Chaque référentiel, expliqué comme un auditeur le voit.
Ce qu'il exige, qui il concerne, ce que l'audit vérifie, les preuves à avoir sous la main, et les dates qui comptent. Sans discours commercial.
Dix questions. La liste de ce qui s'applique par la loi, par contrat et par attente des acheteurs, avec le raisonnement.
OuvrirVingt affirmations qu'un auditeur teste la première semaine. Un score par domaine et les écarts à combler en premier.
OuvrirChaque obligation datée des lois européennes sur le cyber et l'IA, passées et à venir, sur une seule frise.
OuvrirLes référentiels
La norme des systèmes de management de la sécurité de l’information.
Le rapport d’attestation que demandent les acheteurs nord-américains.
Lire le guideLes données personnelles des personnes dans l’UE, où qu’elles soient traitées.
Lire le guideDes obligations de cybersécurité pour les secteurs dont dépend la société.
La résilience TIC des entités financières et de leurs fournisseurs.
Des règles fondées sur les risques pour les fournisseurs et déployeurs de systèmes d’IA.
La norme des systèmes de management de l’IA.
Lire le guideLes informations de santé protégées dans le système de santé américain.
Lire le guideLa protection des données de cartes partout où des cartes sont acceptées.
L’extension vie privée d’ISO 27001.
Lire le guideLa norme des systèmes de management de la continuité d’activité.
Lire le guideDes exigences de sécurité pour les produits comportant des éléments numériques.