Tous les référentiels qui comptent, intégrés dans Exaia.
RGPD, NIS 2, ISO 27001, IA Act, DORA, SecNumCloud, EBIOS RM… Exaia intègre nativement les référentiels de conformité qui s’appliquent à votre organisation, sans développement supplémentaire.
Les incontournables de la conformité.
Les quatre référentiels qui s’appliquent à la quasi-totalité des organisations françaises — gérés nativement dans Exaia.
RGPD
Le règlement européen de référence sur la protection des données personnelles. Registre des traitements, AIPD, droits des personnes, DPO — tout est dans Exaia.
NIS 2
La directive européenne sur la cybersécurité des entités essentielles et importantes. Analyse de risques, plans de remédiation, notifications d’incidents.
ISO 27001
La norme internationale de référence pour la sécurité des systèmes d’information. Cartographie des actifs, évaluation des risques, plan de traitement.
Loi Informatique et Libertés
Le cadre français transposant le RGPD, géré conjointement dans Exaia. Formalités CNIL, registres, délégué à la protection des données.
DORA
Le règlement européen sur la résilience opérationnelle numérique du secteur financier. Gestion des risques ICT, registre des contrats tiers, incidents.
Guide d’hygiène ANSSI
Le guide de bonnes pratiques de l’ANSSI, idéal comme première étape pour les organisations qui démarrent leur démarche cyber.
Au-delà du RGPD.
Les référentiels thématiques qui complètent le socle RGPD pour des cas d’usage spécifiques.
RGPD 15′
Un référentiel maison pour appréhender le RGPD et avoir une première idée de votre niveau de conformité. 15 minutes garanties !
ePrivacy
Le cadre réglementaire sur les cookies, traceurs et communications électroniques. Politique cookies, consentement, bannière.
Clauses Contractuelles Types
Les clauses contractuelles pour les transferts de données vers des pays tiers. Gestion des DPA et analyse des garanties appropriées.
Tous les référentiels cyber dans un seul outil.
D’ISO 27001 au guide d’hygiène ANSSI, Exaia gère la totalité du spectre cyber — du plus exigeant au plus accessible.
SWIFT CSCF
Le référentiel de sécurité obligatoire pour tous les membres du réseau SWIFT. Auto-évaluation annuelle et attestation.
ISO 27005
La norme de gestion des risques de sécurité de l’information, complément naturel d’ISO 27001 pour l’appréciation des risques.
CIS Controls
Les 18 contrôles prioritaires de sécurité, organisés en trois groupes d’implémentation adaptés à la maturité de l’organisation.
Préparez-vous à l’IA Act.
Le règlement européen sur l’IA entre en vigueur progressivement. Exaia vous accompagne dès maintenant dans l’inventaire et la qualification de vos systèmes IA.
IA Act
Le premier cadre réglementaire mondial sur l’IA. Qualification des systèmes, obligations par niveau de risque, FRIA (Fundamental Rights Impact Assessment).
NIST AI RMF
Le cadre américain de gestion des risques IA du NIST. Quatre fonctions : Gouverner, Cartographier, Mesurer, Gérer.
ISO 42001
La première norme internationale pour le management des systèmes d’IA. Gouvernance, éthique, transparence et responsabilité.
Votre secteur a ses propres exigences.
Finance, santé, industrie, secteur public — chaque secteur a développé ses propres cadres de conformité. Exaia les couvre.
IEC 62443
Le standard de référence pour la cybersécurité des systèmes industriels (OT). Niveaux de sécurité, zones et conduits, gestion des risques ICS.
PCI DSS
Le standard de sécurité pour les organisations qui traitent, stockent ou transmettent des données de cartes de paiement.
HDS
La certification obligatoire pour les hébergeurs de données de santé en France. Exigences organisationnelles et techniques spécifiques.
Conformité et souveraineté vont de pair.
Pour les organisations qui ont des exigences de souveraineté numérique — secteur public, opérateurs d’importance vitale, défense.
SecNumCloud
Le référentiel de l’ANSSI pour la qualification des prestataires cloud. Exigences de sécurité, protection contre les lois extraterritoriales.
PSSI-E
Le cadre de sécurité applicable aux systèmes d’information de l’État français. Obligations pour les administrations et leurs prestataires.
Référentiels propriétaires
Importez vos propres référentiels — charte de groupe, politique interne, exigences contractuelles client — et pilotez-les comme les autres.
Un référentiel manque ? Dites-le nous.
Notre catalogue s’enrichit en continu. Si un référentiel important pour vous n’y figure pas encore, contactez-nous.