Conformité réglementaire
13 référentiels évalués en direct : RGPD, HIPAA, SOC 2, ISO 27001, DORA, NIS2 et plus.
13 référentiels sont évalués en direct contre vos vrais plans Terraform — les violations proviennent de l'analyse des ressources réelles du plan et de l'état contre les contrôles de chaque référentiel, pas d'une checklist statique.
- Référentiels généraux : SOC 2, HIPAA, PCI-DSS, RGPD, ISO 27001, DORA, NIS2, SecNumCloud
- CIS Benchmarks : AWS, Azure, GCP
- Lois régionales : PDPA Singapour/Malaisie/Thaïlande, PDP Indonésie, Décret 53 (Vietnam)
Comment ça marche
Chaque référentiel est un ensemble de contrôles lisibles par machine, évalués contre votre plan Terraform et vos ressources d'état réels — pas un questionnaire statique. Une violation signifie qu'un attribut de ressource précis a échoué à un contrôle précis, traçable jusqu'au plan qui l'a produit.
Un référentiel sans violation ne signifie pas un passage non vérifié — cela signifie que chaque contrôle du jeu de règles de ce référentiel a été évalué contre votre plan et votre état actuels, et qu'aucun n'a correspondu à un motif de violation.