Aller au contenu
Tenant Excellence

Référentiels

Évalués à partir de la configuration de votre tenant

Chaque référentiel correspond à des contrôles lisibles dans les paramètres Microsoft 365 et Azure. Chaque contrôle couvert porte la donnée du tenant qui le prouve. Les résultats sont des indications de configuration, ni opinion d’audit ni certification.

  • ISO 27001

    Dès Complete

    International

    Contrôles techniques de l’annexe A d’ISO/IEC 27001:2022, évalués à partir des paramètres Entra ID, Exchange Online, SharePoint, Intune, Defender et Azure.

  • NCA ECC

    Dès Complete

    Arabie saoudite

    Contrôles essentiels de cybersécurité (ECC-2:2024) de l’Autorité nationale de cybersécurité d’Arabie saoudite, évalués à partir de la configuration du tenant et des abonnements.

  • SAMA

    Dès Complete

    Arabie saoudite · secteur financier

    Le cadre de cybersécurité de la Banque centrale saoudienne pour les institutions financières supervisées, évalué à partir de la configuration Microsoft 365 et Azure.

  • NIS2

    Dès Complete

    Union européenne

    Mesures de sécurité de l’article 21 de la directive (UE) 2022/2555 pour les entités essentielles et importantes, évaluées à partir de la configuration du tenant.

  • DORA

    Dès Complete

    Union européenne · secteur financier

    Exigences de gestion du risque TIC du règlement (UE) 2022/2554 pour les entités financières, évaluées à partir de la configuration Microsoft 365 et Azure.

  • Tous les tenants · tous les packages

    Une base de configuration inspirée du CIS pour Microsoft 365, notée contrôle par contrôle avec un guide de vérification manuelle quand Graph ne peut pas répondre. Consultative ; pas une certification CIS.

Les résultats sont des indications de configuration issues de votre tenant. Ils ne constituent ni une opinion d’audit ni une certification.

En détail

Donnez un lien à l’auditeur, pas un dossier

Chaque contrôle couvert affiche les données renvoyées par Microsoft Graph et le point de terminaison d’origine. Un clic crée un instantané en lecture seule pour un référentiel ; il ne nécessite aucun compte et expire après 24 heures.

  • Preuve structurée par contrôle, avec sa source Graph ou ARM
  • Limité à un référentiel, en lecture seule, sans connexion pour l’auditeur
  • Expire après 24 heures ; la création est inscrite au journal d’audit
En savoir plus

Demander une démo

Sur quels référentiels rapportez-vous ?

Indiquez-le dans la demande de démo et nous montrerons les contrôles correspondants sur un tenant de démonstration.

0 / 2 000