<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Chaîne d&#39;approvisionnement on Plan R</title>
		<link>https://plan-r.org/themes/chaine-d-approvisionnement/</link>
		<description>Recent content in Chaîne d&#39;approvisionnement on Plan R</description>
		<generator>Hugo</generator>
		<language>fr-FR</language>
		
		
		
			<copyright>Sébastien — CC BY-NC-SA 4.0</copyright>
		
		
			<lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0200</lastBuildDate>
		
			<atom:link href="https://plan-r.org/themes/chaine-d-approvisionnement/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>Auditer la résilience de ses tiers sans rupture</title>
				<link>https://plan-r.org/chroniques/2026-038-auditer-la-resilience-de-ses-tiers-sans-rupture/</link>
				<pubDate>Wed, 23 Sep 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-038-auditer-la-resilience-de-ses-tiers-sans-rupture/</guid>
				<description>&lt;p&gt;&lt;strong&gt;On ne contrôle pas la solidité de ses partenaires. On contrôle ce qu&amp;rsquo;on exige d&amp;rsquo;eux, ce qu&amp;rsquo;on vérifie à leurs interfaces, et la façon dont on se prépare à leur chute.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://plan-r.org/chroniques/2026-008-du-sbom-contractuel-au-sbom-vivant/&#34;&gt;La chronique 008 de cette saison&lt;/a&gt; s&amp;rsquo;arrêtait aux lignes de code : bibliothèques open source, mises à jour empoisonnées, nomenclatures logicielles. Il laissait volontairement de côté une question plus large. Le logiciel n&amp;rsquo;est qu&amp;rsquo;un maillon. Derrière lui, il y a des hébergeurs, des intégrateurs, des infogérants, des prestataires de paie, des transporteurs, des centres d&amp;rsquo;appels.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Algorithmes de décision - quand l&#39;IA se trompe en votre nom</title>
				<link>https://plan-r.org/chroniques/2026-031-algorithmes-de-decision-quand-lia-se-trompe/</link>
				<pubDate>Wed, 05 Aug 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-031-algorithmes-de-decision-quand-lia-se-trompe/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Un algorithme qui recommande de ne pas investiguer une alerte est un risque de résilience au même titre qu&amp;rsquo;un rançongiciel. La différence, c&amp;rsquo;est que personne ne s&amp;rsquo;en aperçoit.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Le 2 août 2026 devait être une date de bascule : l&amp;rsquo;échéance à laquelle les obligations européennes sur les systèmes d&amp;rsquo;IA à haut risque devenaient applicables. Le 27 juillet, à six jours du terme, le règlement (UE) 2026/1744 est entré en vigueur et l&amp;rsquo;a repoussée au 2 décembre 2027.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Cyber-assurance, quand le marché dicte la résilience</title>
				<link>https://plan-r.org/chroniques/2026-030-cyber-assurance-quand-le-marche-dicte/</link>
				<pubDate>Wed, 29 Jul 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-030-cyber-assurance-quand-le-marche-dicte/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Ce que votre assureur refuse de couvrir en dit plus long sur votre résilience réelle que n&amp;rsquo;importe quel rapport d&amp;rsquo;audit.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Il existe en France un acteur qui impose aujourd&amp;rsquo;hui un socle de sécurité à des dizaines de milliers d&amp;rsquo;organisations. Sans mandat public. Sans pouvoir de sanction. Sans texte de loi.&lt;/p&gt;&#xA;&lt;p&gt;Ce n&amp;rsquo;est ni l&amp;rsquo;ANSSI, ni un régulateur sectoriel. C&amp;rsquo;est un souscripteur. Il travaille chez un assureur ou un courtier, il n&amp;rsquo;a jamais mis les pieds dans votre salle serveurs, et il détient pourtant un pouvoir que peu de RSSI possèdent : celui de dire non.&lt;/p&gt;</description>
			</item>
			<item>
				<title>DORA &amp; NIS2, deux cadres, un enjeu de résilience</title>
				<link>https://plan-r.org/chroniques/2026-019-dora-nis2-deux-cadres-un-enjeu-de-resilience/</link>
				<pubDate>Wed, 13 May 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-019-dora-nis2-deux-cadres-un-enjeu-de-resilience/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Aligner les processus de résilience entre les exigences du règlement financier et celles de la directive sectorielle, sans confondre la conformité avec sa destination.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--le-temps-du-cadrage&#34;&gt;Introduction — Le temps du cadrage&lt;/h2&gt;&#xA;&lt;p&gt;L&amp;rsquo;épisode précédent racontait une journée de crise vue du terrain. Aujourd&amp;rsquo;hui, retour au cadrage. Parce que cette journée-là, dans une organisation européenne en 2026, ne se déroule jamais sans deux ombres tutélaires en arrière-plan : DORA et NIS2.&lt;/p&gt;&#xA;&lt;p&gt;Deux acronymes désormais inévitables. Deux textes cités dans presque toutes les chroniques précédentes, sans qu&amp;rsquo;on ait pris le temps de les regarder ensemble. Le moment est venu.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Bilan T1 — L&#39;état de nos fondations</title>
				<link>https://plan-r.org/chroniques/2026-013-bilan-t1-letat-de-nos-fondations/</link>
				<pubDate>Thu, 02 Apr 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-013-bilan-t1-letat-de-nos-fondations/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Neuf semaines de construction. Le socle est-il assez solide pour supporter ce qui vient ?&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;En janvier, Plan R a ouvert son année 2026 par une question simple : peut-on passer d&amp;rsquo;une posture réactive à une résilience native ? Neuf épisodes plus tard, le moment est venu de regarder en arrière - non pas pour se féliciter, mais pour mesurer.&lt;/p&gt;&#xA;&lt;p&gt;Ce trimestre a couvert un terrain considérable. Nous avons parlé de conception sécurisée et de Shift Left (005). De ces systèmes Legacy que personne ne veut toucher mais que tout le monde craint (006). De la fin de la confiance visuelle face aux deepfakes (007). De la supply chain numérique, où un maillon faible chez un tiers peut déclencher une crise majeure (008). De la convergence IT/OT/IoT et de ses angles morts (009). Des tests grandeur nature qui révèlent plus que n&amp;rsquo;importe quel audit (010). Du Cyber Resilience Act et de la responsabilité désormais gravée dans le marbre réglementaire (011). Et du facteur humain - fatigue, compétences, culture - sans lequel tout le reste est cosmétique (012).&lt;/p&gt;</description>
			</item>
			<item>
				<title>Cyber Resilience Act, ce qui change vraiment</title>
				<link>https://plan-r.org/chroniques/2026-011-cyber-resilience-act-ce-qui-change-vraiment/</link>
				<pubDate>Wed, 18 Mar 2026 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2026-011-cyber-resilience-act-ce-qui-change-vraiment/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Décryptage opérationnel du CRA: obligations, calendrier, impact sur les achats et la relation fournisseurs. La réglementation n&amp;rsquo;est pas une contrainte de plus. C&amp;rsquo;est un levier.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;Trois épisodes en arrière, nous mettions les mains dans le concret. La supply chain logicielle (008), les usages non maîtrisés de l&amp;rsquo;IA (009), l&amp;rsquo;OT et l&amp;rsquo;IoT (010): autant de zones où la fragilité numérique prend racine, souvent en silence. À chaque fois, un constat revenait: l&amp;rsquo;absence de transparence du fournisseur, le manque de visibilité sur les composants, l&amp;rsquo;illusion d&amp;rsquo;une sécurité fondée sur la confiance plutôt que sur la preuve.&lt;/p&gt;</description>
			</item>
			<item>
				<title>IoT et OT, la surface d&#39;attaque invisible</title>
				<link>https://plan-r.org/chroniques/2026-010-iot-et-ot-la-surface-dattaque-invisible/</link>
				<pubDate>Wed, 11 Mar 2026 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2026-010-iot-et-ot-la-surface-dattaque-invisible/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Objets connectés, automates, capteurs : la surface d&amp;rsquo;attaque qui explose en silence aux frontières de l&amp;rsquo;IT et de l&amp;rsquo;OT.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;Dans la chronique 006, nous avons ouvert la boîte noire du legacy : ces systèmes trop vieux pour être patchés, trop critiques pour être éteints. Nous avons posé la matrice &lt;em&gt;Kill, Refactor, Fortress&lt;/em&gt; pour reprendre le contrôle de l&amp;rsquo;héritage toxique. Mais il existe une catégorie d&amp;rsquo;actifs encore plus redoutable que le vieux serveur oublié dans la salle machines.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Du SBOM contractuel au SBOM vivant</title>
				<link>https://plan-r.org/chroniques/2026-008-du-sbom-contractuel-au-sbom-vivant/</link>
				<pubDate>Wed, 25 Feb 2026 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2026-008-du-sbom-contractuel-au-sbom-vivant/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Du SBOM contractuel au SBOM vivant : quand la liste devient un radar&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;La supply chain logicielle est la dépendance invisible par excellence. La plupart des organisations ont un SBOM. Presque aucune ne s&amp;rsquo;en sert.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Fin 2021, une vulnérabilité critique est découverte dans Log4j, une bibliothèque Java utilisée par des millions d&amp;rsquo;applications. Dans les heures qui suivent, une question simple paralyse des milliers d&amp;rsquo;équipes : « est-ce qu&amp;rsquo;on utilise ce composant, et où ?» La plupart n&amp;rsquo;ont pas la réponse. Pas parce qu&amp;rsquo;elles sont incompétentes. Parce qu&amp;rsquo;elles n&amp;rsquo;ont pas d&amp;rsquo;inventaire vivant de ce qui tourne dans leurs systèmes.&lt;/p&gt;</description>
			</item>
			<item>
				<title>De la Salle de Crise à la Planche à Dessin</title>
				<link>https://plan-r.org/chroniques/2026-005-de-la-salle-de-crise-a-la-planche-a-dessin/</link>
				<pubDate>Wed, 04 Feb 2026 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2026-005-de-la-salle-de-crise-a-la-planche-a-dessin/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2026-005-fig1.webp&#34; alt=&#34;Visuel de titre « De la salle de crise à la planche à dessin », bâtiment représenté en plan filaire.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Pourquoi la résilience 2026 se joue avant l&amp;rsquo;incident.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Si les chroniques précédentes nous ont permis d&amp;rsquo;explorer les mécanismes de la gestion de crise et de la réaction face à l&amp;rsquo;incident, il est essentiel d&amp;rsquo;élargir le spectre. Une organisation résiliente n&amp;rsquo;est pas seulement celle qui se relève vite, c&amp;rsquo;est celle qui a été conçue pour encaisser les chocs.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Introduction — La fin de l&#39;illusion technique</title>
				<link>https://plan-r.org/chroniques/2026-004-introduction-la-fin-de-lillusion-technique/</link>
				<pubDate>Wed, 28 Jan 2026 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2026-004-introduction-la-fin-de-lillusion-technique/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2026-004-fig1.webp&#34; alt=&#34;Visuel de titre « Résilience et gouvernance ».&#34;&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;cloud-éditeurs-open-source-dépendances--pourquoi-la-résilience-ne-peut-plus-être-pilotée-uniquement-par-la-dsi&#34;&gt;Cloud, éditeurs, open-source, dépendances : pourquoi la résilience ne peut plus être pilotée uniquement par la DSI&lt;/h2&gt;&#xA;&lt;h2 id=&#34;introduction--la-fin-de-lillusion-technique&#34;&gt;Introduction — La fin de l&amp;rsquo;illusion technique&lt;/h2&gt;&#xA;&lt;p&gt;Pendant longtemps, la résilience a été pensée comme une affaire de solutions.&lt;br&gt;&#xA;De technologies.&lt;br&gt;&#xA;D&amp;rsquo;outils.&lt;/p&gt;&#xA;&lt;p&gt;Un nouvel antivirus.&lt;br&gt;&#xA;Un PRA mieux documenté.&lt;br&gt;&#xA;Un cloud plus robuste.&lt;br&gt;&#xA;Un éditeur plus &amp;ldquo;fiable&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;Cette approche n&amp;rsquo;était pas absurde. Elle était simplement &lt;strong&gt;insuffisante&lt;/strong&gt;.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Logiciels libres, solutions fermées : ce que vos choix technologiques engagent vraiment</title>
				<link>https://plan-r.org/chroniques/2026-003-logiciels-libres-solutions-fermees/</link>
				<pubDate>Wed, 21 Jan 2026 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2026-003-logiciels-libres-solutions-fermees/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2026-003-fig1.webp&#34; alt=&#34;Visuel de titre « Choisir une technologie, c&amp;rsquo;est choisir une dépendance », carrefour entre logiciel libre et propriétaire.&#34;&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;compétences-dépendances-coûts-conformité-souveraineté--derrière-chaque-choix-technologique-se-cache-un-pari-de-long-terme-sur-la-résilience-de-lorganisation&#34;&gt;Compétences, dépendances, coûts, conformité, souveraineté : derrière chaque choix technologique se cache un pari de long terme sur la résilience de l&amp;rsquo;organisation.&lt;/h2&gt;&#xA;&lt;h2 id=&#34;introduction--un-débat-mal-posé-depuis-trop-longtemps&#34;&gt;Introduction — Un débat mal posé depuis trop longtemps&lt;/h2&gt;&#xA;&lt;p&gt;Le débat &lt;em&gt;open-source versus solutions propriétaires&lt;/em&gt; est ancien.&lt;br&gt;&#xA;Et pourtant, il est rarement posé correctement.&lt;/p&gt;&#xA;&lt;p&gt;Il est souvent caricatural :&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;d&amp;rsquo;un côté, le logiciel libre présenté comme vertueux, économique et souverain ;&lt;/p&gt;</description>
			</item>
			<item>
				<title>- Résilience externe et chaînes numériques : écosystèmes, fournisseurs &amp; supply chain</title>
				<link>https://plan-r.org/chroniques/2025-043-resilience-externe-et-chaines-numeriques/</link>
				<pubDate>Wed, 29 Oct 2025 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2025-043-resilience-externe-et-chaines-numeriques/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-043-fig1.webp&#34; alt=&#34;Visuel de titre « Résilience externe et chaînes numériques : écosystèmes, fournisseurs et supply chain ».&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Avant de se tourner vers soi, il faut étendre la résilience au-delà de ses murs — un maillon faible dans l&amp;rsquo;écosystème peut déclencher une crise interne.&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--la-résilience-ne-sarrête-pas-aux-murs-de-lentreprise&#34;&gt;Introduction — La résilience ne s&amp;rsquo;arrête pas aux murs de l&amp;rsquo;entreprise&lt;/h2&gt;&#xA;&lt;p&gt;La tentation est grande, lorsqu&amp;rsquo;on parle de résilience, de se concentrer uniquement sur ce qu&amp;rsquo;on contrôle. Les systèmes internes, les processus métier, les équipes, les équipements, les datacenters&amp;hellip; Pourtant, les crises les plus marquantes de ces dernières années ne sont pas toujours venues de l&amp;rsquo;intérieur. Elles ont souvent pris naissance à l&amp;rsquo;extérieur : chez un prestataire, un fournisseur logiciel, un hébergeur cloud, un partenaire logistique ou un acteur tiers indispensable à la chaîne de valeur numérique.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Crises globales : quand une cyberattaque secoue le monde entier</title>
				<link>https://plan-r.org/chroniques/2025-037-crises-globales-quand-une-cyberattaque-secoue/</link>
				<pubDate>Wed, 17 Sep 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-037-crises-globales-quand-une-cyberattaque-secoue/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-037-fig1.webp&#34; alt=&#34;Visuel de titre « Les crises globales : comment une cyberattaque peut affecter le monde entier », effet domino sur un planisphère.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;L&amp;rsquo;illusion de la frontière numérique&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Une cyberattaque dans une entreprise ukrainienne. Une mise à jour d&amp;rsquo;un logiciel américain. Une faille dans une bibliothèque Java open source. À première vue, des incidents techniques « locaux ». Mais à l&amp;rsquo;heure de l&amp;rsquo;interconnexion planétaire, aucune crise numérique ne reste confinée.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Blockchain et résilience : usages réels au-delà du buzz</title>
				<link>https://plan-r.org/chroniques/2025-035-blockchain-et-resilience-usages-reels-au-dela/</link>
				<pubDate>Wed, 03 Sep 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-035-blockchain-et-resilience-usages-reels-au-dela/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-035-fig1.webp&#34; alt=&#34;Visuel de titre « Blockchain et résilience », sur fond de réseau de nœuds.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Utilisations concrètes&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--de-la-hype-à-la-résilience-&#34;&gt;Introduction — De la hype à la résilience ?&lt;/h2&gt;&#xA;&lt;p&gt;Pendant des années, la blockchain a été associée au seul monde des cryptomonnaies, entre bulles spéculatives et promesses de révolution financière. Mais réduire cette technologie à Bitcoin serait passer à côté de son potentiel plus large. Car derrière l&amp;rsquo;effet d&amp;rsquo;annonce, la blockchain propose trois caractéristiques clés qui intéressent directement la résilience : &lt;strong&gt;l&amp;rsquo;intégrité&lt;/strong&gt;, &lt;strong&gt;la traçabilité&lt;/strong&gt; et &lt;strong&gt;la décentralisation&lt;/strong&gt;.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Cloud et résilience : Promesses, limites et risques des services distants</title>
				<link>https://plan-r.org/chroniques/2025-032-cloud-et-resilience-promesses-limites-et-risques/</link>
				<pubDate>Wed, 13 Aug 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-032-cloud-et-resilience-promesses-limites-et-risques/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-032-fig1.webp&#34; alt=&#34;Visuel de titre « Cloud et résilience : forces et faiblesses des services distants ».&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Le cloud ne garantit pas la résilience, il offre seulement les moyens de la construire&amp;hellip; à condition de savoir les maîtriser.&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Le cloud est devenu l&amp;rsquo;épine dorsale de nombreuses stratégies de résilience. Ses promesses sont séduisantes : élasticité à la demande, redondance géographique, externalisation de la maintenance et de la sécurité&amp;hellip; Autant d&amp;rsquo;arguments qui font rêver les directions informatiques et métiers. Pourtant, derrière les brochures marketing, la réalité opérationnelle est plus nuancée. Les services distants sont puissants, mais ils créent aussi des dépendances critiques, exposent à des risques de souveraineté et posent des défis spécifiques en cas de reprise après sinistre. Et lorsque le fournisseur rencontre une panne, c&amp;rsquo;est tout un écosystème qui peut se retrouver à l&amp;rsquo;arrêt. Cette chronique propose un regard lucide : comprendre les atouts réels du cloud pour la résilience, identifier ses limites, et savoir comment bâtir une stratégie qui combine le meilleur des deux mondes.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Cyberassurance : ce qu&#39;elle couvre vraiment (et ce qu&#39;elle ne couvrira jamais)</title>
				<link>https://plan-r.org/chroniques/2025-029-cyberassurance-ce-quelle-couvre-vraiment/</link>
				<pubDate>Wed, 23 Jul 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-029-cyberassurance-ce-quelle-couvre-vraiment/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-029-fig1.webp&#34; alt=&#34;Visuel de titre « Cyberassurance : ce qu&amp;rsquo;elle protège vraiment (et ce qu&amp;rsquo;elle ne couvrira jamais) », police d&amp;rsquo;assurance et marteau de justice.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Plan R — Episode 029 — Cyberassurance&lt;/p&gt;&#xA;&lt;p&gt;Ce qu&amp;rsquo;elle protège vraiment (et ce qu&amp;rsquo;elle ne couvrira jamais)&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Contrat ou faux sentiment de sécurité ? Cette chronique démonte les idées reçues, précise ce que couvre (ou non) une cyberassurance, et comment éviter les clauses pièges qui transforment l&amp;rsquo;outil en coquille vide.&lt;/em&gt;&lt;/p&gt;</description>
			</item>
			<item>
				<title>DORA, NIS2, ISO 27001 : Transformer la conformité en résilience opérationnelle</title>
				<link>https://plan-r.org/chroniques/2025-021-dora-nis2-iso-27001-transformer-la-conformite/</link>
				<pubDate>Wed, 28 May 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-021-dora-nis2-iso-27001-transformer-la-conformite/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-021-fig1.webp&#34; alt=&#34;Visuel de titre « DORA, NIS2, ISO 27001 : réglementation et résilience ».&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Réglementation et résilience, mode d&amp;rsquo;emploi&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--conformité--résilience&#34;&gt;Introduction : conformité ≠ résilience&lt;/h2&gt;&#xA;&lt;p&gt;Face à la pression croissante des cybermenaces et aux exigences des régulateurs, les organisations jonglent entre réglementation, gouvernance et opérationnel. &lt;strong&gt;DORA&lt;/strong&gt;, &lt;strong&gt;NIS2&lt;/strong&gt;, &lt;strong&gt;ISO 27001&lt;/strong&gt;&amp;hellip; ces textes sont censés les aider à structurer leur sécurité. Pourtant, combien d&amp;rsquo;organisations &lt;strong&gt;cochent toutes les cases sans être capables de résister à une crise&lt;/strong&gt; ?&lt;/p&gt;</description>
			</item>
			<item>
				<title>Fournisseurs et cybersécurité : maîtriser le risque tiers pour une résilience renforcée</title>
				<link>https://plan-r.org/chroniques/2025-017-fournisseurs-et-cybersecurite-maitriser/</link>
				<pubDate>Wed, 30 Apr 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-017-fournisseurs-et-cybersecurite-maitriser/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-017-fig1.webp&#34; alt=&#34;Une loupe grossissant un serveur mis en évidence au milieu d&amp;rsquo;un réseau de dépendances : repérer le maillon tiers qui porte le risque.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Plan R — Episode 017 - Gestion des tiers&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Pourquoi vos fournisseurs peuvent être une menace&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Dans un monde de plus en plus interconnecté, les organisations ne fonctionnent plus en vase clos. L&amp;rsquo;efficacité, l&amp;rsquo;innovation et la performance passent désormais par l&amp;rsquo;externalisation : infogérance, cloud computing, support technique, sous-traitance logicielle, services RH ou logistiques&amp;hellip; Mais cette dépendance croissante s&amp;rsquo;accompagne d&amp;rsquo;un paradoxe inquiétant : &lt;strong&gt;le renforcement des vulnérabilités à travers la chaîne d&amp;rsquo;approvisionnement&lt;/strong&gt;.&lt;/p&gt;</description>
			</item>
	</channel>
</rss>
