Articles sur : Conformité
Cet article est aussi disponible en :

Exigences

📑 Référentiels de conformité et cartographie de maturité

« Des normes à l'action : suivez les exigences, la maturité et les preuves en un seul endroit. »
Transformez les obligations de conformité en une progression mesurable et auditable.


La conformité aux exigences d'une norme ou d'une réglementation spécifique est difficile à atteindre sans un moyen de l'organiser, de la structurer et de la suivre. Brainframe facilite cela en fournissant un tableau de bord central où vous pouvez gérer votre conformité facilement, rapidement et de façon quasi automatique.


📌 Remarque : le module SoA n'est accessible qu'aux utilisateurs administrateurs et ne tient pas compte de la hiérarchie des dossiers.


1️⃣ Créer un ensemble de conformité


Depuis Conformité → Référentiels, cliquez sur Ajouter un référentiel de conformité.



Cela ouvrira la fenêtre suivante :



ous pouvez configurer :


  1. Le nom de la norme/réglementation (par ex. ISO/IEC 27001:2022).
  2. Description — (facultatif) ajoutez des informations sur l'objectif et le périmètre.
  3. URL publique — (facultatif) lien vers la référence officielle.
  4. Documents de support — (facultatif) téléversement de normes achetées ou de guides.


Ensuite, choisissez une méthode de configuration (chacune est décrite ci-dessous) :


  • Configuration manuelle — créez manuellement les catégories et exigences.
  • Modèle — partez d'un ensemble d'exigences préchargé.
  • Importer Excel — importez les exigences à l'aide du modèle.



2️⃣ Mode Configuration manuelle


  1. Sélectionnez le mode de configuration manuelle
  2. Définissez les catégories d'exigences.
  3. Supprimez des catégories.
  4. Ajoutez des catégories.


📌 Une fois les catégories définies, vous commencerez avec un référentiel vide :




Éléments de la vue d'ensemble


  1. Menu d'actions des référentiels :
  • Modifier le référentiel actuel (ouvre un écran vous permettant de modifier la description du référentiel, le document d'orientation ou les catégories)
  • Supprimer le référentiel (toute la maturité des exigences et les documents liés seront perdus, mais les documents eux-mêmes resteront dans leur dossier d'origine)
  • Imprimer le référentiel de conformité simple - Imprime une liste de toutes les catégories et exigences, avec leur applicabilité, l'identifiant et le nom de l'exigence, les noms des contrôles liés et les noms des documents de preuve
  • Imprimer le référentiel de conformité détaillé - Imprime les mêmes informations que la SoA simple, mais ajoute les différents graphiques radar et les risques associés par exigence.
  • Exporter le référentiel de conformité - Exporte l'identifiant de l'exigence, le nom, la description, le statut, les noms des contrôles liés, les noms des preuves et les noms des risques associés vers un fichier Excel (celui-ci peut être réimporté à l'aide de l'option de création de référentiel « Importer Excel » décrite ci-dessous)
  1. Ces sections sont vides tant que vous ne les avez pas configurées :
  • Maturité par catégorie - Affichera un graphique radar avec les différentes maturités par catégorie


  1. En cliquant sur « Ajouter une exigence », vous pouvez ajouter manuellement de nouvelles exigences de votre norme/réglementation à la catégorie (ceci est décrit plus en détail ci-dessous)
  2. Vous pouvez poser des questions spécifiques au chatbot IA concernant ce référentiel ; il prendra en compte les exigences et les contrôles que vous avez liés à ce référentiel.
  3. Lancez un processus de cartographie automatique qui parcourra chacun de vos contrôles existants et associera les plus pertinents aux exigences correspondantes de ce référentiel.
  4. Consultez la Déclaration d'applicabilité générée automatiquement


3️⃣ Importer Excel


Cette option ouvre un écran similaire à celui de l'import de documents en masse, vous permettant de télécharger un modèle que vous pouvez remplir selon vos besoins, ou d'importer un fichier Excel issu d'un export précédent comme expliqué au point (2) ci-dessus.


⚠️ Attention : les contrôles liés, les preuves, les risques et les notes d'exigence ne sont pas importés.


4️⃣ Ajouter et modifier des exigences


Lors de l'ajout/de la modification d'une exigence :


  1. Identifiant (par ex. A.5.1).
  2. Titre (par ex. Politiques de sécurité de l'information).
  3. Applicabilité - Cochez cette case pour garantir que cette exigence est automatiquement incluse dans la SoA
  4. Description/Orientation (notes de mise en œuvre, par ex. ISO 27002).
  5. Étiquettes
  6. Niveau de maturité des contrôles : à quel point vos contrôles existants sont efficaces pour répondre à l'exigence.
  7. Niveau de maturité de la documentation (facultatif) : dans quelle mesure votre documentation relative aux contrôles liés à cette exigence est-elle détaillée.
  8. Notes de justification
  9. Lier des contrôles (politiques, procédures).
  10. Lier des preuves (registres, journaux).
  11. Lier des risques associés (justifier l'applicabilité).
  12. Déplacer l'exigence vers une autre catégorie.


Lors de la suppression d'une exigence présente dans plusieurs référentiels, elle ne sera supprimée que d'un seul référentiel à la fois, et les détails ne seront pas perdus.


5️⃣ Gérer les exigences


Chaque exigence vous permet de suivre la maturité, de lier des contrôles, des preuves et des risques, et de planifier des suivis.


  1. Identifiant et titre de l'exigence (survoler affiche la description/les orientations de mise en œuvre si configurées).
  2. Définissez l'évaluation de maturité (reflétée dans les graphiques).
  3. Maturité issue des contrôles : voyez comment vos contrôles automatisés et manuels répondent à cette exigence.
  4. Ajoutez des tâches générales liées à l'exigence, qui apparaîtront automatiquement dans vos tâches.
  5. Liste des documents de contrôle liés (avec suivi de maturité si activé).
  6. Contrôles automatisés : pour toutes les exigences liées au développement logiciel sécurisé, Aikido Security alimente cette section avec le statut de conformité par exigence.
  7. Liste des documents de preuve liés.
  8. Liste des risques associés.
  9. Champ de notes — pour les commentaires de l'auditeur, les améliorations internes ou les justifications de la SoA.



6️⃣ Déclaration d'applicabilité (SoA)


Brainframe génère automatiquement une Déclaration d'applicabilité (SoA) basée sur la façon dont les exigences sont configurées dans votre référentiel de conformité.
Il n'y a pas de SoA distincte à tenir à jour manuellement — l'applicabilité découle directement de chaque exigence.


7.1 Applicabilité des exigences


Lors de l'ajout ou de la modification d'une exigence, une case à cocher « Applicable » est disponible en haut du formulaire de modification.



  • La case est activée par défaut pour les nouvelles exigences.
  • Les exigences existantes sont considérées comme applicables par défaut.
  • Décocher cette case marque l'exigence comme Non applicable.


Comportement lorsqu'une exigence est Non applicable :


  • L'exigence est exclue du suivi de maturité.
  • Les niveaux de maturité et les indicateurs de progression sont masqués.
  • La ligne de l'exigence ne peut pas être développée.
  • Les contrôles, risques, preuves et notes liés ne sont pas supprimés — ils sont simplement masqués.
  • L'exigence apparaîtra comme Non applicable dans la Déclaration d'applicabilité.


📌 Important
Marquer une exigence comme Non applicable ne supprime aucune donnée. Tous les liens et contenus sont préservés et peuvent être restaurés en réactivant l'applicabilité.


Indicateurs visuels dans la vue du référentiel :


  • 🟢 Applicable — l'exigence est incluse dans la SoA
  • 🔴 Non applicable — l'exigence est exclue du périmètre


Cliquer sur l'étiquette Non applicable ouvre la vue de modification de l'exigence.



7.2 Accéder à la Déclaration d'applicabilité


Depuis Conformité → Référentiels, sélectionnez un référentiel.


Un bouton intitulé « Afficher la Déclaration d'applicabilité » apparaît à côté du nom du référentiel.


En cliquant dessus, la vue Déclaration d'applicabilité (SoA) s'ouvre.



a navigation se met à jour comme suit :


7.3 Vue de la SoA


La vue de la SoA remplace les graphiques du référentiel et la liste des exigences par un tableau structuré prêt pour l'audit. Toutes les données de cette vue sont en lecture seule.


Le tableau de la SoA contient les colonnes suivantes :


  • ID de l'exigence : identifiant unique de l'exigence
  • Nom de l'exigence : titre de l'exigence
  • Description de l'exigence : texte de description ou d'orientation de l'exigence
  • Statut d'applicabilité : indique si l'exigence est applicable
  • Justification de l'applicabilité : notes de justification pour l'applicabilité
  • Statut de mise en œuvre : statut calculé en fonction des contrôles liés
  • Références : liste triée alphabétiquement des identifiants de tous les contrôles et risques liés


Utilisez ceci pour documenter :

  • Les exclusions de périmètre
  • L'interprétation réglementaire
  • Les contraintes contextuelles ou organisationnelles


Exporter la SoA


La SoA peut être exportée à des fins d'audit et de reporting :


  • 📄 Imprimer en PDF — mis en forme pour les auditeurs et la direction
  • 📊 Exporter vers Excel — données structurées pour analyse ou réutilisation


8️⃣ Bonnes pratiques


  • 📘 Utilisez des modèles autant que possible — fait gagner du temps en préchargeant les catégories et exigences.
  • 🔄 Gardez les exigences liées — les contrôles, preuves et risques doivent toujours être connectés aux éléments de la SoA.
  • 📊 Mettez à jour la maturité régulièrement — les graphiques reflètent votre posture de conformité réelle.
  • ⚠️ Soyez prudent avec les suppressions — la maturité des exigences, les notes et les liens seront perdus.
  • 🗂 Utilisez plusieurs SoA — une même exigence peut servir plusieurs normes (par ex. RGPD + ISO 27001).



🎯 Liste de contrôle visuelle


Mis à jour le : 15/07/2026

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !