SOLUTIONS

Acuna, configuré pour un référentiel à la fois.

Chaque page solution pilote Comply, Implement, Operate et Assure sur les exigences d'un référentiel, avec les preuves que vous construisez réutilisées sur chaque autre référentiel que vous pilotez.

Conçu en Suisse50+ référentielsBâti par des praticiens

CE QU'EST UNE PAGE SOLUTION

Une page solution référentiel montre comment Acuna pilote un régime de conformité précis : ISO 27001, SOC 2, NIS2, DORA, le Cyber Resilience Act, le RGPD ou l'ISO 42001. Chaque page cartographie les exigences du référentiel sur vos contrôles, nomme un responsable pour chacun, et assemble les preuves d'audit au fil de l'eau, pour que la certification ou l'évaluation s'appuie sur un travail déjà fait.

Sept référentiels, tous pilotés de la même manière dans Acuna.

ISO 27001

La colonne vertébrale que la plupart des conseils attendent

Acuna configuré pour vous mener du cadrage aux contrôles de l'Annexe A jusqu'à l'audit de certification, avec des preuves réutilisées sur chaque autre référentiel que vous pilotez.

Voir la solution →
SOC 2

Le rapport que vos clients demandent

Les Trust Services Criteria cartographiés sur vos contrôles, des preuves collectées selon un rythme, et des dossiers de revue d'accès prêts avant que l'auditeur ne les demande.

Voir la solution →
NIS2

Si cela vient d'entrer dans votre périmètre

Une base de sécurité que vous activez sur les contrôles que vous pilotez déjà, plutôt qu'un second programme construit en parallèle.

Voir la solution →
DORA

Si vous êtes dans la finance ou y vendez

Gestion des risques TIC, registre des tiers et preuves de tests de résilience, pilotés sur la même bibliothèque de contrôles que le reste de votre programme.

Voir la solution →
Cyber Resilience Act

Des obligations de cybersécurité produit qui atterrissent sur votre service achats

Traitement des vulnérabilités, horloge de déclaration 24 et 72 heures, et preuves SBOM, recoupés avec NIS2 et DORA plutôt qu'exécutés comme un quatrième silo.

Voir la solution →
GDPR

Registre des traitements, demandes des personnes et la fenêtre des 72 heures

Votre registre des traitements reste à jour, les AIPD et contrôles sous-traitants partagent un dossier, et les preuves de responsabilité qu'un régulateur demande existent déjà.

Voir la solution →
ISO 42001

Le système de management que le Règlement sur l'IA attend

Contrôles du cycle de vie IA, analyses d'impact et dossier d'audit de certification, construits sur la même structure que l'ISO 27001, pour que la seconde certification coûte moins cher.

Voir la solution →

Vous cherchez une capacité plutôt qu'un référentiel ?

La plateforme est aussi organisée par ce qu'elle fait : gestion des risques, preuves, réponse aux incidents, et plus encore.

Voir tous les modules

Vous ne savez pas lequel s'applique à vous ? Commencez par le guide des référentiels