Référentiels

Les normes algériennes et internationales, intégrées nativement

Phylapp intègre nativement plus de 100 référentiels GRC — du RNSI algérien aux standards internationaux ISO, NIST, DORA et NIS2. Pas en option, pas en paramétrage.

Bibliothèque de référentiels

100+

frameworks GRC couverts nativement

Algérie · Maghreb · Europe · Finance · Santé · Souveraineté · Cloud · Intelligence artificielle

référentiels dans la catégorie

Mapping automatique entre référentiels

Chaque référentiel est mappé automatiquement à vos mesures de sécurité. Activez un nouveau framework : votre niveau de conformité est calculé instantanément à partir de vos données existantes. Zéro travail redondant.

Votre référentiel sectoriel n'est pas dans la liste ?

Moteur de mapping

Évaluez une fois. Conformez-vous partout.

Chaque mesure de sécurité que vous activez dans Phylapp est automatiquement mappée à toutes les exigences qu'elle couvre, dans tous vos référentiels actifs simultanément.

Activer ISO 27001 après avoir travaillé sur NIST CSF ? Votre niveau de conformité ISO est calculé instantanément à partir de vos données existantes.

100+

référentiels mappés

0

travail redondant

1

mesure → N exigences

Instantané

calcul de conformité

Visualiseur interactif

Sélectionnez une mesure — voyez sa couverture multi-frameworks.

Couverture de dans les frameworks actifs :

Déclaration d'Applicabilité (SOA) en un clic

Générez automatiquement votre Déclaration d'Applicabilité à tout moment, à partir de votre analyse de conformité réelle. Un document auditable, horodaté, opposable aux régulateurs.

RNSI Référentiel National de Sécurité des Systèmes d'Information

Le référentiel central pour les organisations algériennes

Le RNSI est le cadre réglementaire algérien de référence en matière de sécurité des systèmes d'information. Il s'impose notamment aux OIV et aux organisations sensibles. Phylapp intègre l'intégralité des 120 contrôles RNSI avec évaluation de conformité et génération automatique du rapport réglementaire.

120 contrôles RNSI pré-configurés
Questionnaire guidé par domaine
Rapport de conformité réglementaire
Mise à jour automatique des contrôles
Alignement avec les exigences ANSSI Algérie
Historique des évaluations archivé
120
contrôles intégrés
33
domaines de sécurité

Dans Phylapp

  • 120 questions, 33 domaines, pré-chargés à l'activation
  • Score de maturité calculé par domaine
  • Rapport RNSI exportable PDF pour l'ANSI
ISO 27001 Système de management de la sécurité de l'information

La norme internationale pour un SMSI certifiable

ISO 27001:2022 définit les exigences d'un Système de Management de la Sécurité de l'Information (SMSI). Phylapp couvre l'intégralité des 93 contrôles de l'Annexe A et guide les organisations vers une certification ou une auto-évaluation rigoureuse.

93 contrôles Annexe A (version 2022)
Déclaration d'applicabilité (SoA) intégrée
Gestion des non-conformités
Plan d'audit interne
Gestion des parties prenantes
Compatibilité certification tierce
93
contrôles Annexe A
4
thèmes principaux

Dans Phylapp

  • Référentiel ISO 27001:2022 chargé nativement
  • Checklist de préparation à la certification
  • Score global avec identification des points bloquants
  • Rapport PDF pour l'organisme certificateur
ISO 27005 Gestion des risques de sécurité de l'information

La méthodologie d'analyse de risques de référence

ISO 27005:2022 fournit la méthodologie d'analyse et de traitement des risques SI. Le moteur de risque de Phylapp est entièrement aligné sur cette norme, avec des échelles et des processus conformes à ses exigences.

Processus d'identification des risques conforme
Critères d'acceptation des risques paramétrables
Évaluation vraisemblance × impact
Traitement des risques en 4 options
Communication sur les risques
Surveillance et revue continue

Processus intégré

1 Identification
2 Évaluation
3 Traitement
4 Acceptation
5 Communication
6 Surveillance
Loi 18-07 Protection des personnes physiques dans le traitement des données

Obligations réglementaires — Loi 18-07

La loi 18-07 définit les obligations légales des organisations algériennes en matière de traitement des données. Phylapp intègre les outils nécessaires pour documenter et piloter votre conformité, renforcés par la loi 25/11 sur la cybersécurité et le décret 26/07 relatif aux OIV.

Registre des traitements de données
DPIA (Analyse d'impact) intégrée
Gestion des droits des personnes concernées
Journalisation des violations de données
Modèles de mentions d'information
Rapport de conformité loi 18-07

Dans Phylapp

  • Registre des traitements complet
  • DPIA builder (3 sources de risque)
  • Demandes de droits — délai J+30 calculé automatiquement
  • Violation 72h — déclaration et preuve opposable

Disponible dans

Pack Expert
Pack Groupe
Loi 25/11 Cybersécurité des systèmes d'information

Cadre de cybersécurité pour les organisations algériennes

La loi 25/11 renforce les exigences de cybersécurité applicables aux organismes publics et privés en Algérie. Elle définit les obligations de protection des systèmes d'information, les responsabilités des dirigeants et le signalement des incidents.

Cartographie des systèmes critiques
Plan de sécurité des SI obligatoire
Signalement d'incidents réglementaire
Audit de sécurité périodique
Politique de sécurité documentée
Rapport de conformité cybersécurité

Dans Phylapp

  • Référentiel loi 25-11 intégré
  • Carnet automatisé Art. 41 bis 3 (module dédié)
  • DPD — workflow de désignation
  • Notification violation 5 jours (Art. 45 bis 8)

Disponible dans

Pack Professionnel
Pack Expert
Pack Groupe
Décret 26/07 Modalités d'application — OIV & RNSI

Obligations spécifiques aux Opérateurs d'Importance Vitale

Le décret 26/07 précise les modalités d'application du RNSI pour les OIV : calendrier de mise en conformité, niveaux d'exigence par secteur, obligations de reporting auprès des autorités compétentes et sanctions applicables.

Plan de mise en conformité RNSI documenté
Reporting périodique aux autorités
Niveaux d'exigence par secteur OIV
Calendrier réglementaire intégré
Traçabilité des actions correctives
Tableau de bord de conformité OIV

Disponible dans

Pack Expert
Pack Groupe

Par secteur

Référentiels sectoriels algériens

Chaque secteur a ses propres exigences réglementaires. Phylapp couvre les référentiels applicables à votre activité.

Banque & Finance

Résilience opérationnelle numérique, sécurité des paiements et conformité aux instructions de la Banque d'Algérie.

DORA PCI-DSS Circulaires Banque d'Algérie

Hydrocarbures & Énergie

Cybersécurité des systèmes industriels OT/SCADA, protection des infrastructures critiques et conformité aux directives sectorielles.

IEC 62443 NERC CIP Directives Sonatrach

Transport aérien

Sécurité des systèmes d'information aéronautiques, conformité aux standards IATA/ICAO et aux exigences de la DGAC.

IATA Cyber Framework ICAO Doc 10166 DGAC Algérie

Santé

Hébergement des données de santé, sécurité des équipements médicaux connectés et politique générale de sécurité des SI de santé.

HDS DICOM Security PGSSI-S

Télécommunications

Sécurisation des infrastructures critiques, conformité aux exigences de l'ARPCE et obligations des opérateurs télécoms algériens.

NIS2 Référentiel ARPCE RNSI

Secteur public & OIV

Organisations d'importance vitale soumises aux exigences les plus strictes du RNSI. Phylapp est conçu pour ce niveau d'exigence.

RNSI obligatoire Guide ANSSI Algérie Loi 25/11

Votre référentiel est déjà intégré

Démarrez votre audit RNSI ou ISO 27001 dès le premier jour. Aucune configuration requise.

Données hébergées en Algérie
Support local en Algérie
Templates prêts à l'emploi
Onboarding accompagné
WhatsApp