Les référentiels et réglementations sur lesquels repose votre programme de conformité
Govexa fournit des bibliothèques de contrôles et des correspondances pour les normes les plus souvent utilisées pour évaluer les organisations.
ISO 27001
Système de management de la sécurité de l'information — le socle de la plupart des programmes de sécurité de l'information.
ISO 42001
Systèmes de management de l'IA — gouvernance pour les organisations qui développent ou déploient de l'IA.
SOC 2
Critères de services de confiance couramment exigés par les clients nord-américains et internationaux.
GDPR
Le règlement général sur la protection des données de l'UE (RGPD) — cartographié en contrôles, pas seulement documenté.
KVKK
La loi turque sur la protection des données, pour les organisations opérant sur le marché turc ou le servant.
NIS2
La directive européenne sur la sécurité des réseaux et de l'information pour les entités essentielles et importantes.
DORA
Le règlement européen sur la résilience opérationnelle numérique pour les entités financières et leurs prestataires TIC.
NIST CSF
Un référentiel de cybersécurité fondé sur le risque, largement utilisé en complément d'ISO et SOC 2.
ISO 9001
Systèmes de management de la qualité — la norme internationalement reconnue pour un contrôle des processus cohérent et la satisfaction client.
ISO 22301
Gestion de la continuité d'activité — planifier, répondre et se rétablir face aux perturbations qui menacent les opérations critiques.
ISO/IEC 27017
Contrôles de sécurité du cloud — étend l'ISO 27001 avec des lignes directrices sur la responsabilité partagée entre le fournisseur cloud et le client.
ISO/IEC 27018
Protection des données personnelles dans le cloud public — code de bonnes pratiques pour les fournisseurs agissant en tant que sous-traitants.
ISO/IEC 20000-1
Gestion des services informatiques — la norme pour une prestation de services structurée et auditable et un contrôle des changements.
TS 13298
La norme nationale turque pour la gestion des documents électroniques, conçue pour la gouvernance documentaire du secteur public.
Réglementations européennes qui redessinent la conformité
NIS2
Étend les obligations de cybersécurité à davantage de secteurs, avec une responsabilité au niveau du conseil et des délais de signalement d'incidents plus stricts.
DORA
Exige des entités financières qu'elles gèrent le risque TIC, testent leur résilience et supervisent les prestataires tiers critiques.
GDPR
Fixe le socle de la collecte, du traitement et de la protection des données personnelles dans l'UE (connu en français sous le nom de RGPD).
Découvrez Govexa avec vos propres données
Une session de travail avec vos actifs, vos référentiels, votre modèle de risque — pas une présentation générique.
Demander une démo