Référentiels

Chaque référentiel, expliqué comme un auditeur le voit.

Ce qu'il exige, qui il concerne, ce que l'audit vérifie, les preuves à avoir sous la main, et les dates qui comptent. Sans discours commercial.

Les référentiels

ISO 27001
Norme certifiable
Mondial

La norme des systèmes de management de la sécurité de l’information.

Une obligation datée
Lire le guide
SOC 2
Rapport d’attestation
États-Unis, accepté mondialement

Le rapport d’attestation que demandent les acheteurs nord-américains.

Lire le guide
RGPD
Règlement européen
UE et EEE, extraterritorial

Les données personnelles des personnes dans l’UE, où qu’elles soient traitées.

Lire le guide
NIS2
Directive européenne
UE

Des obligations de cybersécurité pour les secteurs dont dépend la société.

Une obligation datée
Lire le guide
DORA
Règlement européen
Secteur financier de l’UE

La résilience TIC des entités financières et de leurs fournisseurs.

Une obligation datée
Lire le guide
AI Act
Règlement européen
UE, extraterritorial

Des règles fondées sur les risques pour les fournisseurs et déployeurs de systèmes d’IA.

4 obligations datées
Lire le guide
ISO 42001
Norme certifiable
Mondial

La norme des systèmes de management de l’IA.

Lire le guide
HIPAA
Loi fédérale américaine
États-Unis

Les informations de santé protégées dans le système de santé américain.

Lire le guide
PCI DSS
Standard sectoriel
Mondial

La protection des données de cartes partout où des cartes sont acceptées.

Une obligation datée
Lire le guide
ISO 27701
Extension certifiable
Mondial

L’extension vie privée d’ISO 27001.

Lire le guide
ISO 22301
Norme certifiable
Mondial

La norme des systèmes de management de la continuité d’activité.

Lire le guide
CRA
Règlement européen
Marché de l’UE

Des exigences de sécurité pour les produits comportant des éléments numériques.

2 obligations datées
Lire le guide