À propos de KROMSE
Des preuves sur lesquelles une décision CRA peut s’appuyer — pas un score qui prétend en tenir lieu.
KROMSE se situe là où se rejoignent la sécurité des produits, la réponse aux incidents, la revue juridique et la préparation au règlement sur la cyberrésilience.
Pourquoi KROMSE existe
Les scanners de vulnérabilités produisent des constats techniques. Une réponse au titre du CRA exige le contexte du produit concerné, des preuves, un responsable, une échéance, une décision et un dossier qui tienne si quelqu’un le vérifie plus tard. KROMSE relie ces couches — il ne remplace pas le jugement des personnes qui les valident.
Ce qu’il prend en charge
Les preuves issues des dépôts et des SBOM, les informations sourcées sur les vulnérabilités, l’impact sur les produits, les dossiers de réponse CRA, les projets de rapports et l’historique d’audit restent dans l’environnement propre à votre organisation, et vos équipes les examinent avant toute suite.
Nos principes de fonctionnement
- Les preuves d’abord. Nous montrons notre travail, pas seulement un verdict.
- Le CRA a son propre périmètre — nous ne le mélangeons pas avec des régimes que nous ne couvrons pas encore.
- Une personne valide chaque décision de sécurité et juridique que KROMSE fait remonter.
- Rien n’est transmis à une autorité tant que quelqu’un dans votre organisation n’a pas décidé de l’envoyer.
- Vos preuves restent dans votre environnement, jamais mutualisées entre clients.
- Quand nous ne sommes pas sûrs, nous le disons, au lieu d’arrondir l’incertitude en certitude.