Ressources gratuites
Checklists, modèles et guides directement utilisables — rédigés par notre Lead Auditor ISO 27001. Pas de fluff marketing, du contenu opérationnel pour votre conformité ISO 27001 / NIS2.
Checklist ISO 27001 — les 93 contrôles Annexe A 2022
Tableau opérationnel des 93 contrôles ISO Annexe A 2022 avec colonnes statut / preuve / responsable / échéance — directement utilisable pour gérer votre Statement of Applicability (SoA).
- Tous les 93 contrôles avec niveau de difficulté
- Les 11 nouveautés 2022 marquées
- Excel à compléter pour votre SoA
- Mapping par thème (A.5, A.6, A.7, A.8)
Toutes les ressources
Mini-guide NIS2 — Êtes-vous concerné ?
Qualifier votre entité (essentielle / importante / hors scope), comprendre les 10 mesures Article 21, calendrier ANSSI, sanctions encourues. En 15 minutes.
- Qualification entité essentielle vs importante
- Annexes I et II détaillées par secteur
- Sanctions et calendrier français
- Questionnaire d'auto-évaluation
Modèle de politique de sécurité de l'information (PSSI)
Squelette de PSSI conforme ISO 27001:2022 + RGPD + NIS2, structuré et commenté. Vous gagnez 5 à 10 jours de rédaction. Adaptez les {{PLACEHOLDERS}} à votre contexte.
- 16 sections prêtes à adapter
- Mapping ISO 27002:2022 inclus
- Format Word + Markdown
- Validé par notre Lead Auditor
Comparatif Vanta vs Drata vs alternative open source
18 critères, breakdown des coûts annuels à 50/100/300 endpoints, exposition Cloud Act et souveraineté. Pour choisir votre stack GRC en connaissance de cause.
- Comparatif 18 critères côte-à-côte
- TCO sur 3 ans pour 3 tailles
- Quand chaque solution est pertinente
- Notre stack open source détaillée
Runbook incident sécurité — modèle de procédure
Procédure type ISO 27001 / NIS2 : détection, qualification, containment, eradication, recovery, lessons learned. Utilisable en pleine crise à 3h du matin.
- 6 phases opérationnelles
- Délais notification ANSSI / CNIL
- Commandes forensic Linux + Windows
- Templates emails de crise
Comment ça marche
3 étapes, 0 spam, désinscription en 1 clic.
Choisissez la ressource et laissez votre email + prénom (rien d'autre).
Sous 24 h ouvrées, dans votre boîte. PDF signé M-KIS, pas un blob anonyme d'IA générique.
Adaptez à votre contexte. Si une question, vous répondez à l'email — vous tombez sur l'équipe, pas sur un ticket.
Pour aller plus loin
Tutoriels Wazuh, MITRE ATT&CK, hardening SSH, comparatifs outils.
Lire le blog25-45 K€ HT — 6-9 mois. Lead Auditor certifié, mock audit, mise en conformité technique.
Voir l'offre2 500 € HT — 5 jours. Êtes-vous concerné, plan de mise en conformité priorisé.
Voir l'offreUne ressource manque ?
Dites-nous ce qu'il vous faudrait — guide, modèle, tuto. Si plusieurs personnes le demandent, on l'écrit.
Nous contacter