Modèles · rédigés, pas téléchargés
34 modèles gratuits, chacun rédigé par une page à partir de vos réponses
Un modèle est un document avec les blancs laissés dedans ; chaque page ci-dessous demande les réponses et rédige le document avec les blancs remplis, dans l'ordre que la norme ou le règlement énumère, en six langues, avec les faits dans le lien et le texte libre sur la page, et rien n'est envoyé nulle part.
ISO 27001
Modèle de déclaration de périmètre ISO 27001
L'article 4.3 à partir de douze réponses : la phrase du certificat, les limites, les exclusions.
Modèle de politique de sécurité de l'information ISO 27001
L'article 5.2 à partir de dix réponses, dans les mots de votre entreprise, deux pages.
Modèle de registre des risques et plan de traitement ISO 27001
À partir de cinq réponses : les risques de départ d'une entreprise de logiciel, notés, avec le traitement et les mesures nécessaires.
Modèle de déclaration d'applicabilité ISO 27001
Chaque mesure de l'annexe A applicable ou exclue, mise en œuvre ou non, avec la justification, en un document.
Modèle de programme d'audit interne ISO 27001
L'article 9.2 à partir de cinq réponses, le calendrier de l'année sur chaque chapitre et chaque thème de l'annexe A.
Modèle de compte rendu de revue de direction ISO 27001
L'article 9.3 en ordre du jour : les sept éléments d'entrée, les quatre tendances chiffrées, les décisions, les actions.
Modèle de fiche d'action corrective ISO 27001
L'article 10.2 pour une non-conformité : correction, cause, ailleurs, action, efficacité, changement.
Modèle de plan de réponse aux incidents ISO 27001
Rôles, signalement, trois niveaux de gravité, les étapes de la réponse, les délais réglementaires, preuves et leçons.
Modèle de charte d'utilisation ISO 27001
Comptes, appareils, télétravail, données, services et outils d'IA, usage personnel, signalement, en douze sections.
Modèle de politique de contrôle d'accès ISO 27001
Identités, authentification, rôles, accès privilégié, tiers, revues, départs, journalisation, exceptions.
Modèle de politique de sécurité des fournisseurs ISO 27001
Fournisseurs critiques, diligence, six clauses contractuelles, régions cloud, la revue, la sortie.
Modèle de plan de continuité d'activité ISO 27001
Objectifs de reprise, rôles, cinq scénarios, sécurité pendant la perturbation, sauvegardes, l'exercice.
ISO 9001
Modèle de politique qualité ISO 9001
L'article 5.2 à partir de dix réponses : les engagements, les objectifs, qui est responsable.
Modèle de programme d'audit interne ISO 9001
L'article 9.2 à partir de cinq réponses et de vos processus, le calendrier de l'année sur chaque chapitre et chaque processus.
Modèle de compte rendu de revue de direction ISO 9001
L'article 9.3 en ordre du jour : les six éléments d'entrée, les sept tendances chiffrées, la conclusion, les décisions.
Modèle de fiche d'action corrective ISO 9001
L'article 10.2 pour une non-conformité, les risques et opportunités mis à jour parmi les sections.
Modèle de manuel qualité ISO 9001
Périmètre, exclusions, processus, rôles et une carte de l'endroit où vit chaque preuve.
ISO 42001
Modèle de politique IA ISO 42001
L'article 5.2 en dix sections à partir de onze réponses, les obligations du règlement sur l'IA nommées.
Modèle d'analyse d'impact d'un système d'IA ISO 42001
L'article 6.1.4 pour un système : les conséquences pour les individus, les groupes et la société, notées, les mesures, le résultat.
Modèle d'inventaire des systèmes d'IA ISO 42001
Chaque système avec sa finalité, son rôle, ses dépendances, sa date d'analyse et sa lecture au regard du règlement sur l'IA, en un tableau.
RGPD
Modèle de registre des activités de traitement RGPD
L'article 30 champ par champ, pour un responsable du traitement et pour un sous-traitant.
Modèle de notice d'information RGPD
Les articles 13 et 14 : chaque information que la notice doit porter, à partir de vos réponses.
Modèle d'accord de sous-traitance RGPD
Les clauses de l'article 28 en liste de contrôle avec un statut chacune, à côté des clauses DORA.
Modèle d'analyse d'impact relative à la protection des données RGPD
Si une analyse est due, puis l'analyse rédigée selon l'article 35.
Modèle de notification de violation RGPD
Le délai à partir de la connaissance, l'échéance calculée, la notification de l'article 33 rédigée.
Modèle de réponse à une demande d'accès RGPD
Le délai à partir de la réception, l'échéance calculée, la réponse de l'article 15 rédigée.
NIS2
DORA
Modèle de registre d'informations DORA
La fiche du prestataire à partir des modèles du règlement d'exécution, champ par champ.
Modèle de clauses contractuelles DORA article 30
Chaque clause qu'un client bancaire demandera à un éditeur de logiciel, avec un statut chacune.
Modèle de questionnaire de diligence fournisseur DORA
Les questions du règlement délégué, générées pour un prestataire.
Règlement sur l'IA
Modèle d'analyse d'impact sur les droits fondamentaux du règlement sur l'IA
L'article 27 : si une analyse est due, puis les six éléments rédigés.
Modèle de registre de maîtrise de l'IA du règlement sur l'IA
L'article 4 : les mesures par groupe de personnes, rédigées comme le document à conserver.
Modèle de liste de contrôle du fournisseur du règlement sur l'IA
L'article 16 : les obligations du fournisseur avec un statut par point et les documents dont chacune a besoin.
Modèle d'enregistrement dans la base de données de l'UE du règlement sur l'IA
L'article 49 : quel enregistrement vous devez et les champs de l'annexe VIII préparés.
Déterminations et délais gratuits
Pas un document mais une réponse par écrit : si un règlement s'applique, quelles obligations, quel délai, à quel coût.
Calculateur du coût de la certification ISO 27001
Les jours d'audit par effectif, d'après les règles d'accréditation, fois un tarif journalier.
Quelles obligations RGPD s'appliquent
La détermination pour une entreprise de logiciel, par écrit.
Transferts internationaux RGPD
La destination et les rôles en entrée, le mécanisme de transfert en sortie.
Détermination du périmètre NIS2
Essentielle, importante ou hors périmètre, avec la raison.
Détermination du périmètre CRA
Si le produit est dans le périmètre, et par défaut, important ou critique.
Obligations CRA par rôle
Chaque obligation du fabricant, de l'importateur, du distributeur ou du gestionnaire, avec l'article.
Délais de notification CRA
Les trois délais calculés à partir du moment de la connaissance.
Détermination haut risque du règlement sur l'IA
Un système lu contre les listes, avec la raison.
Correspondance CRA vers ISO 27001
Quelles exigences essentielles un SMSI prouve déjà, et les écarts.
Correspondance NIS2 vers ISO 27001
Quelles sections du règlement d'exécution un système certifié satisfait, et les deux qu'il ne satisfait pas.
Packs achetés au paiement
Trois documents rédigés à partir de vos réponses et payés une fois à l'achat, pas gratuits.
Pack dossier technique CRA
Un produit, l'annexe VII point par point, rédigé au paiement.
Pack de diligence CRA pour importateurs et distributeurs
Les vérifications que le CRA impose à l'importateur et au distributeur, rédigées au paiement.
Dossier technique du règlement machines
Une machine, le dossier technique rédigé au paiement.
Dans StandardOS, les modèles sont le système
Chaque document ci-dessus est un enregistrement dans StandardOS, prérempli à partir de ce que le système détient déjà, tenu à jour par l'automatisation et lu à l'audit au même endroit ; les pages gratuites rédigent la première version, le produit la garde vraie.