Exigences
📑 Cadres de Conformité & Cartographie de Maturité
« Des standards à l’action : suivez exigences, maturité et preuves en un seul endroit. »
Transformez les obligations de conformité en progrès mesurables et auditables.
Atteindre la conformité à une norme ou à un règlement spécifique est difficile sans un moyen clair de l’organiser, de la structurer et de la suivre. Brainframe simplifie ce travail en fournissant un tableau de bord centralisé qui vous permet de gérer votre conformité facilement, rapidement et presque automatiquement.

1️⃣ Création d’un Cadre de Conformité
Depuis Compliance → Frameworks, cliquez sur Add Compliance framework.

Cela ouvre la fenêtre suivante :

Vous pouvez configurer :
- Nom de la norme ou du règlement (ex. ISO/IEC 27001:2022).
- Description — (optionnel) précisez l’objectif et le périmètre.
- URL publique — (optionnel) lien vers la référence officielle.
- Documents de support — (optionnel) import de normes ou guides achetés.
Ensuite, choisissez une méthode de configuration (décrites ci-dessous) :
- Self configured — création manuelle des catégories et exigences.
- Template — démarrage à partir d’un jeu d’exigences préchargé.
- Import Excel — import des exigences via un modèle Excel.
2️⃣ Mode Auto-configuré

- Sélectionnez le mode self-configured.
- Définissez les catégories d’exigences.
- Supprimez des catégories.
- Ajoutez des catégories.
📌 Une fois les catégories définies, vous démarrez avec un cadre vide :

Éléments de Vue d’Ensemble
- Menu d’actions du cadre :
- Modifier le cadre (description, document de guidance, catégories)
- Supprimer le cadre (les maturités et liens sont supprimés, les documents restent dans leurs dossiers)
- Imprimer un cadre simple — liste des catégories et exigences avec applicabilité, identifiant, contrôles et preuves
- Imprimer un cadre détaillé — idem avec graphiques radar et risques associés
- Exporter le cadre — export Excel des exigences, statuts, contrôles, preuves et risques
- Sections initialement vides :
- Maturité par catégorie — radar des niveaux de maturité

- Vue d’ensemble de l’applicabilité — nombre d’exigences applicables et implémentées

- Catégories, exigences et applicabilité — liste complète avec radar par catégorie

- Bouton Add requirement pour ajouter manuellement une exigence.
- Actions d’édition ou de suppression de catégorie.
3️⃣ Mode Modèle
En sélectionnant cette option, vous pouvez choisir des modèles préconfigurés de catégories et d’exigences. Sélectionnez le modèle et cliquez sur Save.
4️⃣ Import Excel
Cette option ouvre un écran similaire à l’import de documents en masse, permettant de télécharger un modèle ou d’importer un fichier Excel issu d’un export précédent.
5️⃣ Ajout & Édition des Exigences
Lors de l’ajout ou de la modification :

- Identifiant (ex. A.5.1).
- Titre.
- Description / guidance.
- Niveau de maturité :
- Non applicable
- Applicable non implémenté
- Implémenté – Défini
- Implémenté – Géré
- Implémenté – Optimisé
- Lier des contrôles.
- Lier des preuves.
- Lier des risques associés.
- Déplacer l’exigence.
- Lier à plusieurs cadres (ex. GDPR + ISO 27001).
6️⃣ Gestion des Exigences
Chaque exigence permet de suivre la maturité, lier contrôles, preuves, risques et planifier des actions.

- Identifiant et titre.
- Évaluation de la maturité.
- Actions rapides (contrôles, preuves, risques).
- Tâches générales liées.
- Contrôles liés.
- Preuves liées.
- Risques associés.
- Tâches liées.
- Notes (auditeur ou interne).
7️⃣ Déclaration d’Applicabilité (SoA)
Brainframe génère automatiquement la Déclaration d’Applicabilité (SoA) à partir de la configuration des exigences.
7.1 Applicabilité d’une Exigence
Lors de l’édition, une case Applicable est disponible.

- Activée par défaut.
- La désactivation marque l’exigence comme Non applicable.
Comportement :
- Exclue du suivi de maturité.
- Données conservées mais masquées.
- Visible comme Non applicable dans la SoA.
7.2 Accès à la SoA
Depuis Compliance → Frameworks, cliquez sur Show Statement of Applicability.

7.3 Vue SoA
Vue tableau, en lecture seule, prête pour audit :
- ID exigence
- Nom
- Description
- Applicabilité
- Justification
- Statut d’implémentation
- Références
Export SoA
- 📄 Impression PDF
- 📊 Export Excel
8️⃣ Bonnes Pratiques
- 📘 Utiliser des modèles quand possible.
- 🔄 Lier contrôles, preuves et risques.
- 📊 Mettre à jour la maturité régulièrement.
- ⚠️ Attention aux suppressions.
- 🗂 Réutiliser les exigences entre cadres.
🎯 Checklist Visuelle
- [x] Cadre de conformité créé.
- [x] Catégories et exigences définies.
- [ ] Contrôles et preuves liés.
- [ ] Maturité évaluée.
- [ ] Actions planifiées.
Mis à jour le : 29/12/2025
Merci !