Zlotia
ZLOTIA · CYBER

Un espace dédié au suivi CRA, SBOM et vulnérabilités.

Suivez vos produits numériques et leurs versions, documentez les risques, inventaires logiciels, vulnérabilités et incidents dans un module séparé de Zlotia Gestion.

Zlotia Cyber est un outil d’aide au suivi et à la préparation. Il ne certifie pas la conformité CRA d’un produit.

CRA

Un dossier vivant, produit par produit

Produits & versions

Conservez une fiche par produit numérique, firmware, logiciel ou équipement connecté et suivez les versions.

SBOM & composants

Structure prévue pour enregistrer l’inventaire des composants et informations SBOM par produit.

Vulnérabilités & incidents

Registre dédié aux vulnérabilités, décisions, correctifs et incidents à suivre.

POSITIONNEMENT

Conçu comme outil de préparation et de preuve

Zlotia Cyber ne se présente pas comme organisme notifié ou certificateur. Le but est de réduire le travail manuel et de maintenir un dossier cohérent.

FAQ

Questions fréquentes

Zlotia Cyber certifie-t-il un produit conforme au CRA ?

Non. Le module aide à organiser les données, preuves et actions. La responsabilité de conformité et, lorsque nécessaire, l’évaluation par un organisme compétent restent séparées.

Puis-je utiliser Zlotia Cyber sans Zlotia Pro ?

Oui. Le module Cyber dispose de son propre abonnement et n’est pas fusionné avec Pro ou Plus.

PLUS QU’UN REGISTRE

Fonctionnalités avancées

Score de préparation CRA

Un score interne combine checklist, SBOM et date de revue sécurité sans prétendre certifier le produit.

Qualité SBOM

L’import CycloneDX/SPDX compte les composants et repère les versions ou licences manquantes.

Checklist par produit

Installez une checklist CRA interne par produit et suivez chaque contrôle séparément.

Incidents 24 h / 72 h

Des compteurs internes aident à préparer la réponse rapidement, avec un avertissement clair sur la nécessité de vérifier l’obligation réellement applicable.

V25.5 · ELITE

Fonctions Elite inspirées des meilleurs outils métier

Scan OSV

Interrogation réelle d’OSV à partir des PURL du SBOM.

Snapshots de release

Version, empreinte SHA-256 et photographie des composants livrés.

VEX

Décision affecté / non affecté / corrigé avec justification et action.

Pack de preuves

Export JSON du produit, SBOM, vulnérabilités, VEX, contrôles et releases.