Claude· Fallback —

Frameworks de gouvernance

Stack pyramidale monDSI : COBIT 2019 (gouvernance globale) → NIST CSF 2.0 / CIS v8 / ISO 27001 (cybersécurité) → EBIOS RM / ISO 22301 (risques & continuité) → NIS2 / RGPD / DORA / AI Act (réglementaire). En transverse : ITIL 4, ADKAR, TOGAF.

Méthodologie cabinet : Light Governance Framework PME (LGFP) — adaptation condensée en 5 axes pragmatiques.

⭐ Méthodologie cabinet

Light Governance Framework PME (méthodologie cabinet Stéphane)

preferred
monDSI cabinet · FR

Adaptation pragmatique de COBIT 2019 + NIST CSF 2.0 + CIS v8 + EBIOS RM pour PME 30-300 utilisateurs. Condensé en 5 axes au lieu des 40 objectifs COBIT.

La rigueur des standards internationaux, condensée pour votre taille - pas un Excel maison, pas du COBIT entreprise délirant.

🏛️ Gouvernance globale

COBIT 2019

preferred
ISACA · EN

Squelette du diagnostic, tableau de bord pilotage, plan d'action

🛡️ Cybersécurité

NIST Cybersecurity Framework 2.0

preferred
NIST · EN (FR partielle)

Modules Zero Trust, Modern Workplace sécu, EDR, conformité cyber, NIS2

Version 2.0 ajoute la fonction Govern - alignée avec NIS2 et la nouvelle approche ANSSI

📋 Management sécurité

ISO/IEC 27001:2022

recommended
ISO · EN/FR

Modules conformité formelle (si certif visée), SMSI

🔒 Contrôles détaillés

ISO/IEC 27002:2022

recommended
ISO · EN/FR

Détail des contrôles ISO 27001 - référence pour les politiques

⚙️ Contrôles techniques

CIS Controls v8

preferred
Center for Internet Security · EN

Contrôles techniques pragmatiques par taille - check-list opérationnelle PME

⚡ Analyse de risques

EBIOS Risk Manager

preferred
ANSSI · FR

Module Analyse de risques (méthode officielle FR)

EBIOS RM Pro (Cyber-Autopsie)

preferred
Cyber-Autopsie · FR

Methode EBIOS Risk Manager ANSSI simplifiee, format HTML offline - fork roadmap Phase 5 a porter Next.js + Prisma

Methode EBIOS RM ANSSI simplifiee. HTML offline gratuit. Deja cite fork roadmap Phase 5.

🎯 Gestion des risques

ISO 31000:2018

recommended
ISO · EN/FR

Cadre général de gestion des risques (compatible EBIOS RM)

🔄 Continuité d'activité

ISO 22301:2019

preferred
ISO · EN/FR

Module PCA/PRA - Système de Management de la Continuité d'Activité (SMCA)

⚖️ Réglementaire

Directive NIS2 (UE 2022/2555)

preferred
Union européenne · FR

Module Conformité NIS2 - éligibilité essentielle/importante, plan mise en conformité

RGPD (Règlement UE 2016/679)

preferred
Union européenne / CNIL · FR

Module Conformité RGPD - registre, AIPD, DPA, droits des personnes

💰 Réglementaire finance

DORA (UE 2022/2554)

recommended
Union européenne · FR

Conformité résilience opérationnelle - secteur finance/assurance

🤖 Réglementaire IA

AI Act (UE 2024/1689)

preferred
Union européenne · FR

Module Gouvernance IA - inventaire usages, classification risques (interdit/haut/limité/minimal), conformité

🧠 Management IA

ISO/IEC 42001:2023

recommended
ISO · EN

AI Management System - complément de l'AI Act pour gouvernance IA structurée

⚠️ Risques IA

NIST AI Risk Management Framework

recommended
NIST · EN

Framework analyse risques IA - complément AI Act

🔧 Gestion services IT

ITIL 4

available
AXELOS · EN/FR

Vocabulaire et concepts services IT (incidents, changements, assets) - sans en faire un ITSM

ITIL n'est PAS le cœur de monDSI - emprunt de concepts seulement

🚀 Gestion du changement

ADKAR / Prosci

preferred
Prosci · EN/FR

Module Adoption - cadre de change management

🏗️ Architecture entreprise

TOGAF

available
The Open Group · EN

Concepts pour cartographie applicative (pas EA complète - trop lourd PME)

grc-multi-framework

CISO Assistant (intuitem)

preferred
intuitem · FR

GRC open-source multi-framework (NIST CSF, ISO 27001/27002, NIS2, RGPD, SOC2, HDS, PCI-DSS) - fork roadmap Phase 5 a integrer comme module

Edite par intuitem (France). Open-source AGPL v3, GRC mature self-hosted + support payant. Deja cite fork roadmap Phase 5.

standard-international

CyFun / Cyberfundamentals Framework (CCB) — Centre for Cybersecurity Belgium

recommended
manual-placeholder ·

CIS Controls v8 — Center for Internet Security

recommended
manual-placeholder ·

CSA CCM Lite — Cloud Controls Matrix v4 (subset)

recommended
manual-placeholder ·

Essential Eight Maturity Model

recommended
manual-placeholder ·

ISO/IEC 27701:2019 — PIMS (Privacy Information Management)

recommended
manual-placeholder ·

NIST SP 800-53 Rev 5

recommended
manual-placeholder ·

SOC 2 Type II — Trust Services Criteria

recommended
manual-placeholder ·

reglementaire-ue

CRA — Cyber Resilience Act

recommended
manual-placeholder ·

reglementaire-fr

Cyberscore FR — Loi 2022-309

recommended
manual-placeholder ·

HDS — Hébergement Données de Santé (référentiel ANS)

recommended
manual-placeholder ·

SecNumCloud — Référentiel ANSSI v3.2

recommended
manual-placeholder ·

sectoriel

PCI-DSS v4.0 — Payment Card Industry

recommended
manual-placeholder ·

TISAX — Trusted Information Security Assessment Exchange

recommended
manual-placeholder ·