Les guides Phinasoft

Des méthodes de référence expliquées pas à pas, à partir des publications officielles. Pour comprendre la démarche avant de la mener, ou pour garder un repère pendant vos ateliers.

Guide · 9 chapitres

ISO 27001

La norme du système de management de la sécurité de l'information expliquée pas à pas : exigences, annexe A et ISO 27002, déclaration d'applicabilité, certification, audits, coûts et comparaison avec SOC 2 et SecNumCloud.

Mis à jour le 9 octobre 2026
  1. ★ La norme ISO 27001
  2. 01 L'annexe A : 93 mesures
  3. 02 ISO 27002
  4. 03 Déclaration d'applicabilité
  5. 04 Certification : étapes et durée
  6. 05 Audit ISO 27001
  7. 06 Coût de la certification
  8. 07 ISO 27001, SOC 2, SecNumCloud
  9. 08 Glossaire ISO 27001
Guide · 8 chapitres

NIS 2

La directive NIS 2 expliquée pas à pas : qui est concerné, entités essentielles et importantes, les 10 mesures de l'article 21, notification des incidents, rôle de la direction, ReCyF, enregistrement auprès de l'ANSSI et état de la transposition en France.

Mis à jour le 9 octobre 2026
  1. ★ NIS 2 en bref
  2. 01 Les obligations de l'article 21
  3. 02 Entités essentielles et importantes
  4. 03 Notification des incidents
  5. 04 Responsabilité des dirigeants
  6. 05 ReCyF, le référentiel de l'ANSSI
  7. 06 S'enregistrer auprès de l'ANSSI
  8. 07 Glossaire NIS 2
Guide · 8 chapitres

DORA

Le règlement européen sur la résilience opérationnelle numérique du secteur financier expliqué pilier par pilier : entités concernées, gestion du risque lié aux TIC, incidents majeurs, tests et TLPT, prestataires et registre d'information, articulation avec NIS 2, avec un exemple suivi de bout en bout et un glossaire.

Mis à jour le 9 octobre 2026
  1. ★ Le règlement DORA
  2. 01 Entités concernées
  3. 02 Gestion du risque lié aux TIC
  4. 03 Incidents majeurs
  5. 04 Tests de résilience et TLPT
  6. 05 Prestataires et registre d'information
  7. 06 DORA et NIS 2
  8. 07 Glossaire DORA
Guide · 7 chapitres

RGPD

Le RGPD vu du RSSI et du DPO : désignation et missions du délégué, contrat de sous-traitance de l'article 28, registre des traitements avec un exemple rempli, protection des données dès la conception, anonymisation et pseudonymisation, avec un exemple suivi de bout en bout et un glossaire.

Mis à jour le 9 octobre 2026
  1. ★ Le RGPD pour le RSSI et le DPO
  2. 01 Le DPO
  3. 02 Article 28 : le sous-traitant
  4. 03 Le registre des traitements
  5. 04 Privacy by design (art. 25)
  6. 05 Anonymisation et pseudonymisation
  7. 06 Glossaire RGPD

Pour l'actualité réglementaire et nos analyses, consultez aussi le blog.

Une plateforme et un service qui s'adaptent à vous

Notre plateforme est conçue pour un paramétrage très fin et une large capacité d'adaptation à vos besoins.