◫ZONES DE L'INTERFACE
① HUD — Score et verdict
Score global (0-100%), verdict textuel (CONFORME / SOUS RÉSERVE / ÉCARTS MAJEURS / NON CONFORME),
et top 3 écarts détectés. Rafraîchi toutes les 30 secondes.
→ IT : Dashboard exécutif. Un DSI voit en un coup d'œil si son infra est certifiable.
② SIDEBAR — Quadripôle (filtre par domaine)
Liste des domaines ISO (A.5 Politiques, A.9 Contrôle d'accès, A.10 Cryptographie, A.12 Exploitation...).
Chaque domaine affiche une mini-barre de score. Clic = zoom sur ce domaine dans le spectre.
→ IT : Navigation par domaine de conformité. Un auditeur peut filtrer par chapitre ISO.
③ CANVAS — Spectre de conformité
Axe X = contrôles ISO (A.5, A.9.2.1, A.10.1.1...). Axe Y = score (0-100).
Chaque contrôle = un pic gaussien. Cyan plein = conforme. Mint = partiel.
Or pointillé = fantôme (aucune preuve).
Ligne de base ondulante (bruit organique). Crosshair au survol. Molette = zoom.
→ IT : Visualisation temps réel de la posture de conformité. Un pic absent = un contrôle sans preuve.
④ PANNEAU ION — Détail d'un contrôle
Apparaît au clic sur un pic : identifiant ISO, intitulé, score, liste des preuves avec
symbiote source, timestamp, statut (OK / PARTIEL / ABSENT), et description de l'écart.
→ IT : Rapport d'audit granulaire. « Pourquoi A.9.4.3 score 62 ? → 3 comptes admin sans MFA (source: SKIN). »
⑤ BARRE BAS — Échantillonnage
Numéro d'échantillon (incrémenté à chaque cycle), timestamp d'ionisation,
nombre d'ions détectés/attendus, pastille [CO] LIVE.
→ IT : Traçabilité des cycles d'analyse. Chaque snapshot est horodaté et numéroté.
◎SUPPORT MULTI-STANDARD — ISO 27001 + NIS2
SYMBIOTE.COMPLIANCE est conçu comme un spectromètre multi-standard.
Le même pipeline d'acquisition alimente simultanément les grilles ISO 27001:2022 et
NIS2 (Directive UE 2022/2555). Le sélecteur de standard (zone ③ du screenshot) permet
de basculer instantanément d'un référentiel à l'autre sans re-collecter les preuves.
ISO 27001:2022 — Management de la sécurité de l'information
114 contrôles répartis sur 14 domaines (A.5 à A.18). Chaque contrôle est un ion
détecté dans le spectre. Le score global pondère tous les ions. L'approche par
quadripôle (sidebar) permet de filtrer par domaine pour les audits ciblés.
→ IT : Certification ISO 27001. Score ≥ 90% = prêt pour audit de certification. Génération automatique de la SoA (Statement of Applicability).
NIS2 — Sécurité des réseaux et des systèmes d'information
10 domaines de sécurité couvrant la gestion des risques, la sécurité de la chaîne
d'approvisionnement, la continuité d'activité et le signalement des incidents.
Le spectromètre mappe automatiquement les preuves collectées sur les exigences NIS2 :
gouvernance (art. 20), gestion des risques (art. 21), signalement (art. 23).
→ IT : Conformité NIS2 pour entités essentielles (EE) et importantes (EI). Score calculé par domaine NIS2 avec pondération réglementaire.
| DIMENSION | ISO 27001:2022 | NIS2 (UE 2022/2555) |
| Périmètre | Système de management (SMSI) | Entités essentielles / importantes |
| Contrôles | 114 contrôles (Annexe A) | 10 domaines (art. 21) |
| Gouvernance | Politiques, rôles, revue de direction | Responsabilité dirigeants, formation |
| Supply chain | A.15 — Relations fournisseurs | Art. 21(2)(d) — Chaîne d'approvisionnement |
| Incidents | A.16 — Gestion des incidents | Art. 23 — Signalement 24h/72h/1 mois |
| Continuité | A.17 — Aspects PCA/PRA | Art. 21(2)(c) — Continuité d'activité |
| Cryptographie | A.10 — Chiffrement | Art. 21(2)(a) — Politiques de sécurité |
| Audit | Audit interne + certification externe | Contrôle par autorité compétente |
◆CAS D'USAGE
1. AUDIT DE CONFORMITÉ INSTANTANÉ
Un auditeur externe demande le statut ISO 27001. Au lieu d'un rapport PDF de 200 pages,
le cockpit affiche le spectre en direct : 89.3%, 3 écarts (MFA, chiffrement volume B).
L'auditeur peut cliquer sur chaque écart pour voir la preuve et le symbiote source.
Action : Ouvrir [CO] → lire le verdict → cliquer sur les pics fantômes → exporter le rapport
2. VEILLE CONTINUE
Le DSI configure une alerte : si le score passe sous 80%, notifier EKO.
À 03:12, un volume de backup se démonte → A.12.3.1 passe en fantôme → score chute à 76%.
EKO reçoit l'alerte et prévient l'équipe ops.
Action : Score < 80% → EKO notifié → équipe ops intervient → score remonte après correction
3. PRÉPARATION CERTIFICATION
Une entreprise veut passer la certification ISO 27001. Elle active le cockpit 0DATA.
En 30 minutes, le spectre montre exactement les 3 contrôles à corriger avant l'audit.
Pas de gap analysis manuelle — le spectromètre l'a déjà faite.
Action : Déployer cockpit → ouvrir [CO] → corriger les 3 écarts → score ≥ 95 → prêt pour l'auditeur