Six régimes. Un socle de preuves.
NIS2/NISG, DORA, ISO/IEC 27001, EU AI Act, GDPR et SOC 2 exigent souvent fondamentalement les mêmes preuves — seulement sous des formes différentes, avec des délais différents et des autorités différentes. Cet aperçu résume pour chaque régulation : ce qui s'applique, à partir de quand, où trouver la source primaire — et comment ReportAct résout la gestion des preuves correspondante.
Choisissez votre régime.
Cybersécurité pour les entités essentielles et importantes. Transposée en Autriche sous le nom de NISG 2026, en Allemagne sous celui de NIS2UmsuCG — avec obligation expresse des dirigeants de mettre en œuvre, superviser et se former (art. 20 NIS2).
Régulation en détail →Résilience opérationnelle numérique pour les institutions financières : gestion des risques TIC, registre des prestataires tiers, cascade de notification pour incidents majeurs et tests de résilience.
Régulation en détail →Norme internationale pour les systèmes de management de la sécurité de l'information. 93 contrôles Annexe A, certification volontaire, souvent reconnue comme preuve vis-à-vis de NIS2 et des clients.
Régulation en détail →Première régulation horizontale de l'IA au monde : pratiques interdites, obligations pour l'IA à usage général et un régime haut risque avec entrée en application échelonnée jusqu'en 2027.
Régulation en détail →Règlement général sur la protection des données : registre des traitements, obligation de notification des violations de données sous 72 heures, droits des personnes concernées et amendes jusqu'à 4 % du chiffre d'affaires mondial annuel.
Régulation en détail →Attestation d'origine américaine, reconnue à l'international, sur la fiabilité des prestataires de services — devenue un standard de marché croissant auprès des clients grands comptes et dans les relations d'affaires internationales.
Régulation en détail →ReportAct n'est pas un cabinet de conseil. Cet aperçu est indicatif et ne prétend ni à l'exhaustivité ni à la valeur juridique contraignante — chaque page de détail renvoie vers la source primaire correspondante. Pour évaluer concrètement votre situation, nous recommandons de consulter un conseil juridique. Une matrice d'applicabilité sectorielle est disponible sur la page d'accueil, section « Pour qui ». Nos Conditions Générales s'appliquent.
Un seul socle de preuves pour les six régimes.
Plutôt que de traiter chaque régulation séparément : prouver une fois, sceller cryptographiquement, faire valoir sur tous les Framework Packs installés.