<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Conformité réglementaire on Plan R</title>
		<link>https://plan-r.org/themes/conformite-reglementaire/</link>
		<description>Recent content in Conformité réglementaire on Plan R</description>
		<generator>Hugo</generator>
		<language>fr-FR</language>
		
		
		
			<copyright>Sébastien — CC BY-NC-SA 4.0</copyright>
		
		
			<lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0200</lastBuildDate>
		
			<atom:link href="https://plan-r.org/themes/conformite-reglementaire/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>Auditer la résilience de ses tiers sans rupture</title>
				<link>https://plan-r.org/chroniques/2026-038-auditer-la-resilience-de-ses-tiers-sans-rupture/</link>
				<pubDate>Wed, 23 Sep 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-038-auditer-la-resilience-de-ses-tiers-sans-rupture/</guid>
				<description>&lt;p&gt;&lt;strong&gt;On ne contrôle pas la solidité de ses partenaires. On contrôle ce qu&amp;rsquo;on exige d&amp;rsquo;eux, ce qu&amp;rsquo;on vérifie à leurs interfaces, et la façon dont on se prépare à leur chute.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://plan-r.org/chroniques/2026-008-du-sbom-contractuel-au-sbom-vivant/&#34;&gt;La chronique 008 de cette saison&lt;/a&gt; s&amp;rsquo;arrêtait aux lignes de code : bibliothèques open source, mises à jour empoisonnées, nomenclatures logicielles. Il laissait volontairement de côté une question plus large. Le logiciel n&amp;rsquo;est qu&amp;rsquo;un maillon. Derrière lui, il y a des hébergeurs, des intégrateurs, des infogérants, des prestataires de paie, des transporteurs, des centres d&amp;rsquo;appels.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Responsabilité du dirigeant, ce que le nouveau cadre change vraiment</title>
				<link>https://plan-r.org/chroniques/2026-036-responsabilite-du-dirigeant/</link>
				<pubDate>Wed, 09 Sep 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-036-responsabilite-du-dirigeant/</guid>
				<description>&lt;p&gt;&lt;strong&gt;La question n&amp;rsquo;est plus de savoir si la cybersécurité relève du COMEX. Elle est de savoir qui, nommément, répondra d&amp;rsquo;une défaillance — et avec quelles preuves.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;L&amp;rsquo;épisode 004 posait que la résilience est une décision politique : des arbitrages, des dépendances assumées, une gouvernance explicite. L&amp;rsquo;épisode 035 s&amp;rsquo;est arrêté sur la parole en crise, et s&amp;rsquo;est terminé sur une question laissée ouverte : quand tout est retombé, qui répond de ce qui a été dit, et de ce qui ne l&amp;rsquo;a pas été ?&lt;/p&gt;</description>
			</item>
			<item>
				<title>Communication de crise, ce que 2026 nous a appris</title>
				<link>https://plan-r.org/chroniques/2026-035-communication-de-crise/</link>
				<pubDate>Wed, 02 Sep 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-035-communication-de-crise/</guid>
				<description>&lt;p&gt;&lt;strong&gt;En 2026, la question n&amp;rsquo;est plus de savoir quoi dire pendant une rupture de service. C&amp;rsquo;est de savoir si votre parole arrivera la première — et si elle sera reconnue comme la vôtre.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;En 2025, cette chronique avait posé les fondamentaux de la communication de crise : parler vite, même pour dire qu&amp;rsquo;on enquête. Un canal officiel unique. Un porte-parole désigné. Une vérité partielle, assumée, plutôt qu&amp;rsquo;un silence prudent.&lt;/p&gt;&#xA;&lt;p&gt;Rien de ce qui suit n&amp;rsquo;invalide ces principes. Ils tiennent. Ils ont même été confirmés par une année dense en ruptures.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Préparation à l&#39;audit NIS2 - preuves, documentation, posture</title>
				<link>https://plan-r.org/chroniques/2026-033-preparation-a-laudit-nis2-preuves-documentation/</link>
				<pubDate>Wed, 19 Aug 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-033-preparation-a-laudit-nis2-preuves-documentation/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Un contrôle réglementaire ne se prépare pas la veille. Il se documente en continu.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Le trimestre qui s&amp;rsquo;achève nous a emmenés loin dans la machine. SOC de nouvelle génération, détection industrialisée, IA offensive, algorithmes de décision, équilibre humain-machine : le T3 a exploré ce que l&amp;rsquo;intelligence apporte - et ce qu&amp;rsquo;elle coûte - à la résilience.&lt;/p&gt;&#xA;&lt;p&gt;Le T4 change de registre. On quitte les outils pour la gouvernance, la redevabilité et la culture. Et il commence par le sujet le plus concret qui soit : l&amp;rsquo;épreuve du contrôle.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Continuous Compliance - la conformité comme code vivant</title>
				<link>https://plan-r.org/chroniques/2026-029-continuous-compliance-la-conformite-comme-code/</link>
				<pubDate>Wed, 22 Jul 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-029-continuous-compliance-la-conformite-comme-code/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;La conformité cesse d&amp;rsquo;être une photographie datée pour devenir un flux permanent. Un progrès réel - à condition de ne jamais confondre le vert d&amp;rsquo;un tableau de bord avec la solidité du réel.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;En 2014, obtenir l&amp;rsquo;homologation de sécurité d&amp;rsquo;un système, c&amp;rsquo;était décrocher un tampon valable trois ans. Une photographie. On vérifiait, on signait, on rangeait le dossier. Entre deux contrôles, le système vivait sa vie - et dérivait.&lt;/p&gt;&#xA;&lt;p&gt;Ce modèle a longtemps tenu. Il ne tient plus. Les infrastructures changent chaque jour, parfois chaque heure. Un déploiement, une dépendance mise à jour, une règle de pare-feu modifiée : la conformité d&amp;rsquo;hier n&amp;rsquo;est déjà plus celle d&amp;rsquo;aujourd&amp;rsquo;hui.&lt;/p&gt;</description>
			</item>
			<item>
				<title>DORA &amp; NIS2, deux cadres, un enjeu de résilience</title>
				<link>https://plan-r.org/chroniques/2026-019-dora-nis2-deux-cadres-un-enjeu-de-resilience/</link>
				<pubDate>Wed, 13 May 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-019-dora-nis2-deux-cadres-un-enjeu-de-resilience/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Aligner les processus de résilience entre les exigences du règlement financier et celles de la directive sectorielle, sans confondre la conformité avec sa destination.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--le-temps-du-cadrage&#34;&gt;Introduction — Le temps du cadrage&lt;/h2&gt;&#xA;&lt;p&gt;L&amp;rsquo;épisode précédent racontait une journée de crise vue du terrain. Aujourd&amp;rsquo;hui, retour au cadrage. Parce que cette journée-là, dans une organisation européenne en 2026, ne se déroule jamais sans deux ombres tutélaires en arrière-plan : DORA et NIS2.&lt;/p&gt;&#xA;&lt;p&gt;Deux acronymes désormais inévitables. Deux textes cités dans presque toutes les chroniques précédentes, sans qu&amp;rsquo;on ait pris le temps de les regarder ensemble. Le moment est venu.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Bilan T1 — L&#39;état de nos fondations</title>
				<link>https://plan-r.org/chroniques/2026-013-bilan-t1-letat-de-nos-fondations/</link>
				<pubDate>Thu, 02 Apr 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-013-bilan-t1-letat-de-nos-fondations/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Neuf semaines de construction. Le socle est-il assez solide pour supporter ce qui vient ?&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;En janvier, Plan R a ouvert son année 2026 par une question simple : peut-on passer d&amp;rsquo;une posture réactive à une résilience native ? Neuf épisodes plus tard, le moment est venu de regarder en arrière - non pas pour se féliciter, mais pour mesurer.&lt;/p&gt;&#xA;&lt;p&gt;Ce trimestre a couvert un terrain considérable. Nous avons parlé de conception sécurisée et de Shift Left (005). De ces systèmes Legacy que personne ne veut toucher mais que tout le monde craint (006). De la fin de la confiance visuelle face aux deepfakes (007). De la supply chain numérique, où un maillon faible chez un tiers peut déclencher une crise majeure (008). De la convergence IT/OT/IoT et de ses angles morts (009). Des tests grandeur nature qui révèlent plus que n&amp;rsquo;importe quel audit (010). Du Cyber Resilience Act et de la responsabilité désormais gravée dans le marbre réglementaire (011). Et du facteur humain - fatigue, compétences, culture - sans lequel tout le reste est cosmétique (012).&lt;/p&gt;</description>
			</item>
			<item>
				<title>Cyber Resilience Act, ce qui change vraiment</title>
				<link>https://plan-r.org/chroniques/2026-011-cyber-resilience-act-ce-qui-change-vraiment/</link>
				<pubDate>Wed, 18 Mar 2026 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2026-011-cyber-resilience-act-ce-qui-change-vraiment/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Décryptage opérationnel du CRA: obligations, calendrier, impact sur les achats et la relation fournisseurs. La réglementation n&amp;rsquo;est pas une contrainte de plus. C&amp;rsquo;est un levier.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;Trois épisodes en arrière, nous mettions les mains dans le concret. La supply chain logicielle (008), les usages non maîtrisés de l&amp;rsquo;IA (009), l&amp;rsquo;OT et l&amp;rsquo;IoT (010): autant de zones où la fragilité numérique prend racine, souvent en silence. À chaque fois, un constat revenait: l&amp;rsquo;absence de transparence du fournisseur, le manque de visibilité sur les composants, l&amp;rsquo;illusion d&amp;rsquo;une sécurité fondée sur la confiance plutôt que sur la preuve.&lt;/p&gt;</description>
			</item>
			<item>
				<title>IoT et OT, la surface d&#39;attaque invisible</title>
				<link>https://plan-r.org/chroniques/2026-010-iot-et-ot-la-surface-dattaque-invisible/</link>
				<pubDate>Wed, 11 Mar 2026 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2026-010-iot-et-ot-la-surface-dattaque-invisible/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Objets connectés, automates, capteurs : la surface d&amp;rsquo;attaque qui explose en silence aux frontières de l&amp;rsquo;IT et de l&amp;rsquo;OT.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;Dans la chronique 006, nous avons ouvert la boîte noire du legacy : ces systèmes trop vieux pour être patchés, trop critiques pour être éteints. Nous avons posé la matrice &lt;em&gt;Kill, Refactor, Fortress&lt;/em&gt; pour reprendre le contrôle de l&amp;rsquo;héritage toxique. Mais il existe une catégorie d&amp;rsquo;actifs encore plus redoutable que le vieux serveur oublié dans la salle machines.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Du SBOM contractuel au SBOM vivant</title>
				<link>https://plan-r.org/chroniques/2026-008-du-sbom-contractuel-au-sbom-vivant/</link>
				<pubDate>Wed, 25 Feb 2026 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2026-008-du-sbom-contractuel-au-sbom-vivant/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Du SBOM contractuel au SBOM vivant : quand la liste devient un radar&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;La supply chain logicielle est la dépendance invisible par excellence. La plupart des organisations ont un SBOM. Presque aucune ne s&amp;rsquo;en sert.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Fin 2021, une vulnérabilité critique est découverte dans Log4j, une bibliothèque Java utilisée par des millions d&amp;rsquo;applications. Dans les heures qui suivent, une question simple paralyse des milliers d&amp;rsquo;équipes : « est-ce qu&amp;rsquo;on utilise ce composant, et où ?» La plupart n&amp;rsquo;ont pas la réponse. Pas parce qu&amp;rsquo;elles sont incompétentes. Parce qu&amp;rsquo;elles n&amp;rsquo;ont pas d&amp;rsquo;inventaire vivant de ce qui tourne dans leurs systèmes.&lt;/p&gt;</description>
			</item>
			<item>
				<title>De la Salle de Crise à la Planche à Dessin</title>
				<link>https://plan-r.org/chroniques/2026-005-de-la-salle-de-crise-a-la-planche-a-dessin/</link>
				<pubDate>Wed, 04 Feb 2026 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2026-005-de-la-salle-de-crise-a-la-planche-a-dessin/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2026-005-fig1.webp&#34; alt=&#34;Visuel de titre « De la salle de crise à la planche à dessin », bâtiment représenté en plan filaire.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Pourquoi la résilience 2026 se joue avant l&amp;rsquo;incident.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Si les chroniques précédentes nous ont permis d&amp;rsquo;explorer les mécanismes de la gestion de crise et de la réaction face à l&amp;rsquo;incident, il est essentiel d&amp;rsquo;élargir le spectre. Une organisation résiliente n&amp;rsquo;est pas seulement celle qui se relève vite, c&amp;rsquo;est celle qui a été conçue pour encaisser les chocs.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Tout le monde est vulnérable. La vraie différence, c&#39;est la résilience</title>
				<link>https://plan-r.org/chroniques/2026-001-tout-le-monde-est-vulnerable-la-vraie-difference/</link>
				<pubDate>Wed, 07 Jan 2026 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2026-001-tout-le-monde-est-vulnerable-la-vraie-difference/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2026-001-fig1.webp&#34; alt=&#34;Vue aérienne d&amp;rsquo;une ville au crépuscule, avec la mention « 2025 : tout le monde est vulnérable. La vraie différence, c&amp;rsquo;est la résilience ».&#34;&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;2025--lannée-où-tout-le-monde-sest-fait-taper-et-où-il-a-fallu-arrêter-de-faire-semblant&#34;&gt;2025 : L&amp;rsquo;année où tout le monde s&amp;rsquo;est fait taper (et où il a fallu arrêter de faire semblant)&lt;/h2&gt;&#xA;&lt;p&gt;Chaque fin d&amp;rsquo;année apporte son lot de bilans.&lt;/p&gt;&#xA;&lt;p&gt;En cybersécurité, le rituel est bien connu :&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;la liste des victimes&lt;/strong&gt;, les classements, les graphiques, les posts LinkedIn alarmistes — parfois sincères, souvent opportunistes.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Résilience 2030&#43; : bilan, cap stratégique et feuille de route</title>
				<link>https://plan-r.org/chroniques/2025-052-resilience-2030-bilan-cap-strategique-et-feuille/</link>
				<pubDate>Wed, 31 Dec 2025 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2025-052-resilience-2030-bilan-cap-strategique-et-feuille/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-052-fig1.webp&#34; alt=&#34;Visuel de titre « Bilan et perspectives : feuille de route résilience 2030+ ».&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Clôture du cycle : où en est l&amp;rsquo;organisation, quel cap pour les années à venir, et quel plan d&amp;rsquo;attaque pour le prochain cycle résilience ?&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;1-six-ans-de-transformation--de-limprovisation-à-la-structuration&#34;&gt;1. Six ans de transformation : de l&amp;rsquo;improvisation à la structuration&lt;/h2&gt;&#xA;&lt;p&gt;Entre 2019 et 2025, la résilience est passée du statut de parent pauvre à celui de sujet stratégique. Mais ce basculement n&amp;rsquo;a pas été spontané. Il a souvent été douloureux, chaotique, précipité par des crises successives : pandémie mondiale, conflits géopolitiques, cyberattaques majeures, rupture d&amp;rsquo;approvisionnement, hausse des exigences réglementaires.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Résilience &amp; ruptures à venir : IA, quantique, régulations</title>
				<link>https://plan-r.org/chroniques/2025-048-resilience-ruptures-a-venir-ia-quantique/</link>
				<pubDate>Wed, 03 Dec 2025 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2025-048-resilience-ruptures-a-venir-ia-quantique/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-048-fig1.webp&#34; alt=&#34;Visuel de titre « Défis émergents : réglementation, ruptures technologiques et menaces de demain ».&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;L&amp;rsquo;essor de l&amp;rsquo;IA, du quantique, le Cyber Resilience Act, la guerre numérique globale&amp;hellip; anticiper ce que va bouleverser la résilience demain.&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--un-futur-déjà-entamé&#34;&gt;Introduction : un futur déjà entamé&lt;/h2&gt;&#xA;&lt;p&gt;Longtemps cantonnée aux exercices de style ou aux plans de continuité poussiéreux, la résilience numérique vit une transformation radicale. Elle n&amp;rsquo;est plus une affaire de &lt;em&gt;prévision&lt;/em&gt;, mais d&amp;rsquo;&lt;em&gt;adaptation permanente&lt;/em&gt; à des ruptures systémiques. L&amp;rsquo;avenir n&amp;rsquo;est plus un concept flou. Il frappe déjà aux portes à travers les IA génératives, les régulations massives comme le CRA, l&amp;rsquo;IA Act ou NIS 2, les tensions géopolitiques, ou les menaces quantiques.&lt;/p&gt;</description>
			</item>
			<item>
				<title>OT et IoT : Défis de la résilience entre industrie et objets connectés</title>
				<link>https://plan-r.org/chroniques/2025-033-ot-et-iot-defis-de-la-resilience-entre-industrie/</link>
				<pubDate>Tue, 19 Aug 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-033-ot-et-iot-defis-de-la-resilience-entre-industrie/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-033-fig1.webp&#34; alt=&#34;Visuel de titre « OT &amp;amp; IoT : les défis spécifiques », bras robotisé et maison connectée.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;**Entre promesses de connectivité et risques bien réels, l&amp;rsquo;OT et l&amp;rsquo;IoT rappellent que la résilience du numérique se joue aussi dans le monde physique. **&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;La cybersécurité des systèmes d&amp;rsquo;information a longtemps été pensée pour les environnements bureautiques et applicatifs classiques. Mais une autre réalité s&amp;rsquo;impose désormais : celle des systèmes industriels (OT — Operational Technology) et de l&amp;rsquo;Internet des objets (IoT). Automates, capteurs, objets connectés, infrastructures critiques, systèmes SCADA&amp;hellip; tout un monde où la résilience ne peut pas être copiée-collée des pratiques IT.&lt;/p&gt;</description>
			</item>
			<item>
				<title>DORA, NIS2, ISO 27001 : Transformer la conformité en résilience opérationnelle</title>
				<link>https://plan-r.org/chroniques/2025-021-dora-nis2-iso-27001-transformer-la-conformite/</link>
				<pubDate>Wed, 28 May 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-021-dora-nis2-iso-27001-transformer-la-conformite/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-021-fig1.webp&#34; alt=&#34;Visuel de titre « DORA, NIS2, ISO 27001 : réglementation et résilience ».&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Réglementation et résilience, mode d&amp;rsquo;emploi&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--conformité--résilience&#34;&gt;Introduction : conformité ≠ résilience&lt;/h2&gt;&#xA;&lt;p&gt;Face à la pression croissante des cybermenaces et aux exigences des régulateurs, les organisations jonglent entre réglementation, gouvernance et opérationnel. &lt;strong&gt;DORA&lt;/strong&gt;, &lt;strong&gt;NIS2&lt;/strong&gt;, &lt;strong&gt;ISO 27001&lt;/strong&gt;&amp;hellip; ces textes sont censés les aider à structurer leur sécurité. Pourtant, combien d&amp;rsquo;organisations &lt;strong&gt;cochent toutes les cases sans être capables de résister à une crise&lt;/strong&gt; ?&lt;/p&gt;</description>
			</item>
			<item>
				<title>Petit lexique de la cyberrésilience : Comprendre les termes clés</title>
				<link>https://plan-r.org/chroniques/2025-010-petit-lexique-de-la-cyberresilience-comprendre/</link>
				<pubDate>Wed, 12 Mar 2025 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2025-010-petit-lexique-de-la-cyberresilience-comprendre/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;Mise à jour — septembre 2026.&lt;/strong&gt; Ce petit lexique reste en ligne tel qu&amp;rsquo;il a été publié en mars 2025. Il a depuis été repris et largement réécrit dans &lt;a href=&#34;https://plan-r.org/publications/ce-que-les-mots-engagent/&#34;&gt;&lt;em&gt;Ce que les mots engagent — lexique de la résilience opérationnelle&lt;/em&gt;&lt;/a&gt;. Là où les deux textes diffèrent, par exemple sur la frontière entre incident et crise ou sur l&amp;rsquo;équivalence entre RTO et DMIA, c&amp;rsquo;est le lexique de 2026 qui exprime la position de Plan R.&lt;/p&gt;</description>
			</item>
	</channel>
</rss>
