Aller au contenu principal

Référentiels

Quatorze référentiels, un seul corpus, et la profondeur écrite à côté de chacun.

Le corpus porte les exigences découpées et les correspondances entre elles. Une preuve rattachée à un contrôle couvre chaque exigence reliée, dans chaque référentiel actif. Ce qui est un extrait est nommé extrait : un score ne se vend jamais sans son assiette.

Référentiels

14

Exigences

587

hygiène ANSSI comprise

Correspondances

409

dont 31 qualifiées

RéférentielTexte de référenceProfondeur dans le corpusFiche
Directive NIS2Directive (UE) 2022/2555Complet, 38 exigences découpéesLire la fiche
Protection des donnéesRèglement (UE) 2016/679Complet, 35 exigencesLire la fiche
Résilience opérationnelleRèglement (UE) 2022/2554Complet, 45 mesuresLire la fiche
Référentiel Cyber FranceANSSI, ReCyF v2.5 (17 mars 2026)Complet, 20 objectifs et 152 moyens, version de travail de l’ANSSIDans le produit
Management de la sécuritéISO/IEC 27001:2022Complet, 31 clauses et 93 mesuresLire la fiche
Cybersecurity FrameworkNIST CSF 2.0Extrait, 39 des 106 sous-catégories du CoreDans le produit
Management de l’intelligence artificielleISO/IEC 42001:2023Extrait, clauses 7.3 et 7.4 absentesDans le produit
Trust Services CriteriaAICPA, édition 2022Non redistribuable, structure repriseDans le produit
VDA ISATISAX, VDA ISANon redistribuable, structure repriseDans le produit
Hébergement de données de santéRéférentiel HDSComplet, 31 mesuresDans le produit
Sécurité des données de paiementPCI DSS v4.0Extrait représentatif de la v4.0Dans le produit
Santé, États-UnisHIPAANon vérifié contre le texte officielDans le produit
Cloud fédéral, États-UnisFedRAMPExtrait, baseline ModerateDans le produit
Hygiène informatique de l’ANSSIGuide d’hygiène informatique, 42 mesuresComplet, 42 mesuresDans le produit

Faites défiler horizontalement pour lire toutes les colonnes.

Correspondances

Un contrôle tenu une fois répond à six textes.

La maîtrise des fournisseurs est demandée par NIS2, ISO 27001, DORA, le ReCyF, le RGPD et le NIST CSF, chacun dans ses mots. Le corpus relie ces exigences ; la pièce qui les démontre est déposée une fois.

NIS2Art. 21.2.dISO 27001A.5.19DORAArt. 28ReCyFObjectif 3RGPDArt. 28NIST CSFGV.SCUn seul contrôleMaîtrise des fournisseurs
Des preuves reliées aux exigences pertinentes

Les correspondances ne sont pas une opinion : elles viennent du corpus, avec leur source, et se lisent dans l’écran des correspondances. Seize d’entre elles relient explicitement un article de NIS2 à une mesure de l’Annexe A d’ISO 27001. Les obligations de notification de NIS2 restent propres à la directive et sont traitées à part.

Ce que nous ne chargeons pas

Ce qui n’est pas dans le corpus n’est pas vendu.

Règlement européen sur l’IA

Aucun corpus d’exigences chargé. ISO/IEC 42001, qui couvre le management de l’IA, l’est. Le produit porte un espace de gouvernance de l’IA, pas une conformité au règlement.

Contrôle ANSSI

La loi française de transposition n’est pas promulguée et l’ANSSI n’a publié aucune doctrine de contrôle. Nous ne vendons pas une « préparation au contrôle » avec une liste de pièces inventée.

SWIFT CSP, PASSI

Absents du corpus. Inscrits dans nos intentions pour le mode consultant, pas dans le produit.

Voyez-le sur vos référentiels, pas sur les nôtres.

Trente minutes, sur vos écrans, avec vos questions. Ou l’essai complet, sans carte bancaire.