Stratégies de conformité
Vous pouvez appliquer les stratégies de conformité prédéfinies, ainsi que vos propres stratégies de conformité personnalisées, pour n'afficher que les données relatives aux problèmes qui vous sont propres.
Stratégies de conformité prédéfinies
| Norme du secteur | Conformité aux réglementations |
|---|---|
| Rapport CWE : Les 25 vulnérabilités logicielles les plus dangereuses en 2021 | CANADA Freedom of Information and Protection of Privacy Act (FIPPA) |
| Rapport CWE : Les 25 vulnérabilités logicielles les plus dangereuses en 2024 | [Canada] - Gestion des risques de sécurité informatique : Une approche du cycle de vie (ITSG-33) |
| Norme internationale - ISO 27001 | UE Digital Operational Resilience Act (DORA) |
| Norme internationale - ISO 27002 | Règlement général sur la protection des données (RGPD) de l'UE |
| Publication spéciale NIST 800-53 - 5.2.0 | Directive relative à la sécurité des réseaux et des informations (NIS2) |
| Rapport OWASP Top 10 API Security 2019 | Norme de sécurité des données d'application de paiement |
| Rapport OWASP API Security Top 10 2023 | South Africa Protection of Personal Information Act (PoPIA) |
| Norme de vérification de la sécurité des applications OWASP V4.0.3 | The Payment Card Industry Data Security Standard (PCI DSS) – V4.0.1 |
| Rapport OWASP Top 10 de la sécurité des applications natives dans le cloud | US California Consumer Privacy Act (CCPA) - AB-375 |
| Top 10 OWASP pour les applications LLM 2025 | US DISA's Application Security and Development STIG. V6R3 |
| Rapport OWASP Top 10 2017 | US Electronics Funds and Transfer Act (EFTA) |
| Rapport OWASP Top 10 2021 | US Federal Information Security Modernization Act (FISMA) |
| Rapport OWASP Top 10 Mobile 2016 | US Federal Risk and Authorization Management Program (FedRAMP) |
| Classification des menaces par le consortium WASC v2.0 | US Health Insurance Portability and Accountability Act (HIPAA) |
| US Sarbanes-Oxley Act (SOX) |
Stratégie de conformité de référence
La stratégie de conformité de référence calcule la conformité en fonction des problèmes trouvés dans l'application pour la première fois après une date définie. Contrairement aux stratégies de conformité prédéfinies, une stratégie de conformité de référence est spécifique à une seule application.
La stratégie de conformité de référence n'est pas comptabilisée comme l'une des cinq stratégies qui peuvent être associées à une application. Vous pouvez avoir cinq stratégies associées, ainsi qu'une stratégie de conformité de référence.
- Sur la page Applications, cliquez sur un nom d'application pour ouvrir la page de l'application.
- Cliquez sur .
- Cliquez sur Ajouter une stratégie de conformité de référence (ou, s'il en existe déjà une, Mettre à jour la stratégie de conformité de référence).
- Ajustez la date et l'heure si nécessaire, puis cliquez sur Définir la référence.
Stratégies de conformité personnalisées
Vous pouvez créer vos propres stratégies de conformité personnalisées. Pour plus d'informations, voir Création de stratégies de conformité personnalisées.