Référentiels
Quatorze référentiels, un seul corpus, et la profondeur écrite à côté de chacun.
Le corpus porte les exigences découpées et les correspondances entre elles. Une preuve rattachée à un contrôle couvre chaque exigence reliée, dans chaque référentiel actif. Ce qui est un extrait est nommé extrait : un score ne se vend jamais sans son assiette.
Référentiels
14
Exigences
587
hygiène ANSSI comprise
Correspondances
409
dont 31 qualifiées
| Référentiel | Texte de référence | Profondeur dans le corpus | Fiche |
|---|---|---|---|
| Directive NIS2 | Directive (UE) 2022/2555 | Complet, 38 exigences découpées | Lire la fiche |
| Protection des données | Règlement (UE) 2016/679 | Complet, 35 exigences | Lire la fiche |
| Résilience opérationnelle | Règlement (UE) 2022/2554 | Complet, 45 mesures | Lire la fiche |
| Référentiel Cyber France | ANSSI, ReCyF v2.5 (17 mars 2026) | Complet, 20 objectifs et 152 moyens, version de travail de l’ANSSI | Dans le produit |
| Management de la sécurité | ISO/IEC 27001:2022 | Complet, 31 clauses et 93 mesures | Lire la fiche |
| Cybersecurity Framework | NIST CSF 2.0 | Extrait, 39 des 106 sous-catégories du Core | Dans le produit |
| Management de l’intelligence artificielle | ISO/IEC 42001:2023 | Extrait, clauses 7.3 et 7.4 absentes | Dans le produit |
| Trust Services Criteria | AICPA, édition 2022 | Non redistribuable, structure reprise | Dans le produit |
| VDA ISA | TISAX, VDA ISA | Non redistribuable, structure reprise | Dans le produit |
| Hébergement de données de santé | Référentiel HDS | Complet, 31 mesures | Dans le produit |
| Sécurité des données de paiement | PCI DSS v4.0 | Extrait représentatif de la v4.0 | Dans le produit |
| Santé, États-Unis | HIPAA | Non vérifié contre le texte officiel | Dans le produit |
| Cloud fédéral, États-Unis | FedRAMP | Extrait, baseline Moderate | Dans le produit |
| Hygiène informatique de l’ANSSI | Guide d’hygiène informatique, 42 mesures | Complet, 42 mesures | Dans le produit |
Faites défiler horizontalement pour lire toutes les colonnes.
Correspondances
Un contrôle tenu une fois répond à six textes.
La maîtrise des fournisseurs est demandée par NIS2, ISO 27001, DORA, le ReCyF, le RGPD et le NIST CSF, chacun dans ses mots. Le corpus relie ces exigences ; la pièce qui les démontre est déposée une fois.
Les correspondances ne sont pas une opinion : elles viennent du corpus, avec leur source, et se lisent dans l’écran des correspondances. Seize d’entre elles relient explicitement un article de NIS2 à une mesure de l’Annexe A d’ISO 27001. Les obligations de notification de NIS2 restent propres à la directive et sont traitées à part.
Ce que nous ne chargeons pas
Ce qui n’est pas dans le corpus n’est pas vendu.
Règlement européen sur l’IA
Aucun corpus d’exigences chargé. ISO/IEC 42001, qui couvre le management de l’IA, l’est. Le produit porte un espace de gouvernance de l’IA, pas une conformité au règlement.
Contrôle ANSSI
La loi française de transposition n’est pas promulguée et l’ANSSI n’a publié aucune doctrine de contrôle. Nous ne vendons pas une « préparation au contrôle » avec une liste de pièces inventée.
SWIFT CSP, PASSI
Absents du corpus. Inscrits dans nos intentions pour le mode consultant, pas dans le produit.
Voyez-le sur vos référentiels, pas sur les nôtres.
Trente minutes, sur vos écrans, avec vos questions. Ou l’essai complet, sans carte bancaire.