Guides
Le prouver, pas seulement l'avoir
La réglementation européenne en matière de sécurité demande de plus en plus la même chose : non pas un document de politique, mais la trace que la mesure fonctionnait réellement sur une période. Ces guides parcourent les articles qui l'exigent, ce qu'un évaluateur réclame, et quelles preuves sont observables de l'extérieur.
Rédigé par l’équipe d’ingénierie SkyQon · Dernière vérification : 6 août 2026
NIS2
- NIS2 article 21(2) : ce qui constitue une preuve — Les dix mesures de gestion des risques, ce qu'un évaluateur demande à voir pour chacune, et le partage honnête entre ce qu'une surveillance externe peut prouver et ce qui reste votre propre travail.
DORA
- DORA : ce qui constitue une preuve technique — Les articles qui laissent des traces observables de l'extérieur — l'article 9 et les RTS sur le chiffrement, le registre des actifs de l'article 8, les tests des articles 24 et 25 — ainsi que le registre d'informations et les obligations de concentration qui atteignent les fournisseurs informatiques via leurs clients.
Règlement sur la cyberrésilience
- Le règlement sur la cyberrésilience : votre produit, pas votre parc — Ce que régit le CRA, pourquoi la notification de l'article 14 commence le 11 septembre 2026 et atteint les produits déjà sur le marché, et la frontière honnête entre conformité du produit et ce qu'un observateur externe peut voir.
Commencer plus petit
Si vous cherchez une définition plutôt qu'un parcours détaillé, le glossaire couvre chaque signal de confiance individuellement — SPF, DMARC, DNSSEC, CAA, Certificate Transparency, QWAC et les autres — une page par terme. Les pages ressources expliquent comment lire et corriger chaque constat dans votre propre rapport.