Analyse des référentiels

ISO/CEI 27001:2022
La norme internationale sur les systèmes de gestion de la sécurité de l’information.
ISO/CEI 27701
Extension du système de gestion des informations confidentielles à la norme ISO 27001.
ISO/CEI 42001:2023
Première norme internationale de système de gestion de l’IA.
SOC 2
Attestation des critères de services de confiance pour les organisations de services.
SOC 1
Rapport sur les contrôles de l'information financière pour les organismes de services.
PCI DSS
Norme de sécurité des données du secteur des cartes de paiement.
GDPR
Règlement général de l’UE sur la protection des données et cadre de responsabilité.
HIPAA
Règles américaines de confidentialité et de sécurité des informations de santé.
EU AI Act
Premier règlement horizontal sur l’IA en vertu du règlement UE 2024/1689.
FedRAMP
Autorisation des services cloud aux agences fédérales américaines.
CMMC/NIST SP 800-171
Certification de cybersécurité du DoD pour la base industrielle de défense.
BSI C5
Catalogue fédéral allemand de critères d’assurance du cloud.
DORA
Loi de l’UE sur la résilience opérationnelle numérique pour les fournisseurs tiers de TIC aux entités financières.
NIS 2
Directive européenne sur la cybersécurité avec des obligations explicites en matière de sécurité de la chaîne d'approvisionnement.