Multi-entités
Filiales, business units et sites gérés dans un même socle, avec cloisonnement des périmètres et consolidation des indicateurs.
Pour un groupe industriel, la solution VGP ne se limite pas au suivi des contrôles : elle doit tenir la gouvernance multi-entités, les exigences du RSSI et l'intégration au système d'information. Cloud VGP Private SaaS répond à ce cahier des charges sur une instance dédiée à votre organisation, avec un référentiel commun et des périmètres cloisonnés.

Le passage à l'échelle change les critères de choix : la gouvernance et l'intégration priment sur la seule richesse fonctionnelle.
Les points systématiquement instruits lors d'un cadrage avec une DSI et une direction QHSE.
Filiales, business units et sites gérés dans un même socle, avec cloisonnement des périmètres et consolidation des indicateurs.
RBAC fin : responsable QHSE, technicien terrain, prestataire externe, auditeur, administrateur DSI.
Journalisation des accès et des modifications pour répondre aux demandes d'un auditeur ou d'un organisme de contrôle.
SSO d'entreprise, API REST, webhooks et alimentation des référentiels depuis l'ERP ou l'annuaire.
Échéanciers de vérifications générales périodiques, levées de réserves et taux de conformité par entité.
Pilote, recette et généralisation progressive, avec réversibilité et exports prévus au contrat.
Le modèle privé se justifie par des contraintes de sécurité, de contractualisation ou d'échelle.
Une entreprise dont le parc reste concentré sur un site et dont la DSI n'impose pas d'exigences particulières d'isolation trouvera son compte dans l'offre mutualisée Cloud VGP, décrite en détail sur controle-reglementaire.fr. Le passage ultérieur vers une instance dédiée reste possible, avec reprise des données existantes.
Une solution VGP d'entreprise doit couvrir plusieurs entités et plusieurs sites avec un référentiel commun, des rôles différenciés, une piste d'audit exploitable et des indicateurs consolidés pour la direction QHSE, tout en respectant le cadre de sécurité imposé par la DSI.
Chaque entité dispose de son périmètre, de ses utilisateurs et de ses gabarits, tout en héritant d'un référentiel d'équipements et de contrôles commun. Les droits sont attribués par rôle, entité et site via le RBAC.
Oui : SSO SAML ou OpenID Connect adossé à votre annuaire, API REST documentée, webhooks et échanges avec l'ERP ou la GMAO déjà en place. Les flux sont cadrés lors de l'étude d'architecture.
Par jalons : cadrage, reprise des données, pilote sur une entité, recette, puis généralisation site par site. Chaque étape est associée à des critères de sortie validés avec vos équipes.
L'offre mutualisée partage la plateforme entre plusieurs clients et convient à une mise en service rapide ; l'offre entreprise repose sur une instance dédiée, avec ses propres environnements, fenêtres de maintenance et engagements contractuels.
Échangeons sur votre périmètre : nombre d'entités, volume d'équipements, exigences d'hébergement, SSO et intégrations. Nous vous remettons une architecture cible et un chiffrage.