Aller au contenu
Plan R résilience & cybersécurité

Thème

Chaîne d'approvisionnement

18 chroniques sur ce thème.

  1. 038 Auditer la résilience de ses tiers sans rupture DORA, NIS2 : comment évaluer la robustesse de vos tiers critiques sans casser la relation, tester les interfaces et préparer leur défaillance comme une crise. 11 min
  2. 031 Algorithmes de décision - quand l'IA se trompe en votre nom Biais, empoisonnement, hallucinations : comment gouverner les IA qui orientent vos décisions - et pourquoi le report européen ne réduit pas le risque. 10 min
  3. 030 Cyber-assurance, quand le marché dicte la résilience Les assureurs sont devenus les régulateurs de fait de la cybersécurité. Décryptage du marché 2026 et grille pour transformer leurs exigences en levier. 10 min
  4. 019 DORA & NIS2, deux cadres, un enjeu de résilience DORA, NIS2 : deux cadres européens, deux logiques, un même horizon. Comment articuler la double conformité sans la confondre avec la résilience. 9 min
  5. 013 Bilan T1 — L'état de nos fondations Synthèse du premier trimestre Plan R 2026 : maturité technique, conscience des dépendances, facteur humain et capacité à durer. Diagnostic et perspectives T2. 10 min
  6. 011 Cyber Resilience Act, ce qui change vraiment Décryptage opérationnel du CRA: obligations, calendrier, SBOM, relation fournisseurs. Comment utiliser la réglementation comme levier de résilience. 11 min
  7. 010 IoT et OT, la surface d'attaque invisible Capteurs, automates, objets connectés : l'IoT étend la surface d'attaque en silence. Comment reprendre le contrôle d'une dépendance physique, diffuse et souvent invisible ? 10 min
  8. 008 Du SBOM contractuel au SBOM vivant Votre SBOM dort dans un tiroir ? Chronique 008 : transformer la liste d'ingrédients logiciels en radar de détection des vulnérabilités et de pilotage du risque tiers. 12 min
  9. 005 De la Salle de Crise à la Planche à Dessin Chronique 005. Analyse du passage d'une sécurité réactive à une sécurité native ("Shift Left"). Impact du CRA/NIS2 et grille de critères pour les achats techniques. 5 min
  10. 004 Introduction — La fin de l'illusion technique les choix techniques engagent la stratégie. La résilience ne peut plus être pilotée sans gouvernance. 6 min
  11. 003 Logiciels libres, solutions fermées : ce que vos choix technologiques engagent vraiment chaque choix technologique engage compétences, coûts, conformité et souveraineté. Un enjeu clé pour la résilience. 6 min
  12. 043 - Résilience externe et chaînes numériques : écosystèmes, fournisseurs & supply chain Un maillon faible suffit : comment anticiper, cartographier et piloter la résilience numérique de ses fournisseurs, prestataires et écosystèmes clés. 6 min
  13. 037 Crises globales : quand une cyberattaque secoue le monde entier NotPetya, SolarWinds, Colonial Pipeline : une cyberattaque locale peut déclencher un effet domino mondial. Analyse des crises globales et de la résilience. 7 min
  14. 035 Blockchain et résilience : usages réels au-delà du buzz Intégrité, traçabilité, stockage distribué : la blockchain peut renforcer la résilience informationnelle et opérationnelle. Cas concrets et limites. 6 min
  15. 032 Cloud et résilience : Promesses, limites et risques des services distants Analyse des atouts et failles du cloud en résilience : élasticité, dépendance, souveraineté, reprise après incident et retours d'expériences réels. 6 min
  16. 029 Cyberassurance : ce qu'elle couvre vraiment (et ce qu'elle ne couvrira jamais) Cyberassurance : promesse ou coquille vide ? Ce guide démonte les idées reçues, décortique les contrats, et révèle les pièges à éviter pour être vraiment couvert. 6 min
  17. 021 DORA, NIS2, ISO 27001 : Transformer la conformité en résilience opérationnelle Comment faire de DORA, NIS2 et ISO 27001 de vrais leviers de résilience ? Une méthode concrète pour allier conformité et efficacité. 5 min
  18. 017 Fournisseurs et cybersécurité : maîtriser le risque tiers pour une résilience renforcée La chaîne d'approvisionnement, maillon faible de la cybersécurité ? Apprenez à auditer, sécuriser et piloter vos prestataires stratégiques. 7 min

Tous les thèmes