Réglementations
NIS2, DORA, ISO 27001, RGPD, AI Act, TISAX, Part-IS : la conformité par référentiel
Comprendre les obligations de chaque texte ou standard sur la chaîne de fournisseurs et la sécurité de l'information, et comment les piloter dans une seule plateforme avec des preuves rattachées aux tiers, aux risques et aux contrôles.
Les réglementations européennes de cybersécurité, de protection des données et de sécurité de l'information aéronautique convergent sur un point : l'organisation reste responsable du risque qu'elle externalise. Chaque page ci-dessous détaille le périmètre d'application du texte, ses exigences sur les tiers, les échéances applicables et la manière dont CISAPP structure la preuve de conformité.
AI Act
Préparez votre conformité à l'AI Act européen : registre des systèmes IA, FRIA et mapping par article, connecté à votre gestion des risques.
Lire la suiteDORA
Gérez votre registre des prestataires TIC critiques (CTPP), vos tests TLPT et vos incidents TIC dans un référentiel DORA prêt à l'audit.
Lire la suiteISO 27001
Gérez votre Déclaration d'applicabilité (SOA), vos contrôles Annexe A et vos preuves d'audit ISO 27001 dans une plateforme unique.
Lire la suiteNIS2
Pilotez vos obligations NIS2 (mesures Art. 21, incidents significatifs, supply chain) et préparez vos exports ANSSI depuis une seule plateforme.
Lire la suitePart-IS
Conformité Part-IS (règlements UE 2023/203 et 2022/1645) : SMSI aviation, niveaux PSOE, auto-évaluation Présent & Adéquat, preuves et questionnaire d'audit.
Lire la suiteRGPD
Tenez votre registre de traitement, vos DPIA et gérez vos violations de données avec un wizard de gravité et un tracker 72h CNIL.
Lire la suiteTISAX
Comprenez les niveaux d'évaluation TISAX (AL1 à AL3), le catalogue VDA ISA, la validité du label et ce qu'un fournisseur automobile doit prouver à ses donneurs d'ordre.
Lire la suite
FAQ
Oui, c'est le cas le plus fréquent. Une banque européenne relève typiquement de DORA, du RGPD et souvent d'ISO 27001 en exigence contractuelle ; un organisme aéronautique peut cumuler Part-IS et NIS2. CISAPP mutualise les preuves entre référentiels pour éviter de réaliser plusieurs fois la même collecte.
Prêt à reprendre le contrôle de votre risque tiers ?
Je suis une entreprise
On vous recontacte sous 24 h