Aller au contenu

Référentiels

15 référentiels pré-chargés, en exigences auditables.

266 exigences sourcées sur les textes officiels, des normes ISO aux cadres africains CIMA, BCEAO et OHADA. Vous activez ceux qui vous concernent.

Afrique

Les cadres africains, traités au même niveau que les normes internationales.

CIMA

12 exigences

Marchés d'assurances

Les compagnies d'assurance et de réassurance des 14 États membres de la Conférence Interafricaine des Marchés d'Assurances.

BCEAO

12 exigences

Réglementation bancaire UEMOA

Les établissements de crédit et systèmes financiers décentralisés de l'UEMOA soumis aux dispositifs de la Banque Centrale des États de l'Afrique de l'Ouest.

COBAC

12 exigences

Réglementation bancaire CEMAC

Les établissements de crédit et holdings financières de la CEMAC (Cameroun, Congo, Gabon, Guinée équatoriale, RCA, Tchad), soumis à la surveillance de la Commission Bancaire de l'Afrique Centrale.

OHADA

14 exigences

Droit des affaires

Les entreprises des 17 États parties au traité OHADA, notamment pour leurs obligations comptables (AUDCIF) et de gouvernance.

Ces cadres régionaux sont réunis et expliqués sur la page pilier GRC en Afrique francophone.

Europe

Les cadres européens.

RGPD

15 exigences

Protection des données personnelles

Toute organisation qui traite des données personnelles de résidents de l'Union européenne, où qu'elle soit établie, PME comprise.

DORA

13 exigences

Résilience opérationnelle numérique (UE)

Les entités financières de l'Union européenne et leurs prestataires TIC critiques, soumis au règlement (UE) 2022/2554.

NIS2

12 exigences

Sécurité des réseaux et systèmes (UE)

Les entités essentielles et importantes des secteurs couverts par la directive (UE) 2022/2555, selon sa transposition nationale.

HDS

10 exigences

Hébergement de données de santé

Les organisations qui hébergent des données de santé à caractère personnel pour le compte de tiers, dans le cadre du référentiel français HDS.

International

Les normes internationales.

ISO 27001

93 exigences

Sécurité de l'information

Les organisations qui structurent leur sécurité de l'information autour d'un SMSI, pour elles-mêmes ou en vue d'une certification par un organisme accrédité.

ISO 27005

8 exigences

Gestion des risques de sécurité de l'information

Les équipes qui apprécient et traitent leurs risques de sécurité de l'information, en appui d'un SMSI ISO 27001.

ISO 42001

19 exigences

Management de l'intelligence artificielle

Les organisations qui développent ou exploitent des systèmes d'IA et veulent en encadrer les usages, les risques et la gouvernance.

LAB-FT

10 exigences

Lutte anti-blanchiment et financement du terrorisme

Les banques, microfinances, assurances, établissements de paiement et fintechs assujettis aux obligations de lutte anti-blanchiment et contre le financement du terrorisme.

SOC 2

13 exigences

Trust Services Criteria (AICPA)

Les prestataires de services, notamment SaaS, qui documentent leurs contrôles de sécurité et de disponibilité pour leurs clients.

PCI-DSS

12 exigences

Sécurité des données de cartes

Toute organisation qui stocke, traite ou transmet des données de cartes de paiement, quel que soit son volume de transactions.

TISAX

11 exigences

Sécurité de l'information automobile

Les fournisseurs et prestataires de l'industrie automobile dont les clients exigent un niveau d'assurance TISAX.

Le même traitement pour tous

Comment l'outil traite un référentiel.

  1. Pré-chargé

    Le référentiel arrive découpé en exigences auditables, chacune référencée sur son texte.

  2. Écarts

    Metis confronte vos documents aux exigences et identifie ce qui manque.

  3. Preuves

    Vous rattachez chaque preuve à l'exigence qu'elle couvre, depuis la GED.

  4. Rapport

    Le rapport de conformité sort de l'état réel de vos données, daté et exportable.

Selon votre situation

Le même outil, trois façons de s'en servir.

PME sans équipe conformité

Vous activez le référentiel qui vous concerne et travaillez directement sur des exigences déjà structurées, sans partir d'une page blanche.

Cabinet gérant plusieurs clients

Chaque organisation vit dans un espace isolé : vous passez de l'une à l'autre sans mélanger les données.

Entreprise multi-référentiels

Vous activez plusieurs référentiels et suivez la couverture de chacun depuis le même tableau de bord.

Vos référentiels vous attendent, déjà structurés.

Activez ceux qui vous concernent dès la création du compte.