Ressources

Tous les modèles cités sur ce site, rassemblés. Chacun renvoie à la page qui l’explique et qui en donne le contenu détaillé.

Qualification et classification

Modèle Contenu Page de référence
Fiche de qualification PDE Nature du produit, connexion, traitement de données à distance, caractère commercial, statut, signataires Périmètre
Fiche d’exclusion Texte sectoriel invoqué, justification, signataires Exclusions
Fiche de classification Fonctionnalités effectives, annexes examinées, classe retenue, voie d’évaluation Méthode de classification
Registre de classification du portefeuille Vue consolidée, revue annuelle Idem

Conformité et mise sur le marché

Modèle Contenu Page de référence
Gabarit de dossier technique Plan en huit sections selon l’annexe VII Dossier technique
Liste de complétude du dossier Treize points à cocher Idem
Déclaration UE de conformité Modèle annexe V, français et anglais Déclaration
Déclaration simplifiée Modèle annexe VI Idem
Notice de cybersécurité Modèle annexe II en dix sections Documentation utilisateur
Liste de contrôle juridique Quinze points, imprimable, signable Liste de contrôle
Liste de contrôle technique Quinze points, imprimable Liste technique
Procès-verbal de revue de conformité Structure et signatures Processus interne

Vulnérabilités et signalement

Modèle Contenu Page de référence
Politique de divulgation coordonnée Structure en onze sections Politique CVD
Fichier security.txt Modèle RFC 9116 Idem
Fiche de qualification d’exploitation active À transmettre au juridique sous deux heures Procédure 24 h
Gabarit d’alerte précoce (24 h) Champs minimaux Idem
Gabarit de notification (72 h) Champs minimaux Idem
Gabarit de rapport final (14 j / 1 mois) Champs minimaux Idem
Fiche réflexe de crise Format A4, à afficher Idem
Registre des signalements Décisions, motivations, accusés Obligations de signalement

SBOM et outillage

Modèle Contenu Page de référence
Politique de qualité SBOM Format, profondeur, seuils, dérogations Qualité
Fiche d’outillage par famille de produits Outils, commandes, périmètre, exclusions Générer un SBOM
Exemple de SBOM commenté CycloneDX et SPDX Formats
Exemple de VEX Statuts et justifications VEX
Grille d’évaluation d’outil Critères pondérés et protocole Critères de choix

Propriété intellectuelle

Modèle Contenu Page de référence
Politique de licences Trois listes par contexte d’usage Propriété intellectuelle
Registre des exceptions Composant, licence, conditions, expiration Idem
Grille de diligence d’un composant open source Neuf critères Intégrer de l’open source
Grille d’auto-qualification de sponsor Six questions Sponsor de logiciel libre
Politique de contribution open source Cadre des contributions des salariés Développeur individuel

Contrats

Modèle Contenu Page de référence
Clausier fournisseurs SBOM, délais, support, conformité, réversibilité, responsabilité Clauses contractuelles
Clauses clients Support, SBOM, information, limitation Idem

Gouvernance

Modèle Contenu Page de référence
Matrice RACI Vingt-deux activités, huit rôles RACI
Contrat d’interface Juridique ↔ Cyber Livrables croisés, délais, vocabulaire Interface
Registre des périodes de support Engagements et composants limitants Période de support
Registre des risques de conformité Risques, mesures, acceptations nommées Exposition
Tableau de bord de direction Quatre blocs, une page Indicateurs
Rétroplanning Six vagues et leurs dépendances Feuille de route

Comment les utiliser

Ces modèles sont des structures, pas des documents à signer en l’état. Chacun doit être adapté à votre organisation, relu par la fonction propriétaire, puis versionné. Un modèle repris sans adaptation produit un document générique, qui est précisément ce qu’une autorité de surveillance repère en premier.