Aller au contenu principal
NovaCrestIAAdvancing CybersecurityNovaCrestIA — Accueil
← Retour à l’accueil

Référentiels

La sécurité n'est pas une option, c'est la conception.

Chaque projet NovaCrestIA — le vôtre comme le nôtre — applique les mêmes standards : OWASP, RGPD, AI Act, NIS2, chiffrement de bout en bout, et un accompagnement réaliste vers ISO 27001, SOC 2 et les référentiels sectoriels (HIPAA, DORA).

OWASP

Nos développements suivent les recommandations OWASP Top 10 et OWASP LLM Top 10 : analyse statique (SAST) et dynamique (DAST) à chaque évolution, revue systématique des dépendances.

RGPD

Minimisation des données collectées, base légale claire, droits des personnes respectés (accès, rectification, effacement) et registre des traitements tenu à jour.

AI Act européen

Nos projets intégrant de l'IA sont évalués selon la grille de risque du règlement européen, avec transparence envers les utilisateurs finaux et supervision humaine.

Chiffrement de bout en bout

HTTPS/TLS imposé sur tous les échanges, chiffrement au repos des données stockées (AES-256), secrets applicatifs jamais présents dans le code source.

ISO 27001

Nous accompagnons nos clients vers la certification ISO 27001 via nos partenaires certifiés PECB, et appliquons les mêmes principes de gouvernance à nos propres livrables.

Tests d'intrusion & SOC 2

Analyses de vulnérabilités régulières et tests d'intrusion via nos partenaires spécialisés (PortSwigger, Cyberwatch). SOC 2 est un référentiel organisationnel : nous conseillons nos clients sur la démarche complète, pas seulement le code.

NIS2

Pour nos clients concernés par la directive européenne NIS2 (entités essentielles et importantes), nous accompagnons la mise en conformité : gestion des risques, notification d'incidents, gouvernance de la sécurité.

HIPAA & secteurs réglementés

Pour les activités impliquant des données de santé ou d'autres secteurs fortement réglementés (HIPAA, DORA pour la finance), nous adaptons notre approche aux exigences sectorielles spécifiques de nos clients.

Une précision importante

ISO 27001 et SOC 2 sont des certifications d’entreprise, délivrées après audit par un organisme accrédité — elles ne se « codent » pas. Nous sommes transparents à ce sujet avec nos clients : notre rôle est de vous accompagner vers ces certifications si vous les visez, et d’appliquer dès aujourd’hui les pratiques techniques qui vous y préparent (gestion des risques, chiffrement, contrôle d’accès, journalisation, tests réguliers).

Un audit de sécurité ou un projet de mise en conformité en tête ?