Thème
Conformité réglementaire
17 chroniques sur ce thème.
- 038 Auditer la résilience de ses tiers sans rupture DORA, NIS2 : comment évaluer la robustesse de vos tiers critiques sans casser la relation, tester les interfaces et préparer leur défaillance comme une crise.
- 036 Responsabilité du dirigeant, ce que le nouveau cadre change vraiment NIS2, DORA, droit français : ce que le cadre change réellement pour la responsabilité personnelle des décideurs. Grille d'imputation et dossier de preuve.
- 035 Communication de crise, ce que 2026 nous a appris Vitesse de propagation, obligations NIS2, risque deepfake : ce qui a changé en 2026. Grille des 4 fenêtres de parole et checklist d'authenticité à activer.
- 033 Préparation à l'audit NIS2 - preuves, documentation, posture Transposition NIS2 en retard, mais contrôle inévitable. Grille de 8 dossiers de preuve pour documenter sa conformité et tenir face à un audit ANSSI.
- 029 Continuous Compliance - la conformité comme code vivant La conformité continue transforme l'audit ponctuel en vérification permanente. Progrès réel, mais gare à l'illusion du tableau de bord vert.
- 019 DORA & NIS2, deux cadres, un enjeu de résilience DORA, NIS2 : deux cadres européens, deux logiques, un même horizon. Comment articuler la double conformité sans la confondre avec la résilience.
- 013 Bilan T1 — L'état de nos fondations Synthèse du premier trimestre Plan R 2026 : maturité technique, conscience des dépendances, facteur humain et capacité à durer. Diagnostic et perspectives T2.
- 011 Cyber Resilience Act, ce qui change vraiment Décryptage opérationnel du CRA: obligations, calendrier, SBOM, relation fournisseurs. Comment utiliser la réglementation comme levier de résilience.
- 010 IoT et OT, la surface d'attaque invisible Capteurs, automates, objets connectés : l'IoT étend la surface d'attaque en silence. Comment reprendre le contrôle d'une dépendance physique, diffuse et souvent invisible ?
- 008 Du SBOM contractuel au SBOM vivant Votre SBOM dort dans un tiroir ? Chronique 008 : transformer la liste d'ingrédients logiciels en radar de détection des vulnérabilités et de pilotage du risque tiers.
- 005 De la Salle de Crise à la Planche à Dessin Chronique 005. Analyse du passage d'une sécurité réactive à une sécurité native ("Shift Left"). Impact du CRA/NIS2 et grille de critères pour les achats techniques.
- 001 Tout le monde est vulnérable. La vraie différence, c'est la résilience En 2025, toutes les organisations ont été touchées. Le vrai enjeu n'est plus d'éviter l'attaque, mais de savoir reconstruire, vite et durablement.
- 052 Résilience 2030+ : bilan, cap stratégique et feuille de route Clôturer n'est pas finir. C'est ouvrir un nouveau cycle.
- 048 Résilience & ruptures à venir : IA, quantique, régulations Cyber Resilience Act, IA, quantique, menaces hybrides : cette chronique explore les ruptures qui redessinent la résilience numérique de demain.
- 033 OT et IoT : Défis de la résilience entre industrie et objets connectés Capteurs, automates, IoT : découvrez les défis spécifiques de la résilience des systèmes industriels et les impacts du Cyber Resilience Act.
- 021 DORA, NIS2, ISO 27001 : Transformer la conformité en résilience opérationnelle Comment faire de DORA, NIS2 et ISO 27001 de vrais leviers de résilience ? Une méthode concrète pour allier conformité et efficacité.
- 010 Petit lexique de la cyberrésilience : Comprendre les termes clés PCA, PRA, RTO, SOC, CSIRT... La cyberrésilience est remplie d'acronymes. Découvrez ce lexique essentiel pour mieux anticiper et réagir aux crises.