La méthode AIA Guard : des faits observables, pas des promesses

La méthode 0.1 traduit des mots vagues comme « sûr » ou « supervisé » en affirmations précises qu’un réviseur peut tester.

Huit domaines, quatre piliers

24 contrôles couvrent la gouvernance, les données, les intégrations, la fiabilité, la supervision, la transparence, les opérations et les preuves. Ils alimentent quatre piliers : sécurité, données, supervision et opérations. Ce détail empêche une note globale de masquer une faiblesse.

D’abord la preuve, ensuite l’affirmation

Chaque contrôle décrit le risque, l’exigence, les cas concernés, les preuves attendues, la vérification et les limites. Chaque document indique sa version et son environnement. Une capture sans origine, ou une politique sans trace de fonctionnement, ne suffit pas.

Le contexte change tout

Préparer un rendez-vous n’est pas le confirmer. Rédiger un message n’est pas l’envoyer. Le projet exige une approbation liée au contenu exact pour les réservations, les envois externes, les suppressions et la progression d’un dossier clinique.

Des cadres de référence reconnus

NIST structure l’analyse du risque, OWASP les menaces techniques et le PFPDT le contexte suisse. Les citer n’est ni une conformité, ni une recommandation, ni une certification.