ISO 27001:2022
La norme internationale de référence pour la sécurité de l’information. La version 2022 regroupe 93 contrôles dans 4 thèmes (remplaçant les 114 contrôles de la version 2013).Structure dans Gëstu Control
Statuts d’évaluation
- Conforme : mesure en place, documentée et efficace
- Partiel : mesure en place mais incomplète ou non documentée
- Non conforme : mesure absente ou inefficace
- Non applicable : justification documentée requise
NIS2
La directive européenne sur la sécurité des réseaux et des systèmes d’information (version 2). Applicable aux entités essentielles et importantes opérant dans l’UE.Mesures couvertes
21 mesures organisées autour de :- Gestion des risques
- Gestion des incidents
- Continuité d’activité
- Sécurité de la chaîne d’approvisionnement
- Sécurité des ressources humaines
- Cryptographie et chiffrement
NIS2 est particulièrement pertinent pour vos clients dans les secteurs : énergie, transports, banque, santé, infrastructure numérique.
RGPD
Règlement Général sur la Protection des Données. Gëstu Control couvre les 42 articles clés les plus opérationnels pour une mise en conformité.Domaines couverts
- Bases légales du traitement
- Droits des personnes concernées
- Registre des traitements (ROPA)
- Analyse d’impact (AIPD/DPIA)
- Notification des violations
- Transferts hors UE
- Délégué à la Protection des Données (DPO)