Évaluation de préparation à la conformité
Répondez à quelques questions pour évaluer votre posture de sécurité et recevoir des recommandations de conformité personnalisées.
Parlez-nous de votre organisation
Aidez-nous à comprendre votre activité pour que nous puissions adapter nos recommandations.
How the Compliance Assessment Works
Our free compliance readiness assessment walks through four short steps. It maps your industry, headcount, existing security posture, and regulatory exposure to the frameworks that apply to your business, then produces a readiness score and a prioritized action plan. Nothing you enter is required to view the framework guidance below.
- 1Parlez-nous de votre organisation
Aidez-nous à comprendre votre activité pour que nous puissions adapter nos recommandations.
- 2Votre posture de sécurité actuelle
Nous évaluerons vos fondamentaux de sécurité existants pour identifier les forces et les lacunes.
- 3Exigences de conformité
Sélectionnez les réglementations et référentiels pertinents pour votre activité.
- 4Vos résultats de préparation à la conformité
Basé sur vos réponses, voici votre évaluation de préparation à la conformité.
Frameworks the Finder Can Recommend
Based on your answers, the finder surfaces the standards and regulations most relevant to your organization. The matrix below shows each trigger question, the framework it maps to, and what that framework covers, so you can see the full range of recommendations before you begin.
| If this applies to you | Recommended framework | What it covers |
|---|---|---|
| Vos clients entreprise demandent-ils un SOC 2 ? | SOC 2 | Critères de service de confiance pour la sécurité, la disponibilité et la confidentialité. Exigé par la plupart des acheteurs entreprise. |
| Traitez-vous des informations de santé protégées (PHI) ? | [EN] HIPAA | [EN] Required for organizations that create, receive, maintain, or transmit protected health information (PHI). Covers administrative, physical, and technical safeguards. |
| Traitez-vous des informations de santé protégées (PHI) ? | HITRUST | Référentiel de sécurité complet qui se cartographie aux exigences HIPAA pour protéger les informations de santé. |
| Traitez-vous des données de cartes de paiement ? | PCI DSS | Norme de sécurité des données de l'industrie des cartes de paiement pour les organisations traitant des données de titulaires de carte. |
| Travaillez-vous avec le Département de la Défense américain ? | CMMC | Certification du modèle de maturité en cybersécurité requise pour les sous-traitants du Département de la Défense. |
| Avez-vous des clients dans l'UE ou traitez-vous des données personnelles de l'UE ? | RGPD | Conformité au Règlement Général sur la Protection des Données pour les organisations traitant des données personnelles de l'UE. |
| Avez-vous des clients en Californie ? | CCPA / CPRA | California Consumer Privacy Act et California Privacy Rights Act pour les entreprises servant les résidents de Californie. |
| Êtes-vous coté en bourse ou préparez-vous une introduction en bourse ? | Conformité SOX IT | Contrôles généraux informatiques de la Section 404 de Sarbanes-Oxley pour les sociétés cotées et les organisations en pré-introduction en bourse. |
| Fabriquez-vous des dispositifs médicaux ou des SaMD ? | Cybersécurité FDA | Exigences de cybersécurité préalables à la mise sur le marché de la FDA en vertu de la Section 524B pour les fabricants de dispositifs médicaux et les entreprises de SaMD. |
| Traitez-vous des données personnelles de personnes en Inde ? | Loi DPDP Inde | Conformité à la loi sur la protection des données personnelles numériques pour les organisations traitant des données personnelles de personnes en Inde. |
| Utilisez-vous l'IA/ML dans vos produits ou services? | ISO 42001 | Norme internationale pour les systèmes de gestion de l'IA. Démontre une gouvernance responsable de l'IA pour les organisations qui développent, déploient ou acquièrent des systèmes d'IA. |
| Utilisez-vous l'IA/ML dans vos produits ou services? | NIST AI RMF | Cadre de gestion des risques de l'IA du NIST pour la conception, le développement, le déploiement et l'utilisation fiables de l'IA. Couvre la gouvernance, la cartographie, la mesure et la gestion des risques de l'IA. |
| Vendez-vous au gouvernement australien ou travaillez-vous avec lui? | IRAP | Programme d'évaluation de la sécurité des TIC du gouvernement australien. Requis pour les organisations fournissant des services aux agences gouvernementales australiennes. |
| Vendez-vous au gouvernement de Singapour ou travaillez-vous avec lui? | ISMAP | Cadre d'évaluation de la sécurité cloud du gouvernement de Singapour. Requis pour les fournisseurs de services cloud vendant au gouvernement de Singapour. |
| Vendez-vous à des agences gouvernementales espagnoles ou de l'UE ou travaillez-vous avec elles? | ENS | Schéma national de sécurité de l'Espagne (Esquema Nacional de Seguridad). Obligatoire pour les organisations travaillant avec les entités du secteur public espagnol et les agences gouvernementales de l'UE. |
Understanding Your Readiness Score
Your responses are scored from 0 to 100 across documented policies, security ownership, prior audits, automation tooling, and data sensitivity. The score maps to one of four maturity tiers, each with tailored guidance on where to focus next.
| Score range | Maturity tier | What it means |
|---|---|---|
| 0 - 30 | Phase initiale | Votre organisation est aux premières étapes de la construction d'un programme de conformité. C'est courant pour les entreprises en croissance, et le bon accompagnement peut accélérer considérablement votre préparation. |
| 31 - 60 | En construction | Vous avez quelques fondations en place mais des lacunes subsistent. Une feuille de route de conformité structurée vous aidera à combler ces lacunes efficacement et à vous préparer pour la certification. |
| 61 - 85 | En maturation | Votre posture de sécurité est bien développée. Avec des améliorations ciblées et un accompagnement expert, vous pouvez atteindre et maintenir la conformité sur plusieurs référentiels. |
| 86 - 100 | Avancé | Votre organisation démontre une forte maturité en sécurité. Concentrez-vous sur le maintien de la conformité, l'optimisation des processus et l'anticipation des exigences évolutives. |