Correspondances
Comparer deux référentiels
La table rend visibles les exigences du référentiel de gauche qui n’ont aucune contrepartie à droite. Ce sont précisément celles qui font échouer un audit croisé — être certifié ISO 22301 ne rend pas conforme à DORA.
Couverture
5 %
1 / 19 exigences avec correspondance
ÉquivalentPartielInformatif
| Règlement (UE) 2022/2554 — DORA | CIS Controls v8.1 |
|---|---|
| Art. 4Principe de proportionnalité | Aucune correspondance |
| Art. 5Gouvernance et organisation | Aucune correspondance |
| Art. 6Cadre de gestion du risque lié aux TIC | Aucune correspondance |
| Art. 8Identification | Aucune correspondance |
| Art. 9Protection et prévention | Aucune correspondance |
| Art. 10Détection | Aucune correspondance |
| Art. 11Réponse et rétablissement | Aucune correspondance |
| Art. 12Politiques de sauvegarde et procédures de restauration |
|
| Art. 13Apprentissage et évolution | Aucune correspondance |
| Art. 14Communication | Aucune correspondance |
| Art. 17Processus de gestion des incidents liés aux TIC | Aucune correspondance |
| Art. 18Classification des incidents et des cybermenaces | Aucune correspondance |
| Art. 19Notification des incidents majeurs | Aucune correspondance |
| Art. 24Exigences générales pour les tests de résilience | Aucune correspondance |
| Art. 25Test des outils et systèmes TIC | Aucune correspondance |
| Art. 26Tests de pénétration fondés sur la menace (TLPT) | Aucune correspondance |
| Art. 28Principes généraux — risque lié aux prestataires TIC | Aucune correspondance |
| Art. 29Évaluation du risque de concentration | Aucune correspondance |
| Art. 30Dispositions contractuelles clés | Aucune correspondance |