CRA
Réglementation
Cyber Resilience Act (UE)
Exigences de cybersécurité pour les produits comportant des éléments numériques (security by design, SBOM, gestion des vulnérabilités).
DORA
Réglementation
DORA — Digital Operational Resilience Act
Résilience opérationnelle numérique du secteur financier : gestion des risques TIC, tests, tiers, incidents.
EO14028
Réglementation
États-Unis — Executive Order 14028 « Improving the Nation's Cybersecurity »
Décret présidentiel américain (12 mai 2021). Impose aux agences fédérales le zero trust, le MFA, le chiffrement, la sécurité de la chaîne logistique logicielle (SBOM…
HDS
Réglementation
HDS — Certification Hébergeur de Données de Santé
Certification obligatoire (Code de la santé publique, art. L.1111-8) pour tout hébergeur de données de santé à caractère personnel collectées en France, qu'il héberg…
LPM_OIV
Réglementation
LPM — Opérateurs d'Importance Vitale (OIV)
Dispositif français issu de la Loi de Programmation Militaire 2013-2019 (art. 22, codifié L.1332-1 s. Code de la défense), imposant aux Opérateurs d'Importance Vital…
LOI0520
Réglementation
Maroc — Loi n° 05-20 relative à la cybersécurité
Loi marocaine relative à la cybersécurité (promulguée le 25 juillet 2020). Fixe les règles de sécurité pour les administrations, établissements publics et infrastruc…
NIS2
Réglementation
NIS2 — Directive sur la sécurité des réseaux et des systèmes d'information
Directive européenne 2022/2555 du 14/12/2022 (remplace NIS1), élargie à 18 secteurs répartis en entités « essentielles » et « importantes ». Impose 10 mesures minima…
RGPD
Réglementation
RGPD — Règlement général sur la protection des données
Protection des données à caractère personnel : licéité, sécurité, droits des personnes, violations.
CISv8
Norme
CIS Controls v8
Référentiel du Center for Internet Security : 18 contrôles de sécurité prioritaires (153 sauvegardes / safeguards), organisés en 3 groupes d'implémentation progressi…
CLCTS50701
Norme
CLC/TS 50701 — Applications ferroviaires : cybersécurité
Spécification technique CENELEC (1re éd. 2021, 2e éd. 2023) pour la cybersécurité ferroviaire. S'appuie sur l'IEC 62443 et le cycle RAMS (EN 50126) : analyse de risq…
IEC62443
Norme
IEC 62443 — Sécurité des systèmes d'automatisation et de contrôle industriels
Série de normes pour la cybersécurité des systèmes IACS/OT (zones & conduits, exigences fondamentales FR1-7, niveaux de maturité SL).
ISO22301
Norme
ISO/IEC 22301 — Système de management de la continuité d'activité (SMCA)
Norme internationale spécifiant les exigences pour planifier, établir, mettre en œuvre et améliorer un système de management de la continuité d'activité (SMCA), afin…
ISO27001
Norme
ISO/IEC 27001 — Système de management de la sécurité de l'information
Exigences pour établir, mettre en œuvre, maintenir et améliorer un SMSI.
ISO27002
Norme
ISO/IEC 27002 — Mesures de sécurité de l'information
Catalogue de mesures (controls) organisationnelles, humaines, physiques et technologiques.
NIST80218
Norme
NIST SP 800-218 — Secure Software Development Framework (SSDF)
Cadre du NIST regroupant les pratiques de développement logiciel sécurisé (4 groupes : Préparer l'organisation, Protéger le logiciel, Produire un logiciel bien sécur…
OWASPASVS
Norme
OWASP ASVS — Application Security Verification Standard
Standard OWASP de vérification de la sécurité des applications, structuré en 3 niveaux de rigueur croissants (L1 : opportuniste, L2 : standard, L3 : critique) couvra…
OWASPISVS
Norme
OWASP ISVS — IoT Security Verification Standard
Standard OWASP de vérification de la sécurité des objets connectés (firmware, communication, matériel, plateforme cloud/mobile associée), pertinent pour les produits…
OWASPMASVS
Norme
OWASP MASVS — Mobile Application Security Verification Standard
Standard OWASP de vérification de la sécurité des applications mobiles (Android/iOS) : architecture, stockage des données, cryptographie, authentification, communica…
TISAX
Norme
TISAX — Information Security Assessment (automobile)
Référentiel de sécurité de l'information de l'industrie automobile, opéré par l'ENX Association.
ANSSI
Référentiel
ANSSI — Guide d'hygiène informatique
42 mesures d'hygiène informatique de l'ANSSI pour renforcer la sécurité du SI.
ECC
Référentiel
Arabie Saoudite — Essential Cybersecurity Controls (NCA ECC)
Contrôles essentiels de cybersécurité de la National Cybersecurity Authority saoudienne (ECC-1:2018) : exigences minimales réparties en 5 domaines, dont la sécurité…
OTCC
Référentiel
Arabie Saoudite — Operational Technology Cybersecurity Controls (NCA OTCC)
Contrôles de cybersécurité OT de la NCA saoudienne (OTCC-1:2022), extension de l'ECC pour les environnements OT/ICS : 4 domaines, 47 contrôles principaux, niveaux d'…
CARE
Référentiel
CaRE — Cybersécurité Accélération et Résilience des Établissements (santé)
Programme national piloté par l'Agence du Numérique en Santé (ANS), avec l'ANSSI, la DGOS et la DNS, pour accélérer la cybersécurité et la résilience des établisseme…
CISBENCH
Référentiel
CIS Benchmarks — Guides de durcissement (hardening)
Guides de configuration sécurisée (hardening) du CIS, spécifiques par technologie (OS, bases de données, cloud, conteneurs, réseau). Distinct des CIS Controls (grill…
NISTCSF
Référentiel
NIST Cybersecurity Framework 2.0
Cadre de gestion du risque cyber : Govern, Identify, Protect, Detect, Respond, Recover.
RECYF
Référentiel
ReCyF — Référentiel Cyber France (ANSSI)
Référentiel Cyber France (ReCyF), publié par l'ANSSI : cadre national qui traduit la directive NIS2 en mesures concrètes. Il définit 20 objectifs de sécurité réparti…
SECNUMCLOUD
Référentiel
SecNumCloud — Référentiel de qualification des prestataires de cloud
Référentiel de l'ANSSI (v3.2, 2022) qualifiant les prestataires de service d'informatique en nuage sur des exigences de sécurité renforcées (gouvernance, protection…
SG_CYBERTRUST
Référentiel
Singapour — Cyber Trust mark / Cybersecurity Labelling Scheme (DevSecOps)
Label de cybersécurité singapourien opéré par la Cyber Security Agency (CSA) : le Cyber Trust mark s'adresse aux organisations matures (approche par les risques, inc…
Aucun référentiel ne correspond à votre recherche.