Accueil / Conformité

Conformité multi-référentiels

ISO 27001, NIS2, RGPD, HDS, DORA, SOC 2, PCI-DSS, NIST CSF — Galea centralise votre conformité sur tous vos référentiels réglementaires et normatifs.

Un tableau de bord unique pour tous vos référentiels

Galea calcule votre taux de conformité en temps réel sur chaque référentiel activé.

1

Activez vos référentiels

Sélectionnez les normes applicables à votre organisation. Chaque référentiel est pré-chargé avec ses contrôles.

2

Évaluez chaque contrôle

Pour chaque contrôle, indiquez le niveau de mise en oeuvre (Absent, Partiel, En cours, Conforme) avec preuve à l'appui.

3

Pilotez en continu

Tableau de bord en temps réel, plans d'action correctives, rapports d'audit prets a soumettre à vos auditeurs.

ISO 27001:2022

Système de management de la sécurité de l'information

La norme internationale de référence pour le SMSI. Galea pré-charge les 93 contrôles de l'Annexe A et guide vos équipes à travers chaque domaine.

93Contrôles Annexe A
4Themes (Annexe A)
37Mesures organisationnelles
Declaration d'Applicabilite (DdA)

Générée automatiquement, exportable en PDF et XLSX

Scoring par domaine

Taux de conformité par chapitre ISO avec écarts identifiés

Gestion des preuves

Attachez des documents justificatifs à chaque contrôle

ISO 27001:2022
70%
Politique de sécurité
Contrôle des accès
Gestion des incidents
Continuite activité
NIS2 — Directive EU

Directive sur la sécurité des réseaux et systèmes d'information

Obligatoire depuis octobre 2024 pour les entites essentielles et importantes en Europe. Galea vous guide à travers les 10 mesures de cybersécurité imposées.

10Mesures obligatoires
72hDélai de notification
10M€Amende maximale
Classification entite essentielle / importante

Galea determine automatiquement votre catégorie NIS2

Gestion des incidents de sécurité

Workflow de notification en 24h/72h conforme NIS2

Chaine d'approvisionnement

Évaluation TPRM des fournisseurs critiques NIS2

NIS2 Checklist
Politique de gestion des risques
Gestion des incidents
Continuite des activités
Sécurité de la chaine d'appro.
Authentification MFA
Chiffrement des communications
Test de penetration annuel

RGPD, HDS & DORA

RGPD

Protection des données personnelles

Registre des traitements, AIPD (Analyse d'Impact), gestion des droits des personnes, violations de données. Galea guide votre DPO dans sa mission quotidienne.

Registre des traitements AIPD automatisée Droits des personnes Notification CNIL
HDS

Hébergement de Données de Santé

Certification obligatoire pour l'hébergement de données de santé. Galea supporte les etablissements de santé et acteurs de la e-santé dans leur démarche de certification.

Cartographie des flux Contrôles HDS Gestion des accès Traçabilite
DORA

Résilience opérationnelle numerique

Digital Operational Résilience Act — obligatoire pour le secteur financier depuis janvier 2025. Tests de résilience, gestion des risques TIC, reporting incidents.

Risques TIC Tests de résilience Registre des incidents Tiers critiques
SOC 2

Audit de confiance pour SaaS et fournisseurs cloud

Service Organization Control 2 — référentiel d'audit AICPA centré sur les 5 critères Trust Services : sécurité, disponibilité, confidentialité, intégrité du traitement, protection de la vie privée. Galea cartographie automatiquement vos contrôles ISO 27001 vers les TSC SOC 2.

5 Trust Services Criteria Mapping ISO 27001 → SOC 2 Preuves d'audit centralisées Statut : disponible
PCI-DSS

Sécurité des données de cartes bancaires

Payment Card Industry Data Security Standard v4.0 — référentiel obligatoire pour tout acteur traitant, stockant ou transmettant des données de cartes de paiement. Galea couvre les 12 exigences PCI-DSS et le SAQ adapté à votre niveau de marchand.

12 exigences PCI-DSS v4.0 Self-Assessment Questionnaire Cartographie des flux CB Statut : disponible
NIST CSF

Cybersecurity Framework — référentiel d'évaluation de maturité

Framework du NIST v2.0 structuré autour de 6 fonctions : Govern, Identify, Protect, Detect, Respond, Recover. Galea calcule votre score de maturité par fonction et propose un plan de progression aligné sur la cible que vous fixez.

6 fonctions NIST CSF 2.0 Scoring maturité 0-5 Plan de progression cible Statut : disponible

Auditez votre conformité gratuitement

Démo de 30 minutes avec un expert Galea, sans engagement.

Démarrer l'audit
Essai gratuit — Sans carte bancaire

Prêt à sécuriser votre organisation ?

Rejoignez les entreprises qui font confiance à Galea pour piloter leur cyber-résilience. Démo en 30 minutes.

Déjà client ? Accéder à la plateforme