Skip to content

Referentiels de Conformite

CyberOrigen prend en charge 7 referentiels de conformite majeurs de maniere native, avec mappage automatique des controles entre referentiels.

Referentiels Pris en Charge

ReferentielCouvertureCas d'Usage
SOC 2CompleteOrganisations de services
PCI-DSSCompleteTraitement de cartes de paiement
ISO 27001CompleteSecurite de l'information
HIPAACompleteDonnees de sante
RGPDCompleteProtection des donnees UE
DORACompleteServices financiers UE
NIST CSFCompleteCadre de cybersecurite

Mappage des Controles

CyberOrigen mappe automatiquement les controles entre referentiels. Lorsque vous implementez un controle, il est automatiquement associe aux exigences pertinentes dans tous les referentiels applicables.

Exemple de Mappage

ControleSOC 2PCI-DSSISO 27001HIPAA
Politique de Controle d'AccesCC6.17.1A.9.1.1164.312(a)(1)
Chiffrement au ReposCC6.73.4A.10.1.1164.312(a)(2)(iv)
Journalisation d'AuditCC7.210.1A.12.4.1164.312(b)

Tableau de Bord de Conformite

Le tableau de bord GRC fournit :

  • Score de Conformite : Pourcentages global et par referentiel
  • Statut des Controles : Implemente, partiel, non implemente
  • Analyse des Lacunes : Controles et exigences manquants
  • Statut des Preuves : Preuves liees par controle
  • Piste d'Audit : Historique complet des modifications

Gestion des Preuves

Chaque controle peut avoir des preuves liees :

  • Documents : Politiques, procedures, captures d'ecran
  • Automatise : Configurations systeme, journaux
  • Tiers : Attestations fournisseurs, certifications

Les preuves sont organisees par :

  • Exigence de controle
  • Periode de temps
  • Type de preuve
  • Statut de revue

Workflow d'Audit

CyberOrigen simplifie la preparation aux audits :

  1. Definition du Perimetre : Selectionnez les referentiels et controles
  2. Collecte des Preuves : Rassemblement automatise et manuel
  3. Remediation des Lacunes : Corrections suggerees par l'IA
  4. Echantillonnage : Echantillonnage statistique pour les populations importantes
  5. Generation de Rapports : Rapports specifiques aux referentiels

Conformite Continue

Contrairement aux audits ponctuels, CyberOrigen fournit :

  • Surveillance en Temps Reel : Tableaux de bord du statut des controles
  • Detection de Derive : Alertes quand les controles se degradent
  • Tests Automatises : Tests de controles planifies
  • Actualisation des Preuves : Mises a jour automatiques des preuves

Pour Commencer

  1. Selectionnez les Referentiels : Choisissez les referentiels applicables dans les Parametres
  2. Importez les Controles : Utilisez les modeles ou creez des controles personnalises
  3. Mappez les Controles : Mappage assiste par l'IA vers les exigences
  4. Collectez les Preuves : Liez documents et preuves automatisees
  5. Surveillez : Le tableau de bord affiche la posture de conformite

Consultez les guides individuels des referentiels pour les exigences specifiques et les bonnes pratiques.

Agentic AI-Powered Security & Compliance