interface de validation arrive pour finaliser les soumissions audit interne.
DPA template public
FrameworkData Processing Agreement conforme RGPD Art. 28, avec revue juridique. Téléchargeable en PDF.
Alignement ReCyF ANSSI
FrameworkIntégration du Référentiel Cyber France publié par l'ANSSI le 17 mars 2026 (20 objectifs Entités Essentielles, 15 Entités Importantes).
Microsoft 365 (3e intégration)
Intégration80% des PME françaises utilisent M365. Auto-checks sur 5+ contrôles ISO 27001 (MFA, partage de fichiers, DLP, audit logs).
DORA stub minimum
Framework5 mesures clés de l'Article 7 pour les PME financières concernées (assureurs, fintechs early-stage). Scope limité, extension au Q1 2027.
Dashboard multi-org (vCISO)
ModuleVue consolidée pour les consultants GRC et RSSI externalisés qui gèrent plusieurs clients depuis un seul compte.
Espace auditeur externe
ModuleAccès en lecture seule pour votre auditeur COFRAC. Export des preuves en un clic. Réduit le temps d'audit.
HDS (Hébergement de Données de Santé)
FrameworkFramework complet HDS : gap analysis ISO 27001 → HDS, politique d'hébergement, plan de continuité santé, registre des accès.
API publique REST + OpenAPI
InfrastructureAPI documentée pour intégrations tierces. Requise par les ETI et les vCISO multi-clients.
SSO SAML + SCIM
InfrastructureSingle Sign-On entreprise (Okta, Azure AD, Google Workspace). SCIM pour provisionnement automatique des utilisateurs.
KyrionnScan Pro (OWASP)
ModuleScan technique renforcé avec nuclei + nikto. Détection OWASP Top 10, au-delà du scan basique ANSSI actuel.
Benchmark sectoriel live
ModuleDashboard comparatif temps réel vs pairs du même secteur/taille. Exploitation du data moat Kyrionn (minimum 50 diagnostics requis).
DORA complet
FrameworkLes 5 piliers DORA : gouvernance risques TIC, gestion incidents, tests résilience (TLPT), gestion tiers TIC, partage d'informations.
SOC 2 Type I de Kyrionn
CertificationCertification SOC 2 Type I de notre propre plateforme. Preuve meta-crédibilité : notre outil de conformité est lui-même conforme.
Report builder personnalisable
ModuleInterface drag-and-drop pour créer des rapports sur mesure (sections, branding client, périodicité). Différentiateur Drata.
Marketplace d'intégrations
ModuleCatalogue de connecteurs cloud providers, SaaS, outils DevOps. Effet réseau à la Vanta/Drata.
SOC 2 Type II de Kyrionn
CertificationCertification Type II après 12 mois d'observation (opérationnel dès Type I livré).
ISO 27001:2022 de Kyrionn
CertificationCertification ISO 27001 de notre propre SMSI. Dogfooding complet de la plateforme.
NIST CSF 2.0
FrameworkCadre américain universel : 6 fonctions (Govern, Identify, Protect, Detect, Respond, Recover). Ouvre le marché international.
PCI DSS v4.0
Framework12 exigences pour entités traitant des données de paiement. SAQ automatisé selon le profil e-commerce.
HIPAA (US)
FrameworkPrivacy Rule + Security Rule pour les données de santé aux États-Unis. Opportunité marché US.
Multi-langue (EN, DE, ES)
InfrastructureInterface et contenu réglementaire traduits. Extension aux marchés DACH et sud-européen.
Ce que nous ne ferons pas (volontairement)
Transparence symétrique. Nous ne construisons pas tout pour tout le monde.
- Pas de module pour grands groupes CAC 40 avant 2028 — notre cible reste les PME et ETI françaises.
- Pas de marketplace de consultants externes — Kyrionn reste un outil self-service, pas une place de marché.
- Pas d'hébergement hors UE — les données applicatives resteront en Union européenne.
- Pas de fonctionnalités IA opaques — chaque document généré par IA est éditable et révisable par l'utilisateur.
Vous voulez influencer la roadmap ?
Kyrionn est construit en public avec les premiers utilisateurs. Chaque retour pèse. Voici comment contribuer :
- Demander l'ajout d'un framework ou d'une intégration
- Signaler un bug ou une incohérence réglementaire
- Participer à une session retour de 30 min (mensuel)
Dernière mise à jour : 22 avril 2026