← COCKPIT
[CO]
SYMBIOTE.COMPLIANCE
SPECTROMÈTRE DE MASSE QUADRIPOLAIRE — Score ISO 27001 & NIS2 en temps réel
[DOC] ← SYMBIOTE
SYMBIOTE.COMPLIANCE — zones du spectromètre de masse
1
HUD — Score global %, verdict, top gaps
2
Sidebar — Domaines ISO/NIS2, mini-barres de score, navigation
3
Sélecteur standard — ISO 27001 / NIS2, filtre par domaine actif
4
Canvas spectral — Pics gaussiens, crosshair, ligne de base, zoom molette
5
Crosshair / Pic — Ion sélectionné, score, isotopes (sources secondaires)
6
Panneau ion — Détail contrôle, preuves, écarts, recommandations
7
Barre bas — Échantillon #N, timestamp, nombre d'ions, statut LIVE
VUE D'ENSEMBLE
SYMBIOTE.COMPLIANCE est l'organe de jugement du cockpit 0DATA. Il ne « passe » pas une certification — il délivre un verdict en temps réel sur la conformité ISO 27001 de l'infrastructure.

Principe fondamental : [CO] n'instrumente rien. Il consomme uniquement les preuves fournies par les 9 autres symbiotes + Holoscope. C'est l'analyseur en bout de chaîne.
ZONES DE L'INTERFACE
① HUD — Score et verdict
Score global (0-100%), verdict textuel (CONFORME / SOUS RÉSERVE / ÉCARTS MAJEURS / NON CONFORME), et top 3 écarts détectés. Rafraîchi toutes les 30 secondes.
→ IT : Dashboard exécutif. Un DSI voit en un coup d'œil si son infra est certifiable.
② SIDEBAR — Quadripôle (filtre par domaine)
Liste des domaines ISO (A.5 Politiques, A.9 Contrôle d'accès, A.10 Cryptographie, A.12 Exploitation...). Chaque domaine affiche une mini-barre de score. Clic = zoom sur ce domaine dans le spectre.
→ IT : Navigation par domaine de conformité. Un auditeur peut filtrer par chapitre ISO.
③ CANVAS — Spectre de conformité
Axe X = contrôles ISO (A.5, A.9.2.1, A.10.1.1...). Axe Y = score (0-100).
Chaque contrôle = un pic gaussien. Cyan plein = conforme. Mint = partiel. Or pointillé = fantôme (aucune preuve).
Ligne de base ondulante (bruit organique). Crosshair au survol. Molette = zoom.
→ IT : Visualisation temps réel de la posture de conformité. Un pic absent = un contrôle sans preuve.
④ PANNEAU ION — Détail d'un contrôle
Apparaît au clic sur un pic : identifiant ISO, intitulé, score, liste des preuves avec symbiote source, timestamp, statut (OK / PARTIEL / ABSENT), et description de l'écart.
→ IT : Rapport d'audit granulaire. « Pourquoi A.9.4.3 score 62 ? → 3 comptes admin sans MFA (source: SKIN). »
⑤ BARRE BAS — Échantillonnage
Numéro d'échantillon (incrémenté à chaque cycle), timestamp d'ionisation, nombre d'ions détectés/attendus, pastille [CO] LIVE.
→ IT : Traçabilité des cycles d'analyse. Chaque snapshot est horodaté et numéroté.
CORRESPONDANCE IT
MÉTAPHORE BIOLOGIQUERÉALITÉ IT
Spectromètre de masseAnalyseur de conformité ISO 27001
IonContrôle ISO (A.9.2.1, A.10.1.1...)
m/z (ratio masse/charge)Identifiant du contrôle
Intensité du picScore de conformité (0-100)
Pic fantôme (pointillé)Contrôle attendu, aucune preuve collectée
IsotopeSource de preuve secondaire
QuadripôleFiltre de domaine ISO actif
IonisationPipeline d'agrégation des preuves (30s)
Ligne de base bruitéeTélémétrie de fond non mappée
ÉchantillonCycle d'analyse (un snapshot de conformité)
CONTRÔLES ISO AUTOMATISÉS
IONCONTRÔLESOURCEPREUVE
A.9.1.2Accès réseauSKIN + HLWAF actif, périmètre scanné
A.9.2.1UtilisateursSKIN + DBComptes provisionnés, orphelins
A.9.4.3MFASKIN + DBCouverture MFA, politique
A.10.1.1ChiffrementSKIN + FSCTLS, volumes chiffrés
A.12.3.1SauvegardeDB + FSCSnapshots, intégrité
A.12.4.1JournalisationDB + FLOWTraces, flux actif
A.12.6.1VulnérabilitésCODE + MONITORCode mort, anomalies
A.13.1.1SegmentationFLOW + REACHTopologie, latence
A.14.2.1Dev sécuriséCODEAnalyse statique
A.15.1.2FournisseursEDGEAttestation edge
A.16.1.2IncidentsMONITOR + MODELTemps réponse, détection
A.18.1.1InventaireHL + EDGEDevices détectés
SUPPORT MULTI-STANDARD — ISO 27001 + NIS2
SYMBIOTE.COMPLIANCE est conçu comme un spectromètre multi-standard. Le même pipeline d'acquisition alimente simultanément les grilles ISO 27001:2022 et NIS2 (Directive UE 2022/2555). Le sélecteur de standard (zone ③ du screenshot) permet de basculer instantanément d'un référentiel à l'autre sans re-collecter les preuves.
ISO 27001:2022 — Management de la sécurité de l'information
114 contrôles répartis sur 14 domaines (A.5 à A.18). Chaque contrôle est un ion détecté dans le spectre. Le score global pondère tous les ions. L'approche par quadripôle (sidebar) permet de filtrer par domaine pour les audits ciblés.
→ IT : Certification ISO 27001. Score ≥ 90% = prêt pour audit de certification. Génération automatique de la SoA (Statement of Applicability).
NIS2 — Sécurité des réseaux et des systèmes d'information
10 domaines de sécurité couvrant la gestion des risques, la sécurité de la chaîne d'approvisionnement, la continuité d'activité et le signalement des incidents. Le spectromètre mappe automatiquement les preuves collectées sur les exigences NIS2 : gouvernance (art. 20), gestion des risques (art. 21), signalement (art. 23).
→ IT : Conformité NIS2 pour entités essentielles (EE) et importantes (EI). Score calculé par domaine NIS2 avec pondération réglementaire.
DIMENSIONISO 27001:2022NIS2 (UE 2022/2555)
PérimètreSystème de management (SMSI)Entités essentielles / importantes
Contrôles114 contrôles (Annexe A)10 domaines (art. 21)
GouvernancePolitiques, rôles, revue de directionResponsabilité dirigeants, formation
Supply chainA.15 — Relations fournisseursArt. 21(2)(d) — Chaîne d'approvisionnement
IncidentsA.16 — Gestion des incidentsArt. 23 — Signalement 24h/72h/1 mois
ContinuitéA.17 — Aspects PCA/PRAArt. 21(2)(c) — Continuité d'activité
CryptographieA.10 — ChiffrementArt. 21(2)(a) — Politiques de sécurité
AuditAudit interne + certification externeContrôle par autorité compétente
CAS D'USAGE
1. AUDIT DE CONFORMITÉ INSTANTANÉ
Un auditeur externe demande le statut ISO 27001. Au lieu d'un rapport PDF de 200 pages, le cockpit affiche le spectre en direct : 89.3%, 3 écarts (MFA, chiffrement volume B). L'auditeur peut cliquer sur chaque écart pour voir la preuve et le symbiote source.
Action : Ouvrir [CO] → lire le verdict → cliquer sur les pics fantômes → exporter le rapport
2. VEILLE CONTINUE
Le DSI configure une alerte : si le score passe sous 80%, notifier EKO. À 03:12, un volume de backup se démonte → A.12.3.1 passe en fantôme → score chute à 76%. EKO reçoit l'alerte et prévient l'équipe ops.
Action : Score < 80% → EKO notifié → équipe ops intervient → score remonte après correction
3. PRÉPARATION CERTIFICATION
Une entreprise veut passer la certification ISO 27001. Elle active le cockpit 0DATA. En 30 minutes, le spectre montre exactement les 3 contrôles à corriger avant l'audit. Pas de gap analysis manuelle — le spectromètre l'a déjà faite.
Action : Déployer cockpit → ouvrir [CO] → corriger les 3 écarts → score ≥ 95 → prêt pour l'auditeur
[ LANCER SYMBIOTE.COMPLIANCE ] [ RETOUR COCKPIT ] [ INDEX DOCS ]
Documentation SYMBIOTE.COMPLIANCE · 0DATA Biotech Infrastructure · Août 2026
Organe : Spectromètre de Masse · Code : [CO] · Cockpit : ORG → SYMBIOTE.COMPLIANCE