Analyse des référentiels

Explorez des guides détaillés sur les principaux cadres de sécurité du secteur, divisés en exigences pratiques, contrôles et étapes de mise en œuvre pour vous aider à bâtir une organisation conforme et prête à l'audit.

ISO/CEI 27001:2022

La norme internationale sur les systèmes de gestion de la sécurité de l’information.

Lire l'analyse approfondie →

ISO/CEI 27701

Extension du système de gestion des informations confidentielles à la norme ISO 27001.

Lire l'analyse approfondie →

ISO/CEI 42001:2023

Première norme internationale de système de gestion de l’IA.

Lire l'analyse approfondie →

SOC 2

Attestation des critères de services de confiance pour les organisations de services.

Lire l'analyse approfondie →

SOC 1

Rapport sur les contrôles de l'information financière pour les organismes de services.

Lire l'analyse approfondie →

PCI DSS

Norme de sécurité des données du secteur des cartes de paiement.

Lire l'analyse approfondie →

GDPR

Règlement général de l’UE sur la protection des données et cadre de responsabilité.

Lire l'analyse approfondie →

HIPAA

Règles américaines de confidentialité et de sécurité des informations de santé.

Lire l'analyse approfondie →

EU AI Act

Premier règlement horizontal sur l’IA en vertu du règlement UE 2024/1689.

Lire l'analyse approfondie →

FedRAMP

Autorisation des services cloud aux agences fédérales américaines.

Lire l'analyse approfondie →

CMMC/NIST SP 800-171

Certification de cybersécurité du DoD pour la base industrielle de défense.

Lire l'analyse approfondie →

BSI C5

Catalogue fédéral allemand de critères d’assurance du cloud.

Lire l'analyse approfondie →

DORA

Loi de l’UE sur la résilience opérationnelle numérique pour les fournisseurs tiers de TIC aux entités financières.

Lire l'analyse approfondie →

NIS 2

Directive européenne sur la cybersécurité avec des obligations explicites en matière de sécurité de la chaîne d'approvisionnement.

Lire l'analyse approfondie →