RESSOURCES / CYBERCORIA
Guides pratiques.
Des ressources professionnelles pour passer d’un référentiel ou d’un constat technique à une démarche exploitable. Chaque guide est présenté avec son contexte, ses limites et les sources officielles utiles pour le replacer correctement.
Sources de cadrage vérifiées le 25 août 2026
Le contexte et les références sont visibles avant toute demande de ressource.
Une ressource structure une démarche ; elle ne certifie ni une organisation ni son SI.
Les textes de cadrage peuvent être consultés directement depuis cette page.
01 GUIDE · CARTOGRAPHIE SI
Le guide de la cartographie des systèmes d’information
Une ressource de travail pour structurer une cartographie exploitable par les équipes architecture, sécurité, continuité et conformité — et éviter qu’elle ne se réduise à une collection de schémas.
Ressource proposée par Cartographit
La cartographie d’un SI devient utile lorsqu’elle permet de relier activités, applications, données, infrastructures et dépendances. L’ANSSI la rattache explicitement à la protection, à la défense et à la résilience du système d’information et propose une démarche progressive en cinq étapes.
Ce guide est proposé comme ressource complémentaire pour passer de ce cadrage méthodologique à un travail opérationnel de modélisation, de collecte et de maintien à jour. Cybercoria ne présente pas cette ressource comme une exigence réglementaire ni comme une preuve de conformité.
QUESTIONS À CADRER
- Quel périmètre cartographier en priorité et pour quelle décision ?
- Quels objets et relations conserver pour expliquer les dépendances critiques ?
- Comment choisir un niveau de détail utilisable sans rendre le référentiel ingérable ?
- Comment organiser la gouvernance et la mise à jour de la donnée dans le temps ?
SOURCES DE CADRAGE
2018-11-21ANSSI — Cartographie du système d’informationGuide officiel présentant une démarche pratique et progressive en cinq étapes et reliant la cartographie à la protection, la défense et la résilience du SI.↗2018-12-13ANSSI — Guide d’élaboration en cinq étapes (PDF)Référentiel méthodologique détaillé de l’ANSSI pour construire une cartographie utile aux besoins opérationnels de sécurité numérique.↗2022-12-14EUR-Lex — Directive (UE) 2022/2555, NIS2Texte consolidé de la directive, notamment les articles 20 sur la gouvernance et 21 sur les mesures de gestion des risques cyber.↗2022-12-14EUR-Lex — Règlement (UE) 2022/2554, DORATexte officiel du règlement sur la résilience opérationnelle numérique du secteur financier, notamment les articles 5, 6 et 28.↗02 GUIDE · SÉCURITÉ CLOUD
Guide pratique de l’audit de sécurité Cloud
Une ressource pour cadrer un audit cloud par le périmètre, les identités, l’exposition, les données et les dépendances, puis transformer les constats techniques en priorités de remédiation compréhensibles.
Ressource proposée par Livodit AI
Une posture cloud ne se résume pas à un score. La sécurité dépend à la fois des garanties apportées par le fournisseur, de l’architecture retenue et de la façon dont le client configure, administre et exploite ses services. L’ANSSI rappelle notamment qu’une offre qualifiée SecNumCloud ne préjuge pas à elle seule du niveau de sécurité du service numérique qui y est hébergé.
Le guide est présenté comme une ressource pratique pour structurer l’analyse et la priorisation. Il ne remplace ni un audit adapté au périmètre réel, ni une analyse de risque, ni les obligations applicables à l’organisation.
QUESTIONS À CADRER
- Quel est le périmètre réellement audité : comptes, projets, abonnements, tenants et régions ?
- Quelles identités ou interfaces d’administration peuvent modifier la posture de sécurité ?
- Quels constats créent une exposition ou un chemin d’attaque crédible dans le contexte du SI ?
- Comment distinguer urgence technique, criticité métier et effort de remédiation ?
SOURCES DE CADRAGE
2022-03-08ANSSI — SecNumCloud, référentiel d’exigences v3.2Référentiel de qualification des prestataires cloud. Il couvre des exigences techniques, organisationnelles et relatives au prestataire et peut aussi servir de base de bonnes pratiques.↗2024-08-14ANSSI — Recommandations d’hébergement cloud et focus SecNumCloudL’ANSSI rappelle que la qualification apporte de la confiance sur l’offre cloud et son exploitation, sans préjuger du niveau de sécurité des services numériques que le client y déploie.↗MÉTHODE
Une ressource utile commence par un périmètre clair et des références vérifiables.
Cybercoria sépare ce qu’énoncent les sources officielles, l’analyse éditoriale et les ressources proposées par des éditeurs.
Lire la méthode éditoriale →