ANSSI
C'est le référentiel le plus concret techniquement : là où NIS2 demande « une politique de cryptographie », l'ANSSI donne les versions et les suites acceptables. La correspondance est donc mécanique, presque contrôle par contrôle.
Recommandations non contraignantes, sauf pour les opérateurs et qualifications qui s’y réfèrent explicitement. Largement citées comme référence technique par les acheteurs publics français.
- Recommandations TLSDirectCe que le texte exige
N'accepter que des versions de protocole et des suites cryptographiques recommandées, et proscrire les versions obsolètes.
Ce que numerIQ apporteNégociation réellement proposée par chaque hôte, suite par suite et version par version, comparée aux recommandations en vigueur. C'est le contrôle où l'écart entre l'intention et la configuration est le plus fréquent.
Axes mobilisésCertificats« Direct » : l'exigence est observable de l'extérieur et mesurée telle quelle. « Partiel » : une part est couverte, le reste est interne. « Apport » : la mesure alimente une obligation plus large sans la remplir. - Hygiène — cartographiePartielCe que le texte exige
Disposer d'une cartographie à jour du système d'information et de ses points d'accès depuis l'extérieur.
Ce que numerIQ apporteReconstitution de la surface externe par les journaux de transparence et le DNS passif, y compris les sous-domaines et services que l'inventaire interne a oubliés.
- Hygiène — passerelle InternetDirectCe que le texte exige
Sécuriser la passerelle d'interconnexion avec Internet et limiter les services exposés au strict nécessaire.
Ce que numerIQ apporteRelevé des services effectivement joignables depuis l'extérieur, avec leurs bannières, et détection des interfaces d'administration accessibles sans filtrage.
Axes mobilisésSurface - Hygiène — mises à jourPartielCe que le texte exige
Définir et appliquer une politique de mise à jour des composants du système d'information.
Ce que numerIQ apporteVersions annoncées publiquement par les services exposés : c'est la vue extérieure de l'application réelle de la politique, indépendante de ce qu'affirme l'outillage interne.
Axes mobilisésSurface - Recommandations messagerieDirectCe que le texte exige
Authentifier le domaine d'expédition et chiffrer les échanges entre serveurs de messagerie.
Ce que numerIQ apporteSPF, DKIM, DMARC et leur alignement, MTA-STS et rapports TLS, chiffrement proposé par chaque serveur de réception.
Axes mobilisésMessagerie
Le guide d'hygiène est très majoritairement tourné vers l'interne : inventaire du parc, comptes à privilèges, sauvegardes, segmentation, journalisation, postes de travail. numerIQ n'éclaire que la poignée de mesures tournées vers l'extérieur.
NIS2
Voir la correspondance →5 exigencesDORA
Voir la correspondance →6 exigencesRGPD
Voir la correspondance →6 exigencesISO/IEC 27001
Voir la correspondance →4 exigencesCyber Resilience Act
Voir la correspondance →4 exigencesSOC 2
Voir la correspondance →4 exigencesPCI DSS 4.0
Voir la correspondance →Votre score existe déjà.
Vos clients et vos assureurs peuvent le calculer. Autant le voir en premier.
Calculer mon IQ de sécurité