# Modèles de conformité européens gratuits

La bibliothèque de modèles Orbiq est une collection de modèles de conformité gratuits et en libre accès pour les réglementations européennes telles que NIS2, DORA, le RGPD et le Cyber Resilience Act. Chaque modèle est versionné, fondé sur les textes juridiques sous-jacents et disponible dans des formats modifiables — y compris en Markdown lisible par machine — afin que vous puissiez l'adapter à votre propre programme de conformité.

- [Auto-évaluation de conformité CRA : modèle Excel gratuit](/fr/modeles/modele-auto-evaluation-conformite-cra.md) - Classez votre produit, choisissez la voie licite de l'article 32 et vérifiez chaque exigence de l'annexe I avant les échéances du CRA. XLSX gratuit.
- [Analyse des écarts de rémunération : modèle Excel gratuit](/fr/modeles/modele-analyse-ecarts-remuneration.md) - Analyse de l'écart femmes-hommes selon la directive (UE) 2023/970 : indicateurs de l'article 9, seuil de 5 %, évaluation conjointe. XLSX gratuit.
- [Registre des sous-traitants ultérieurs RGPD : modèle Excel](/fr/modeles/modele-registre-sous-traitants-ulterieurs-rgpd.md) - Modèle gratuit de registre des sous-traitants RGPD : mécanisme de transfert, catégories de données, chaîne et journal des modifications. XLSX gratuit.
- [Registre d'informations DORA : modèle gratuit (2026, Excel)](/fr/modeles/modele-registre-informations-dora.md) - Registre de travail lisible pour l'art. 28(3), aligné sur les champs de l'ITS — à tenir toute l'année, à convertir au reporting. XLSX, PDF et MD gratuits.
- [Stratégie de sortie DORA : modèle gratuit (art. 28(8), Word)](/fr/modeles/modele-strategie-sortie-dora.md) - Stratégie de sortie et plan de sortie par accord (art. 28(8)) : déclencheurs, alternatives, transition, journal de tests. DOCX + PDF + MD gratuits.
- [Modèle d'AIPD gratuit (2026) — RGPD article 35, Word + PDF](/fr/modeles/modele-analyse-impact-protection-donnees-aipd.md) - Modèle d'AIPD : questions de filtrage, sections de l'art. 35(7), matrice probabilité×gravité, annexe IA et visa du DPO. DOCX gratuit, sans e-mail.
- [Modèles de notification de violation RGPD (2026) — Word](/fr/modeles/pack-modeles-notification-violation-rgpd.md) - Notification à l'autorité (art. 33) + lettre aux personnes (art. 34), prêtes dans la fenêtre de 72 h. Pack DOCX gratuit avec registre, sans e-mail.
- [Registre de formation NIS2 de la direction : modèle gratuit (XLSX)](/fr/modeles/registre-formation-direction-nis2.md) - Documentez la formation cybersécurité de l'organe de direction exigée par l'article 20 NIS2 : sessions, heures, preuves, échéances. XLSX gratuit.
- [Modèle gratuit de Déclaration d'applicabilité ISO 27001 (2026) — 93 mesures, Excel](/fr/modeles/modele-declaration-applicabilite-iso-27001.md) - Modèle gratuit de Déclaration d'applicabilité (SoA) ISO 27001 avec les 93 mesures de l'Annexe A préchargées (XLSX, PDF, MD) : applicabilité, justification, statut, preuves.
- [Modèle gratuit de registre RGPD (2026) — registre article 30, Excel](/fr/modeles/modele-registre-des-traitements-rgpd.md) - Modèle de registre des activités de traitement : feuilles responsable + sous-traitant, bases légales, transferts, colonnes de conservation. XLSX, PDF et Markdown gratuits, sans e-mail.
- [Modèles gratuits de rapport d'incident NIS2 (2026) — 24 h/72 h/final, Word](/fr/modeles/pack-modeles-rapport-incident-nis2.md) - Les trois étapes de notification de l'article 23 NIS2 en formulaires prêts à déposer : alerte précoce 24 h, notification 72 h, rapport final à un mois. Pack DOCX gratuit, sans e-mail.
- [Modèle gratuit de questionnaire de sécurité fournisseurs (2026) — Excel](/fr/modeles/questionnaire-securite-fournisseurs-ue.md) - Questionnaire de sécurité fournisseurs UE gratuit (XLSX, PDF, MD) : 67 questions par niveaux couvrant RGPD art. 28, chaîne d'approvisionnement NIS2, DORA et résidence des données.
- [Checklist de demande de preuves fournisseurs NIS2 (XLSX & PDF gratuits)](/fr/modeles/checklist-demande-preuves-fournisseurs-nis2.md) - Checklist gratuite de demande de preuves fournisseurs NIS2 (XLSX, PDF, MD) : catégories de preuves, niveaux de criticité et cadences alignés sur les articles 21(2)(d) et 21(3).
- [Checklist de préparation Trust Center européen (gratuite, notée)](/fr/modeles/checklist-preparation-trust-center-europeen.md) - Checklist gratuite et notée de préparation d'un Trust Center européen : 58 points répartis en six volets parties prenantes, alignés sur les attentes de preuves NIS2, DORA et RGPD.
- [Checklist de preuves DORA pour prestataires TIC : modèle gratuit (XLSX)](/fr/modeles/checklist-preuves-prestataires-tic-dora.md) - Checklist gratuite de preuves DORA pour prestataires TIC : champs de registre alignés sur le registre d'informations, niveaux de criticité, cadence de preuves par niveau et suivi des stratégies de sortie.
- [Modèle d'avis de vulnérabilité CRA (DOCX & PDF gratuits)](/fr/modeles/modele-avis-vulnerabilite-cra.md) - Modèle gratuit d'avis de vulnérabilité CRA avec champs CVE/EUVD, notation CVSS v4.0, e-mail de notification aux abonnés et un exemple d'avis rempli. Sans inscription.
- [Modèle de notification de changement de sous-traitant RGPD (DOCX & PDF gratuits)](/fr/modeles/modele-notification-changement-sous-traitant-rgpd.md) - Modèle gratuit de notification de changement de sous-traitant RGPD avec tous les champs attendus par le CEPD, la variante e-mail, la gestion des oppositions et le workflow d'approbation.