Thème
Chaîne d'approvisionnement
18 chroniques sur ce thème.
- 038 Auditer la résilience de ses tiers sans rupture DORA, NIS2 : comment évaluer la robustesse de vos tiers critiques sans casser la relation, tester les interfaces et préparer leur défaillance comme une crise.
- 031 Algorithmes de décision - quand l'IA se trompe en votre nom Biais, empoisonnement, hallucinations : comment gouverner les IA qui orientent vos décisions - et pourquoi le report européen ne réduit pas le risque.
- 030 Cyber-assurance, quand le marché dicte la résilience Les assureurs sont devenus les régulateurs de fait de la cybersécurité. Décryptage du marché 2026 et grille pour transformer leurs exigences en levier.
- 019 DORA & NIS2, deux cadres, un enjeu de résilience DORA, NIS2 : deux cadres européens, deux logiques, un même horizon. Comment articuler la double conformité sans la confondre avec la résilience.
- 013 Bilan T1 — L'état de nos fondations Synthèse du premier trimestre Plan R 2026 : maturité technique, conscience des dépendances, facteur humain et capacité à durer. Diagnostic et perspectives T2.
- 011 Cyber Resilience Act, ce qui change vraiment Décryptage opérationnel du CRA: obligations, calendrier, SBOM, relation fournisseurs. Comment utiliser la réglementation comme levier de résilience.
- 010 IoT et OT, la surface d'attaque invisible Capteurs, automates, objets connectés : l'IoT étend la surface d'attaque en silence. Comment reprendre le contrôle d'une dépendance physique, diffuse et souvent invisible ?
- 008 Du SBOM contractuel au SBOM vivant Votre SBOM dort dans un tiroir ? Chronique 008 : transformer la liste d'ingrédients logiciels en radar de détection des vulnérabilités et de pilotage du risque tiers.
- 005 De la Salle de Crise à la Planche à Dessin Chronique 005. Analyse du passage d'une sécurité réactive à une sécurité native ("Shift Left"). Impact du CRA/NIS2 et grille de critères pour les achats techniques.
- 004 Introduction — La fin de l'illusion technique les choix techniques engagent la stratégie. La résilience ne peut plus être pilotée sans gouvernance.
- 003 Logiciels libres, solutions fermées : ce que vos choix technologiques engagent vraiment chaque choix technologique engage compétences, coûts, conformité et souveraineté. Un enjeu clé pour la résilience.
- 043 - Résilience externe et chaînes numériques : écosystèmes, fournisseurs & supply chain Un maillon faible suffit : comment anticiper, cartographier et piloter la résilience numérique de ses fournisseurs, prestataires et écosystèmes clés.
- 037 Crises globales : quand une cyberattaque secoue le monde entier NotPetya, SolarWinds, Colonial Pipeline : une cyberattaque locale peut déclencher un effet domino mondial. Analyse des crises globales et de la résilience.
- 035 Blockchain et résilience : usages réels au-delà du buzz Intégrité, traçabilité, stockage distribué : la blockchain peut renforcer la résilience informationnelle et opérationnelle. Cas concrets et limites.
- 032 Cloud et résilience : Promesses, limites et risques des services distants Analyse des atouts et failles du cloud en résilience : élasticité, dépendance, souveraineté, reprise après incident et retours d'expériences réels.
- 029 Cyberassurance : ce qu'elle couvre vraiment (et ce qu'elle ne couvrira jamais) Cyberassurance : promesse ou coquille vide ? Ce guide démonte les idées reçues, décortique les contrats, et révèle les pièges à éviter pour être vraiment couvert.
- 021 DORA, NIS2, ISO 27001 : Transformer la conformité en résilience opérationnelle Comment faire de DORA, NIS2 et ISO 27001 de vrais leviers de résilience ? Une méthode concrète pour allier conformité et efficacité.
- 017 Fournisseurs et cybersécurité : maîtriser le risque tiers pour une résilience renforcée La chaîne d'approvisionnement, maillon faible de la cybersécurité ? Apprenez à auditer, sécuriser et piloter vos prestataires stratégiques.