Catalogue des référentiels

Tous les référentiels qui comptent, intégrés dans Exaia.

RGPD, NIS 2, ISO 27001, IA Act, DORA, SecNumCloud, EBIOS RM… Exaia intègre nativement les référentiels de conformité qui s’appliquent à votre organisation, sans développement supplémentaire.

Référentiels phares

Les incontournables de la conformité.

Les quatre référentiels qui s’appliquent à la quasi-totalité des organisations françaises — gérés nativement dans Exaia.

Données personnelles

RGPD

Règlement Général sur la Protection des Données

Le règlement européen de référence sur la protection des données personnelles. Registre des traitements, AIPD, droits des personnes, DPO — tout est dans Exaia.

Cybersécurité

NIS 2

Directive Network and Information Security 2

La directive européenne sur la cybersécurité des entités essentielles et importantes. Analyse de risques, plans de remédiation, notifications d’incidents.

Cybersécurité

ISO 27001

Système de management de la sécurité de l’information

La norme internationale de référence pour la sécurité des systèmes d’information. Cartographie des actifs, évaluation des risques, plan de traitement.

Données personnelles

Loi Informatique et Libertés

Loi n°78-17 modifiée

Le cadre français transposant le RGPD, géré conjointement dans Exaia. Formalités CNIL, registres, délégué à la protection des données.

Sectoriel

DORA

Digital Operational Resilience Act

Le règlement européen sur la résilience opérationnelle numérique du secteur financier. Gestion des risques ICT, registre des contrats tiers, incidents.

Cybersécurité

Guide d’hygiène ANSSI

42 mesures essentielles de cybersécurité

Le guide de bonnes pratiques de l’ANSSI, idéal comme première étape pour les organisations qui démarrent leur démarche cyber.

Données personnelles

Au-delà du RGPD.

Les référentiels thématiques qui complètent le socle RGPD pour des cas d’usage spécifiques.

Données personnelles

RGPD 15′

Méthode ANSSI d’analyse de risques

Un référentiel maison pour appréhender le RGPD et avoir une première idée de votre niveau de conformité. 15 minutes garanties !

Données personnelles

ePrivacy

Directive ePrivacy / Règlement en cours

Le cadre réglementaire sur les cookies, traceurs et communications électroniques. Politique cookies, consentement, bannière.

Données personnelles

Clauses Contractuelles Types

Transferts hors UE — Commission européenne

Les clauses contractuelles pour les transferts de données vers des pays tiers. Gestion des DPA et analyse des garanties appropriées.

Cybersécurité

Tous les référentiels cyber dans un seul outil.

D’ISO 27001 au guide d’hygiène ANSSI, Exaia gère la totalité du spectre cyber — du plus exigeant au plus accessible.

Cybersécurité

SWIFT CSCF

Customer Security Controls Framework

Le référentiel de sécurité obligatoire pour tous les membres du réseau SWIFT. Auto-évaluation annuelle et attestation.

Cybersécurité

ISO 27005

Gestion des risques de sécurité

La norme de gestion des risques de sécurité de l’information, complément naturel d’ISO 27001 pour l’appréciation des risques.

Cybersécurité

CIS Controls

Center for Internet Security Controls v8

Les 18 contrôles prioritaires de sécurité, organisés en trois groupes d’implémentation adaptés à la maturité de l’organisation.

Intelligence artificielle

Préparez-vous à l’IA Act.

Le règlement européen sur l’IA entre en vigueur progressivement. Exaia vous accompagne dès maintenant dans l’inventaire et la qualification de vos systèmes IA.

Intelligence artificielle

IA Act

Règlement européen sur l’intelligence artificielle

Le premier cadre réglementaire mondial sur l’IA. Qualification des systèmes, obligations par niveau de risque, FRIA (Fundamental Rights Impact Assessment).

Intelligence artificielle

NIST AI RMF

AI Risk Management Framework

Le cadre américain de gestion des risques IA du NIST. Quatre fonctions : Gouverner, Cartographier, Mesurer, Gérer.

Intelligence artificielle

ISO 42001

Système de management de l’IA

La première norme internationale pour le management des systèmes d’IA. Gouvernance, éthique, transparence et responsabilité.

Référentiels sectoriels

Votre secteur a ses propres exigences.

Finance, santé, industrie, secteur public — chaque secteur a développé ses propres cadres de conformité. Exaia les couvre.

Sectoriel

IEC 62443

Sécurité des systèmes d’automatisation industrielle

Le standard de référence pour la cybersécurité des systèmes industriels (OT). Niveaux de sécurité, zones et conduits, gestion des risques ICS.

Sectoriel

PCI DSS

Payment Card Industry Data Security Standard

Le standard de sécurité pour les organisations qui traitent, stockent ou transmettent des données de cartes de paiement.

Sectoriel

HDS

Hébergement de Données de Santé

La certification obligatoire pour les hébergeurs de données de santé en France. Exigences organisationnelles et techniques spécifiques.

Souveraineté numérique

Conformité et souveraineté vont de pair.

Pour les organisations qui ont des exigences de souveraineté numérique — secteur public, opérateurs d’importance vitale, défense.

Souveraineté

SecNumCloud

Référentiel de qualification cloud ANSSI

Le référentiel de l’ANSSI pour la qualification des prestataires cloud. Exigences de sécurité, protection contre les lois extraterritoriales.

Souveraineté

PSSI-E

Politique de Sécurité des Systèmes d’Information de l’État

Le cadre de sécurité applicable aux systèmes d’information de l’État français. Obligations pour les administrations et leurs prestataires.

Souveraineté

Référentiels propriétaires

Charte groupe, politique interne, exigences client

Importez vos propres référentiels — charte de groupe, politique interne, exigences contractuelles client — et pilotez-les comme les autres.

Un référentiel manque ? Dites-le nous.

Notre catalogue s’enrichit en continu. Si un référentiel important pour vous n’y figure pas encore, contactez-nous.