Méthodologie
Méthodologie d’agrégation & scoring NIS2
Normi ne remplace pas l’ANSSI. Nous centralisons des informations publiques (certifications, services, souveraineté, intégrations, tarification) pour aider à comparer et prioriser les prestataires conformités NIS2.
- Données sources vérifiées (ANSSI, sites officiels, communiqués)
- Scoring transparent : conformités, sécurité, souveraineté, accompagnement
- Plan de fiabilisation (runlogs, historisation, corrections)
- Aucune affiliation : pas de pay-to-rank ni de placement sponsorisé
Ce que la directive impose côté données
Transparence
Les organisations doivent documenter leurs fournisseurs critiques, leurs certifications et les garanties apportées (souveraineté, SOC, plan de réponse). Normi structure ces champs pour faciliter les revues et les due diligence.
Actualisation
La directive attend une mise à jour continue des plans NIS2. Nous attachons des timestamps à chaque import et prévoyons des alertes quand un label expire ou qu’un prestataire change de statut.
Preuve & auditabilité
Chaque donnée est liée à une source et la restitution inclut les références (URL) pour permettre la vérification par vos équipes conformité / sécurité.
Champs et critères affichés
- Certifications & conformité : SecNumCloud, PASSI/PDIS/PRIS/PACS, ISO 27001, HDS, SOC 2.
- Services : SOC 24/7, MSSP, CSIRT, accompagnement gouvernance, conseil RSSI.
- Hébergement / souveraineté : indicateur FR/SecNumCloud lorsqu’explicite ou inféré.
- Intégrations : connecteurs SIEM, ITSM, outils ticketing, API.
- Modèles économiques : fourchettes tarifaires, modalités (forfait, abonnement, régie).
Qualité des données & évolutions
- Couverture progressive des programmes ANSSI et de l’écosystème IT (intégrations/cloud).
- Runlogs et alertes : suivi des imports, diffs visibles, remontée de corrections.
- Prochaines étapes : pages “Sources & critères†détaillées par label + API publique.
Besoin d’un ajout, d’une correction ou d’une intégration spécifique ? Contactez-nous via le formulaire ou par email.
FAQ
FAQ mǸthodologie
Transparence sur la mani��re dont nous constituons la base.
Normi attribue-t-il une note aux prestataires ?
Non. Normi agrège et normalise des données publiques (certifications, services, souveraineté) pour faciliter la comparaison. Le score affiché résume la couverture vis-à -vis des attentes NIS2 mais n'est pas un label officiel ni un classement propriétaire.
Quelles sont les sources utilisées ?
Les registres ANSSI (PASSI, PDIS, PRIS, PAMS, PACS, SecNumCloud), les sites officiels des prestataires, les fiches ISO/HDS, les communiqués de presse et la veille sectorielle. Chaque fiche inclut des liens vers ces sources et les dates de mise à jour.
Comment sont gérés les retours ou corrections ?
Chaque fiche dispose d'un formulaire de correction. Après vérification, les données sont mises à jour et l'historique conservé. Nous prévoyons d'automatiser les alertes lorsqu'une certification expire ou lorsqu'un nouveau label est accordé.