Aller au contenu
Sécurité medium

Cartographie des exigences SOCLE

3 min de lecture

Une carte pour voir tout le référentiel d'un coup d'œil. Cette page affiche les 412 exigences SOCLE comme une maille : une tuile par exigence, groupée par domaine et colorée par niveau (R1 fondamental, R2 renforcé, R3 souverain). Le numéro sur chaque tuile est sa position dans la famille, et la barre de chaque domaine montre sa répartition R1/R2/R3. Les exigences essentielles portent un anneau, les souveraines un coin marqué. Survolez une tuile pour son énoncé ; cliquez pour ouvrir le détail en bas de page, puis « Voir la fiche » pour la carte complète.

Les filtres (niveau, devoir, essentielles, souveraines, profil) et la recherche isolent un sous-ensemble : par exemple toutes les R1 essentielles pour démarrer, ou toutes les exigences souveraines pour un contexte SecNumCloud. Pour un audit ou un outil tiers, exportez le référentiel complet en JSON, CSV ou YAML (boutons en haut de la carte) : chaque ligne porte l'ID, le domaine, le niveau, le devoir, le statut essentielle, la preuve attendue, l'outillage, les standards correspondants, les menaces et l'URL de la fiche. C'est la vue faite pour un RSSI, un architecte ou un auditeur qui veut filtrer, prioriser et extraire sans parcourir page à page.

412
Exigences
16
Domaines
85
Essentielles
1.0.0-rc.4
Version
Export JSON CSV YAML
Niveau
Devoir
412 / 412 affichées
R1 fondamental R2 renforcé R3 souverain essentielle (anneau) souveraine (coin) Chaque tuile = une exigence ; le numéro est sa position dans la famille. Survol pour le détail, clic pour la fiche. La barre de chaque domaine montre sa répartition R1/R2/R3.
GOV Gouvernance & conformité 19
GEN
INV
123
POL
REG
123
RSK
123
CLT Culture, organisation & processus 24
GEN
OWN
FOR
PRO
MET
123
DOC
ORC Plateforme & orchestration 42
GEN
EPH
IDN
NET
EXE
ITG
SEG
OBS
WKS Poste de travail dev/ops 29
GEN
HRD
PRV
DEV
LOT
SRC Source & dépôt 19
GEN
BRA
SIG
123
ACC
FRK
123
APP Sécurité applicative 19
GEN
DSN
COD
AST
INT Intégration : dépendances & build 27
DEP
123
OSS
BLD
ACT
12
VER
123
PKG Packaging & artefacts 17
GEN
SBM
123
IMG
SCN
123
REG
123
REL Release & provenance 20
GEN
KEY
PRV
123
PUB
123
VER
123
DPL Déploiement & admission 15
GEN
ADM
12
CFG
123
SEP
123
RBK
123
RUN Runtime & exploitation 17
GEN
OBS
IRP
RES
123
FOR
12
FRN Fournisseurs & composants tiers 24
GEN
CTR
DEV
123
DLV
123
OSS
123
SUP
123
SOV
123
IA IA dans le SDLC 19
GEN
GVN
12
REV
12
LLM
MLB
SOV
1
VLN Vulnérabilités, VEX & réponse 19
GEN
INV
123
VEX
123
REM
DIS
SEC Gestion des secrets : inventaire & cycle de vie 20
GEN
INV
123
STO
ROT
CLD Posture cloud & infrastructure d'exécution 82

Pour entrer dans le détail d'une exigence (explication, correspondances justifiées, preuve, menaces parées), ouvrez sa fiche depuis la barre de détail : vous arrivez directement sur sa carte dans la page du domaine. Pour un point de départ guidé plutôt qu'une vue exhaustive, voyez Par où commencer.

Ce site vous est utile ?

Sachez que moins de 1% des lecteurs soutiennent ce site.

Je maintiens +700 guides gratuits, sans pub ni tracing. Aujourd'hui, ce site ne couvre même pas mes frais d'hébergement, d'électricité, de matériel, de logiciels, mais surtout de cafés.

Un soutien régulier, même symbolique, m'aide à garder ces ressources gratuites et à continuer de produire des guides de qualité. Merci pour votre appui.

Abonnez-vous et suivez mon actualité DevSecOps sur LinkedIn