Packs de documentation de conformité
Modèles prêts pour audit — ISO 27001, PCI DSS, SOC 1, packs combinés et offre groupée GRC. Deux niveaux. Deux langues. Téléchargement instantané.
Normes individuelles & offre groupée GRC
Choisissez une norme seule ou l’offre groupée GRC complète. Niveau Starter pour l’essentiel, Pro pour le dossier complet prêt pour audit.
ISO 27001:2022
Le plus populaireSystème de management de la sécurité de l’information — SoA, évaluation des risques, 93 contrôles Annexe A, programme d’audit, politiques, index de preuves.
- Modèle SoA (mapping Annexe A)
- Feuille d’évaluation des risques
- Liste de vérification d’audit interne
- 8 modèles de politiques de base
- Structure de dossier de preuves
- Tout le contenu Starter, plus :
- Jeu de documents ISMS complet (25+ docs)
- Modèles AIPD (recouvrement RGPD)
- Ordre du jour + procès-verbal de revue de direction
- Programme d’audit interne + rapports
- Modèles d’évaluation des fournisseurs
- Playbooks de réponse aux incidents
- Index de preuves prêt pour audit
PCI DSS v4.0
Sécurité des données de cartes de paiement — cartographie SAQ, réduction de la portée, contrôles compensatoires, 6.4.3/11.6.1, dossier de transfert QSA.
- Guide de cartographie SAQ (quel SAQ ?)
- Feuille de réduction de portée
- Modèle de diagramme réseau
- Suivi de remédiation ASV
- Structure de dossier de preuves
- Tout le contenu Starter, plus :
- Jeu de documents ROC/SAQ complet
- Feuilles de contrôles compensatoires
- Périmètre et règles de test d’intrusion
- Gestion des prestataires (DPA)
- Docs 6.4.3 / 11.6.1 détection des changements
- Calendrier des tâches trimestrielles/annuelles
- Dossier de transfert QSA
SOC 1 (Type II)
Contrôles de reporting financier — matrice de contrôles, listes PBC, lettres-ponts, suivi des exceptions, modèles de communication avec l’auditeur.
- Modèle de matrice de contrôles
- Évaluation des risques pour le reporting financier
- Feuille de conception des contrôles
- Liste de demande de preuves (PBC)
- Structure de dossier de preuves
- Tout le contenu Starter, plus :
- Narratifs de contrôles complets (conception + fonctionnement)
- Gestion des organisations de sous-services
- Modèles de lettres-ponts
- Suivi des exceptions/déficiences
- Lettre d’assertion de la direction
- Modèles de communication avec l’auditeur
- Tableaux de bord de surveillance continue
Offre groupée GRC
Meilleure valeurLes trois normes — ISO 27001 + PCI DSS + SOC 1 dans un seul dossier de preuves. Pour les équipes gérant plusieurs audits à la fois.
- Cadre de contrôle unifié
- Matrice de correspondance (ISO ↔ PCI ↔ SOC)
- Structure de dossier de preuves unique
- Carte de hiérarchie des politiques
- Registre des risques — version de départ
- Tout le contenu Starter, plus :
- Jeu de documents complet pour les 3 normes
- Guides de configuration GRC (Drata/Vanta/OneTrust)
- Scripts de collecte automatisée de preuves
- Règles de surveillance continue des contrôles
- Calendrier d’audit multi-normes
- Tableaux de bord de reporting au conseil
- Automatisation des risques fournisseurs
Packs combinés — économisez en regroupant deux normes
Choisissez deux normes et économisez 9 $ sur Starter ou 69 $ sur Pro par rapport à l’achat individuel.
ISO 27001 + PCI DSS
Management de la sécurité de l’information + sécurité des paiements — pour les équipes gérant à la fois la protection des données et le traitement des paiements.
- Essentiels Starter ISO 27001
- Essentiels Starter PCI DSS
- Matrice de correspondance des contrôles (ISO ↔ PCI)
- Structure de dossier de preuves combinée
- Économisez 9 $ vs achat individuel
- Tout le contenu Starter, plus :
- Jeu de documents ISMS complet (25+ docs)
- Jeu de documents PCI DSS complet (ROC/SAQ)
- Modèles AIPD (recouvrement RGPD)
- Feuilles de contrôles compensatoires
- Dossier de transfert QSA
- Playbooks de réponse aux incidents
- Économisez 69 $ vs achat individuel
PCI DSS + SOC 1
Sécurité des paiements + contrôles de reporting financier — pour les processeurs de paiement et fintechs soumis aux deux audits.
- Essentiels Starter PCI DSS
- Essentiels Starter SOC 1
- Matrice de correspondance des contrôles (PCI ↔ SOC)
- Structure de dossier de preuves combinée
- Économisez 9 $ vs achat individuel
- Tout le contenu Starter, plus :
- Jeu de documents PCI DSS complet (ROC/SAQ)
- Narratifs de contrôles SOC 1 complets
- Feuilles de contrôles compensatoires
- Modèles de lettres-ponts
- Dossier de transfert QSA
- Suivi des exceptions/déficiences
- Économisez 69 $ vs achat individuel
SOC 1 + ISO 27001
Contrôles de reporting financier + management de la sécurité de l’information — pour les organisations de services nécessitant les deux certifications.
- Essentiels Starter SOC 1
- Essentiels Starter ISO 27001
- Matrice de correspondance des contrôles (SOC ↔ ISO)
- Structure de dossier de preuves combinée
- Économisez 9 $ vs achat individuel
- Tout le contenu Starter, plus :
- Narratifs de contrôles SOC 1 complets
- Jeu de documents ISMS complet (25+ docs)
- Ordre du jour + procès-verbal de revue de direction
- Modèles de lettres-ponts
- Playbooks de réponse aux incidents
- Index de preuves prêt pour audit
- Économisez 69 $ vs achat individuel
Comment ça marche
Choisissez votre norme
ISO 27001, PCI DSS, SOC 1, un pack combiné ou l’offre groupée GRC — choisissez ce qui correspond à votre périmètre d’audit.
Choisissez un niveau
Starter pour les modèles de base si vous êtes autonome. Pro pour le jeu de documents complet prêt pour audit.
Choisissez votre langue
Chaque pack est vendu en français ou en anglais séparément — choisissez votre langue au moment du paiement.
Téléchargez et implantez
Accédez instantanément à tous les fichiers. Remplissez les blancs, organisez votre dossier de preuves, et vous êtes prêt pour audit.
Ce que contient chaque pack
Modèles modifiables en .docx — compatibles avec Microsoft Word, Google Docs et LibreOffice
Structure de dossier de preuves pré-cartographiée — correspond à ce que les auditeurs demandent
Disponible en français ou en anglais — choisissez votre langue au moment du paiement
Testé contre de vraies demandes d’auditeurs — pas théorique, pas générique
Téléchargement instantané — sans attente, sans engagement de conseil
Mises à jour gratuites quand la norme change — PCI DSS v4.0.1, amendements ISO, etc.
Prêt à devenir conforme ?
Tous les produits — 4 normes, 3 combinaisons, 1 offre groupée. 2 niveaux. 2 langues.
Acheter GRC Pro — 449 $ →Des questions ? Contactez-nous