Homologation de sécurité ANSSI et suivi des violations : les nouveautés Adequacy 6.4
La version 6.4 d'Adequacy, disponible depuis le 1er octobre 2026, introduit un module Homologation de sécurité (option Adequacy Cyber), conforme aux directives de l'ANSSI. Il structure la démarche étape par étape, du contexte jusqu'à la décision du comité d'homologation. Cette mise à jour enrichit aussi le module Incident et violation avec de nouveaux paramétrages et indicateurs. Elle ajoute enfin trois groupes d'habilitations pour les rapports du module Contrôle.

Un nouveau module Homologation de sécurité conforme à l'ANSSI
Le module Homologation de sécurité fait partie de l'option Adequacy Cyber. Il est activable sur demande.
Qu'est-ce qu'une homologation de sécurité ?
Une homologation de sécurité est une décision formelle, qui peut s'inscrire dans un cadre réglementaire. Par cette décision, une autorité compétente autorise la mise en service et l'exploitation d'un système d'information.
Une démarche d'homologation structurée en 5 étapes
Fidèle aux directives de l'ANSSI, le module d'homologation de sécurité est structuré par étapes :
- Contexte et gouvernance : description du contexte organisationnel et des enjeux techniques, rappel des dates clés du projet et des principaux acteurs de la gouvernance (comité d'homologation)
- Choix de la démarche : sélection de la démarche d'homologation adéquate et du modèle de mesures de sécurité sur lequel votre organisation doit s'évaluer. Un assistant évalue le besoin de sécurité à partir de la criticité du système d'information et de son exposition aux risques
- Évaluation des mesures : parcours des mesures attendues, sous forme de questionnement, pour déterminer leur présence et leur niveau de satisfaction constaté
- Analyse des risques : mesure de la maturité en cybersécurité du système d'information grâce à un graphique dédié, avec les mesures complémentaires susceptibles de rendre le risque plus acceptable
- Décision et suivi : au regard de la synthèse graphique du niveau de risque, des avis et de la revue du dossier d'homologation, le comité d'homologation donne un avis et suit le plan d'action
Des modèles de mesures de sécurité personnalisables
Adequacy met à disposition des administrateurs un module de gestion des modèles de mesures de sécurité :
- Les modèles originaux fournis par Adequacy ne sont pas modifiables, mais vous pouvez les dupliquer puis les adapter à vos exigences
- Une fonction d'import des mesures facilite la création de modèles personnalisés
Un tableau de bord dédié à l'homologation
Le tableau de bord intègre un nouvel onglet « Homologation de sécurité ». Il regroupe les principaux indicateurs de l'homologation :
- Avancement
- Décision
- Maturité cyber
- Fraîcheur
- Niveau de démarche
{{newsletter}}
Incident et violation de données : un module plus paramétrable
Le support peut désormais activer plusieurs options pour adapter les écrans du module Incident et violation aux usages de chaque client.
Liste des violations et identification de l'incident
Dans la liste des violations, sur l'accueil du module :
- Les colonnes « Notification hors délai » et « Date de connaissance » peuvent être ajoutées aux colonnes affichables, via le bouton paramètre de la liste
- Le bouton « Voir les traitements » des « Autres actions » peut être masqué. L'utilisateur gère alors les traitements uniquement depuis le formulaire de saisie
Dans l'onglet d'identification de l'incident :
- La saisie de la référence peut être rendue obligatoire
- Les traitements affectés peuvent être saisis « inline », à l'aide d'un sélecteur (comme pour les supports d'un traitement), directement lors de l'identification de la violation. Dans ce cas, le lien « x traitements » en haut à droite des onglets n'est plus disponible
Synchronisation des traitements et notification
- Synchronisation des traitements : la couleur des boutons a été renforcée pour une meilleure lisibilité, en particulier lorsqu'ils sont désactivés
- Onglet notification : le champ commentaire a été remonté sous la case à cocher « Notification effectuée »
Obligation de notification : alertes directives ou incitatives
Les alertes liées aux obligations de notification ou de communication peuvent s'afficher selon deux styles :
- Directif : la notification ou la communication est « requise »
- Incitatif : la notification ou la communication est « recommandée »
Le style par défaut est « directif ». Il peut être paramétré en « incitatif », par exemple pour tenir compte des entités localisées hors d'Europe.
De nouveaux indicateurs de suivi des violations
Le tableau de bord et le suivi périodique s'enrichissent de nouveaux indicateurs pour les violations :
- Synthèse des notifications et communications effectuées et durées moyennes des incidents
- Répartition par statuts
- Répartition par gravité de l'impact pour les personnes
- Décompte des violations par domaines ou par structures des traitements affectés
Il est aussi possible de limiter la prise en compte aux incidents et violations dont la date de connaissance date de moins de x mois (12 ou 24 mois, par exemple).
Module Contrôle : des rapports accessibles selon trois niveaux d'habilitation
Le module Contrôle propose désormais trois groupes de rapports (standard, avancé, autre), associés à des habilitations pour un accès sélectif des utilisateurs. Un même rapport peut appartenir à plusieurs groupes à la fois.
- Standard : rapports accessibles à l'ensemble des utilisateurs. Contrôlé par l'habilitation « controle.export » de l'autorisation « Lecture »
- Avancé : rapports accessibles aux utilisateurs ayant l'attribut « dpo ». Contrôlé par l'habilitation « controle.export_advanced » de l'autorisation « Privilège »
- Autre : rapports réservés aux administrateurs de la plateforme. Contrôlé par l'habilitation « controle.export_other » de l'autorisation « Paramètre ». Ce groupe contient actuellement deux rapports
Lien vers vos conditions générales d'utilisation en pied de page
Un lien vers des conditions générales d'utilisation peut désormais s'afficher en pied de page. Le support peut remplacer leur contenu par celui de vos propres conditions générales. Cette option est utile pour les DPO externes qui donnent accès à leur instance à des clients.
FAQ - Homologation de sécurité et nouveautés Adequacy 6.4
Qu'est-ce qu'une homologation de sécurité ?
C'est une décision formelle, qui peut s'inscrire dans un cadre réglementaire. Par cette décision, une autorité compétente autorise la mise en service et l'exploitation d'un système d'information.
Comment Adequacy accompagne-t-il la démarche d'homologation de sécurité ?
Le module Homologation de sécurité suit les directives de l'ANSSI en 5 étapes :
- Contexte et gouvernance
- Choix de la démarche et du modèle de mesures
- Évaluation des mesures de sécurité
- Analyse des risques et de la maturité cyber
- Avis du comité d'homologation et suivi du plan d'action
Comment accéder au module Homologation de sécurité ?
Le module fait partie de l'option Adequacy Cyber et est activable sur demande.
Peut-on personnaliser les modèles de mesures de sécurité ?
Oui. Les modèles fournis par Adequacy peuvent être dupliqués puis modifiés, et une fonction d'import facilite la création de modèles personnalisés.
Quels indicateurs de suivi des violations de données propose la version 6.4 ?
La version 6.4 ajoute plusieurs indicateurs :
- Synthèse des notifications et communications effectuées
- Durées moyennes des incidents
- Répartition par statuts et par gravité de l'impact pour les personnes
- Décompte des violations par domaines ou structures des traitements affectés
Quelle différence entre les alertes « directif » et « incitatif » ?
Avec le style directif, la notification ou la communication est « requise ». Avec le style incitatif, elle est « recommandée », ce qui est utile par exemple pour les entités localisées hors d'Europe.
Avec la version 6.4, Adequacy permet de piloter l'homologation de sécurité de vos systèmes d'information dans le même outil que votre conformité. Elle renforce aussi le suivi des violations de données et la gestion des accès aux rapports.
{{newsletter}}

