Govexa

Les référentiels et réglementations sur lesquels repose votre programme de conformité

Govexa fournit des bibliothèques de contrôles et des correspondances pour les normes les plus souvent utilisées pour évaluer les organisations.

ISO 27001

Système de management de la sécurité de l'information — le socle de la plupart des programmes de sécurité de l'information.

ISO 42001

Systèmes de management de l'IA — gouvernance pour les organisations qui développent ou déploient de l'IA.

SOC 2

Critères de services de confiance couramment exigés par les clients nord-américains et internationaux.

GDPR

Le règlement général sur la protection des données de l'UE (RGPD) — cartographié en contrôles, pas seulement documenté.

KVKK

La loi turque sur la protection des données, pour les organisations opérant sur le marché turc ou le servant.

NIS2

La directive européenne sur la sécurité des réseaux et de l'information pour les entités essentielles et importantes.

DORA

Le règlement européen sur la résilience opérationnelle numérique pour les entités financières et leurs prestataires TIC.

NIST CSF

Un référentiel de cybersécurité fondé sur le risque, largement utilisé en complément d'ISO et SOC 2.

ISO 9001

Systèmes de management de la qualité — la norme internationalement reconnue pour un contrôle des processus cohérent et la satisfaction client.

ISO 22301

Gestion de la continuité d'activité — planifier, répondre et se rétablir face aux perturbations qui menacent les opérations critiques.

ISO/IEC 27017

Contrôles de sécurité du cloud — étend l'ISO 27001 avec des lignes directrices sur la responsabilité partagée entre le fournisseur cloud et le client.

ISO/IEC 27018

Protection des données personnelles dans le cloud public — code de bonnes pratiques pour les fournisseurs agissant en tant que sous-traitants.

ISO/IEC 20000-1

Gestion des services informatiques — la norme pour une prestation de services structurée et auditable et un contrôle des changements.

TS 13298

La norme nationale turque pour la gestion des documents électroniques, conçue pour la gouvernance documentaire du secteur public.

Réglementations européennes qui redessinent la conformité

NIS2

Étend les obligations de cybersécurité à davantage de secteurs, avec une responsabilité au niveau du conseil et des délais de signalement d'incidents plus stricts.

DORA

Exige des entités financières qu'elles gèrent le risque TIC, testent leur résilience et supervisent les prestataires tiers critiques.

GDPR

Fixe le socle de la collecte, du traitement et de la protection des données personnelles dans l'UE (connu en français sous le nom de RGPD).

Découvrez Govexa avec vos propres données

Une session de travail avec vos actifs, vos référentiels, votre modèle de risque — pas une présentation générique.

Demander une démo
Demander une démo