ZxR Cyber Sentinel 4.1 est disponible — Découvrir nos modeles IA
35 Référentiels

Trouvez les referentiels qui vous concernent

Identifiez en 60 secondes les frameworks de conformite applicables a votre organisation.

Framework Finder

Repondez a 4 questions pour obtenir vos recommandations personnalisees.

1
2
3
4

Votre secteur d'activite ?

Packs populaires

Des combinaisons de referentiels adaptees a vos enjeux regionaux et sectoriels.

Pack EU

4 referentiels

NIS2 + DORA + RGPD + EU AI Act

~300 articles

Pack Maroc

4 referentiels

DNSSI v2 + Loi 05-20 + ISO 27001 + Homologation DGSSI

~350 exigences

Pack Finance

4 referentiels

PCI DSS + SOC 2 + DORA + SWIFT CSP

~400 controles

Catalogue complet

Parcourez les 34 referentiels supportes nativement par Zaxyr.

35 frameworks
ISO
Supporte

ISO 27001:2022

ISO/IEC

93 controls

Systeme de management de la sécurité de l'information. Exigences et contrôles Annexe A.

Voir le detail
ISO
Supporte

ISO 27002:2022

ISO/IEC

93 controls

Bonnes pratiques pour les contrôles de sécurité de l'information. Guide d'implémentation detaille.

Voir le detail
ISO
Supporte

ISO 27005

ISO/IEC

12 clauses

Management du risque lie a la sécurité de l'information. Methodologie d'analyse de risques.

Voir le detail
ISO
Supporte

ISO 22301

ISO/IEC

10 clauses

Systeme de management de la continuite d'activite. Exigences BCP/DRP.

Voir le detail
SOC
Supporte

SOC 2 Type II

AICPA

5 criteria

Trust Services Criteria : sécurité, disponibilite, integrite, confidentialité, vie privee.

Voir le detail
N
Supporte

NIST CSF 2.0

NIST

6 functions

Framework de cybersécurité NIST. Govern, Identify, Protect, Detect, Respond, Recover.

Voir le detail
N
Supporte

NIST 800-53

NIST

1000+ controls

Catalogue de contrôles de sécurité et de confidentialité pour les systèmes federaux.

Voir le detail
PCI
ObligatoireSupporte

PCI DSS v4.0

PCI SSC

12 requirements

Standard de sécurité des donnees de l'industrie des cartes de paiement.

Voir le detail
EB
Supporte

EBIOS RM

ANSSI

5 workshops

Methodologie d'analyse de risques ANSSI. Approche par scenarios de menaces.

Voir le detail

Vous cherchez une recommandation personnalisee ?

CI
Supporte

CIS Controls v8

CIS

18 controls

18 contrôles de sécurité critiques priorisés. Bonnes pratiques defensives universelles.

Voir le detail
CO
Supporte

COBIT

ISACA

40 objectives

Framework ISACA de gouvernance et management des TI pour l'entreprise.

Voir le detail
SW
ObligatoireSupporte

SWIFT CSP

SWIFT

32 controls

Customer Security Programme. Contrôles de sécurité obligatoires pour le reseau SWIFT.

Voir le detail
HI
ObligatoireSupporte

HIPAA

HHS

18 standards

Health Insurance Portability and Accountability Act. Protection des donnees de sante.

Voir le detail
MI
Supporte

MITRE ATT&CK

MITRE

200+ techniques

Base de connaissances des tactiques et techniques adversaires observees dans le monde reel.

Voir le detail
NIS
ObligatoireSupporte

NIS2

EU

46 articles

Directive europeenne sur la sécurité des reseaux et des SI. Obligations etendues pour les entites essentielles.

Voir le detail
DO
ObligatoireSupporte

DORA

EU

64 articles

Digital Operational Resilience Act. Resilience numerique pour le secteur financier europeen.

Voir le detail
RG
ObligatoireSupporte

RGPD / GDPR

EU

99 articles

Reglement general sur la protection des donnees. Droits des personnes et obligations des responsables.

Voir le detail
EU
ObligatoireSupporte

EU AI Act

EU

113 articles

Reglement europeen sur l'intelligence artificielle. Classification des risques et obligations par categorie.

Voir le detail

Vous cherchez une recommandation personnalisee ?

CY
ObligatoireSupporte

Cyber Resilience Act

EU

71 articles

Exigences de cybersécurité pour les produits avec elements numeriques. Obligations fabricants et importateurs.

Voir le detail
EI
ObligatoireSupporte

eIDAS 2.0

EU

50+ articles

Identification electronique et services de confiance pour les transactions au sein du marche interieur.

Voir le detail
CY
Supporte

Cyber Essentials

NCSC UK

5 controls

Scheme de certification basique UK. 5 contrôles techniques essentiels de cybersécurité.

Voir le detail
LP
ObligatoireSupporte

LPM

ANSSI

20 rules

Loi de programmation militaire. Obligations de sécurité pour les OIV (Operateurs d'Importance Vitale).

Voir le detail
RG
ObligatoireSupporte

RGS

ANSSI

14 rules

Referentiel General de Securite. Regles de sécurité pour les administrations françaises et services publics.

Voir le detail
DN
ObligatoireSupporte

DNSSI v2.0

DGSSI

104 requirements

Directive Nationale de la Sécurité des Systemes d'Information. Exigences obligatoires au Maroc.

Voir le detail
LO
ObligatoireSupporte

Loi 05-20

DGSSI

52 articles

Loi marocaine sur la cybersécurité. Cadre juridique pour la protection des systèmes d'information.

Voir le detail
HO
ObligatoireSupporte

Homologation DGSSI

DGSSI

4 phases

Processus d'homologation de sécurité des SI pour les organismes publics et infrastructures critiques.

Voir le detail
NC
ObligatoireSupporte

NCA ECC

NCA Saudi

108 controls

Essential Cybersecurity Controls de l'Autorite Nationale de Cybersécurité saoudienne.

Voir le detail

Vous cherchez une recommandation personnalisee ?

PD
ObligatoireSupporte

PDPL Saudi

SDAIA

43 articles

Loi saoudienne de protection des données personnelles (PDPL). Supervisée par la SDAIA, applicable depuis septembre 2023.

Voir le detail
PD
ObligatoireSupporte

PDPPL Qatar

CDA Qatar

72 articles

Loi qatarienne de protection des données personnelles (PDPPL, Loi 13/2016). Applicable à toute organisation traitant des données au Qatar.

Voir le detail
NE
ObligatoireSupporte

NESA

NESA UAE

188 controls

National Electronic Security Authority. Standards de sécurité electronique des Emirats Arabes Unis.

Voir le detail
NI
ObligatoireSupporte

NIA Qatar

NCSA

80+ controls

National Information Assurance Policy (NIA v3). Contrôles de sécurité obligatoires pour les entités gouvernementales et infrastructures critiques au Qatar.

Voir le detail
IE
Supporte

IEC 62443

IEC

7 requirements

Sécurité des systèmes de controle industriels et SCADA. Niveaux de sécurité et zones.

Voir le detail
TS
Supporte

TS 50701

CENELEC

4 levels

Cybersécurité ferroviaire. Niveaux de sécurité pour les systèmes de signalisation et controle.

Voir le detail
NE
ObligatoireSupporte

NERC CIP

NERC

11 standards

Critical Infrastructure Protection. Standards pour les reseaux electriques nord-americains.

Voir le detail
N
Supporte

NIST SP 800-82

NIST

6 chapters

Guide de sécurité des systèmes de controle industriels (ICS). Recommandations SCADA et DCS.

Voir le detail

Mapping Croise Automatique

Zaxyr mappe automatiquement les contrôles entre frameworks pour eliminer les doublons. Un controle implemente couvre plusieurs exigences simultanement.

Auto
Mapping croise

Les contrôles ISO 27001 couvrent automatiquement NIST, SOC 2, DNSSI

800+
Contrôles evaluables

Chaque controle est lie a tous les frameworks applicables

IA
Gap Analysis

L'IA identifie les écarts et propose des plans d'action priorisés

Framework non liste ?

Vous ne trouvez pas votre referentiel ? Zaxyr supporte les frameworks personnalises. Importez vos politiques internes et exigences sectorielles.

Pret a simplifier votre conformite ?

Zaxyr consolide tous vos referentiels dans une console unique. Gap analysis IA, mapping croise automatique, suivi continu.