Cryptographic Posture Management — découvrez, notez & remédiez tout votre patrimoine cryptographique
Autorité de certification souveraine pour l'émission et la gestion de certificats à l'échelle de l'entreprise
Gestion du cycle de vie des certificats : découverte, gouvernance et automatisation
Domain Control Validation agnostique des DNS, prêt pour les certificats TLS de 47 jours
Les 27 questions de cryptographie que posent les auditeurs, et la preuve qui répond à chacune. Regroupées par thème, référencées article par article, avec une grille à remplir avant l'audit.
Le PDF arrive dans votre boîte mail en moins d'une minute, dans la langue de votre choix.
NIS2, DORA et PCI-DSS 4.0 convergent sur la cryptographie. Les mêmes preuves répondent aux trois, à condition de savoir laquelle vous sera demandée.
Savoir sur quels thèmes le prochain audit va passer son temps, et arriver avec une trajectoire plutôt qu'un tableur.
Chaque question rattachée à son article (NIS2 art. 21, RTS DORA art. 7, PCI 12.3.3) et à la preuve exacte qui la clôt.
Trois questions concrètes à poser à l'équipe chaque semaine, par thème, pour trouver les écarts avant l'auditeur.
Avez-vous une politique de cryptographie écrite, qui nomme les algorithmes, est revue et a un propriétaire ? Questions 01 à 05.
Le thème le plus souvent pris en défaut : certificats, clés, protocoles, périmètre déclaré et dépendances. Questions 06 à 12.
Ce qui tourne correspond-il à ce que vous avez écrit, et quelle était votre posture au trimestre dernier ? Questions 13 à 18.
Priorisation, propriétaires, vérification en production, rotation, plan post-quantique. Questions 19 à 23.
Pouvez-vous le prouver, à une date donnée, sans monter un projet ? Le thème qui décide de l'issue de l'audit. Questions 24 à 27.
Les 27 questions sur une page, cochées Acquis, Partiel ou Manquant. Tout ce qui est Partiel dans les thèmes 2, 3 et 5 est là où l'audit passera son temps.
Téléchargez la checklist en français ou en anglais, puis faites tourner la grille avec votre équipe cette semaine.