Outil d'audit ISO 27001:2022 + HDS — standalone, chiffré, bilingue FR/EN
Un fichier HTML autonome complet pour conduire des audits de systèmes de management de la sécurité de l'information (SMSI) selon la norme ISO 27001:2022, avec support du référentiel HDS (Hébergeur de Données de Santé).
|
Connexion chiffrée AES-256 |
Audit des 117 mesures ISO 27001 |
|
Statistiques et radar de conformité |
Rapport Word professionnel (9 sections) |
|
Thème clair |
Journal de traçabilité horodaté |
- 117 mesures ISO 27001:2022 (§4-10 + Annexe A complète) avec questions d'entretien et formulations types
- Support HDS — filtrage et marquage des mesures applicables aux hébergeurs de données de santé
- Chiffrement AES-256-GCM — toutes les données sont chiffrées localement, jamais transmises
- Multi-clients — gérez plusieurs audits simultanément
- Rapport Word — génération d'un rapport professionnel complet (9 sections, structure ISO 19011)
- Statistiques visuelles — radar, donut, barres, heatmap, jauge de maturité
- Journal d'audit — traçabilité horodatée de toutes les modifications
- Recherche globale — Ctrl+K pour rechercher dans tous les audits
- Planning d'audit — génération automatique de plannings journaliers
- Revue documentaire — checklist de 34 documents avec alertes automatiques
- Génération IA — rapport narratif via API Anthropic (optionnel, avec anonymisation)
- Bilingue FR/EN — interface et contenu entièrement traduits
- Thème clair/sombre — switch en un clic, persisté entre les sessions
- Export — Word, CSV, JSON chiffré, pack export complet
Le chiffrement AES-256-GCM requiert un contexte sécurisé (https:// ou localhost).
| Navigateur | Ouverture directe (file://) |
Via serveur local |
|---|---|---|
| Firefox | ✅ | ✅ |
| Safari | ✅ | ✅ |
| Chrome / Edge | ❌ | ✅ |
Option 1 — Firefox ou Safari
Ouvrez simplement lumiqo.html en double-cliquant.
Option 3 — Directement en ligne (GitHub Pages) Aucune installation requise :
https://chtitus.github.io/lumiqo/lumiqo.html
Option 2 — Serveur local (tous navigateurs)
# Avec Node.js
npx serve .
# Avec Python
python3 -m http.server 8080Puis ouvrez http://localhost:3000/lumiqo.html
- Définissez un mot de passe — il chiffre toutes vos données (AES-256-GCM, PBKDF2-SHA256, 100 000 itérations)
- Créez un client via + Nouveau client
- Sélectionnez un domaine dans la barre latérale et commencez l'audit
Important : le mot de passe n'est jamais stocké. Sans lui, les données sont irrécupérables. Conservez-le précieusement.
- Chiffrement AES-256-GCM via Web Crypto API
- Clé dérivée via PBKDF2-SHA256 (100 000 itérations)
- Zéro transmission réseau — tout reste dans votre navigateur
- Clé jamais stockée — uniquement en mémoire de session
- Mode confidentiel pour les clients HDS — désactive la génération IA
- Anonymisation automatique avant tout envoi à l'API Anthropic
lumiqo.html # Fichier unique autonome (~600 KB)
README.md # Ce fichier
LICENSE # Licence MIT
CONTRIBUTING.md # Guide de contribution
screenshots/ # Captures d'écran
├── login.png
├── interface-dark.png
├── interface-light.png
├── audit.png
├── stats.png
├── rapport-word.png
└── journal.png
Pour utiliser la génération de rapport par IA :
- Obtenez une clé API sur console.anthropic.com
- Renseignez-la dans Paramètres
- Les données identifiantes sont anonymisées automatiquement avant envoi
- Le mode confidentiel bloque cette fonctionnalité pour les clients HDS
- ISO/IEC 27001:2022 — Exigences SMSI (117 mesures)
- ISO/IEC 27002:2022 — Bonnes pratiques
- ISO 19011:2018 — Structure des constats d'audit
- HDS — Référentiel hébergeur de données de santé (ANS)
- RGPD — Intégration des exigences de protection des données
Les contributions sont les bienvenues :
- 🐛 Signaler un bug via les Issues
- 💡 Proposer une fonctionnalité via les Issues
- 🔧 Soumettre une amélioration via une Pull Request
Consultez le guide CONTRIBUTING.md avant de contribuer.
MIT License — voir le fichier LICENSE pour les détails.
Cet outil est fourni à titre indicatif. Les résultats d'audit générés ne constituent pas une certification officielle ISO 27001 ou HDS. Seul un organisme de certification accrédité peut délivrer une certification.