CIMA
12 exigencesMarchés d'assurances
Les compagnies d'assurance et de réassurance des 14 États membres de la Conférence Interafricaine des Marchés d'Assurances.
Référentiels
266 exigences sourcées sur les textes officiels, des normes ISO aux cadres africains CIMA, BCEAO et OHADA. Vous activez ceux qui vous concernent.
Afrique
Marchés d'assurances
Les compagnies d'assurance et de réassurance des 14 États membres de la Conférence Interafricaine des Marchés d'Assurances.
Réglementation bancaire UEMOA
Les établissements de crédit et systèmes financiers décentralisés de l'UEMOA soumis aux dispositifs de la Banque Centrale des États de l'Afrique de l'Ouest.
Réglementation bancaire CEMAC
Les établissements de crédit et holdings financières de la CEMAC (Cameroun, Congo, Gabon, Guinée équatoriale, RCA, Tchad), soumis à la surveillance de la Commission Bancaire de l'Afrique Centrale.
Droit des affaires
Les entreprises des 17 États parties au traité OHADA, notamment pour leurs obligations comptables (AUDCIF) et de gouvernance.
Ces cadres régionaux sont réunis et expliqués sur la page pilier GRC en Afrique francophone.
Europe
Protection des données personnelles
Toute organisation qui traite des données personnelles de résidents de l'Union européenne, où qu'elle soit établie, PME comprise.
Résilience opérationnelle numérique (UE)
Les entités financières de l'Union européenne et leurs prestataires TIC critiques, soumis au règlement (UE) 2022/2554.
Sécurité des réseaux et systèmes (UE)
Les entités essentielles et importantes des secteurs couverts par la directive (UE) 2022/2555, selon sa transposition nationale.
Hébergement de données de santé
Les organisations qui hébergent des données de santé à caractère personnel pour le compte de tiers, dans le cadre du référentiel français HDS.
International
Sécurité de l'information
Les organisations qui structurent leur sécurité de l'information autour d'un SMSI, pour elles-mêmes ou en vue d'une certification par un organisme accrédité.
Gestion des risques de sécurité de l'information
Les équipes qui apprécient et traitent leurs risques de sécurité de l'information, en appui d'un SMSI ISO 27001.
Management de l'intelligence artificielle
Les organisations qui développent ou exploitent des systèmes d'IA et veulent en encadrer les usages, les risques et la gouvernance.
Lutte anti-blanchiment et financement du terrorisme
Les banques, microfinances, assurances, établissements de paiement et fintechs assujettis aux obligations de lutte anti-blanchiment et contre le financement du terrorisme.
Trust Services Criteria (AICPA)
Les prestataires de services, notamment SaaS, qui documentent leurs contrôles de sécurité et de disponibilité pour leurs clients.
Sécurité des données de cartes
Toute organisation qui stocke, traite ou transmet des données de cartes de paiement, quel que soit son volume de transactions.
Sécurité de l'information automobile
Les fournisseurs et prestataires de l'industrie automobile dont les clients exigent un niveau d'assurance TISAX.
Le même traitement pour tous
Le référentiel arrive découpé en exigences auditables, chacune référencée sur son texte.
Metis confronte vos documents aux exigences et identifie ce qui manque.
Vous rattachez chaque preuve à l'exigence qu'elle couvre, depuis la GED.
Le rapport de conformité sort de l'état réel de vos données, daté et exportable.
Selon votre situation
Vous activez le référentiel qui vous concerne et travaillez directement sur des exigences déjà structurées, sans partir d'une page blanche.
Chaque organisation vit dans un espace isolé : vous passez de l'une à l'autre sans mélanger les données.
Vous activez plusieurs référentiels et suivez la couverture de chacun depuis le même tableau de bord.
Activez ceux qui vous concernent dès la création du compte.