Thème
Gouvernance et gestion des risques
31 chroniques sur ce thème.
Publications
- Guide Ce que les mots engagent — lexique de la résilience opérationnelle Cinquante-sept termes pour dire ce qu'est la résilience opérationnelle, et ce qu'elle n'est pas : une prise de position adossée aux chroniques Plan R, confrontée aux référentiels.
- Cadre de référence Construire une stratégie de sauvegarde : la méthode et le modèle Une méthode en huit étapes pour bâtir une stratégie de sauvegarde tenable, adossée à l'analyse d'impact et alignée sur l'état de l'art, et un modèle de document prêt à adapter.
Toutes les chroniques
- 039 Le CISO stratège, de la salle serveur au COMEX Rattachement, langage, posture, leviers : comment le CISO passe de l'avis technique à l'arbitrage en comité de direction. Grille de maturité incluse.
- 038 Auditer la résilience de ses tiers sans rupture DORA, NIS2 : comment évaluer la robustesse de vos tiers critiques sans casser la relation, tester les interfaces et préparer leur défaillance comme une crise.
- 037 Le reporting ESG Cyber, valoriser la résilience auprès des investisseurs CSRD allégée, ESRS révisés : où loger la cyber dans un état de durabilité, ce que le marché price vraiment, et huit indicateurs crédibles face aux investisseurs.
- 036 Responsabilité du dirigeant, ce que le nouveau cadre change vraiment NIS2, DORA, droit français : ce que le cadre change réellement pour la responsabilité personnelle des décideurs. Grille d'imputation et dossier de preuve.
- 034 Désinformation et cyber, quand l'attaque vise la confiance La désinformation vise le capital confiance, pas les serveurs. Typologie des attaques, matrice d'arbitrage de la réponse et gouvernance du risque.
- 033 Préparation à l'audit NIS2 - preuves, documentation, posture Transposition NIS2 en retard, mais contrôle inévitable. Grille de 8 dossiers de preuve pour documenter sa conformité et tenir face à un audit ANSSI.
- 032 Synthèse T3 - L'équilibre humain-machine Synthèse du trimestre : automatisation, IA, reprise manuelle. Une grille de maturité pour régler l'équilibre humain-machine sans perdre le jugement.
- 031 Algorithmes de décision - quand l'IA se trompe en votre nom Biais, empoisonnement, hallucinations : comment gouverner les IA qui orientent vos décisions - et pourquoi le report européen ne réduit pas le risque.
- 030 Cyber-assurance, quand le marché dicte la résilience Les assureurs sont devenus les régulateurs de fait de la cybersécurité. Décryptage du marché 2026 et grille pour transformer leurs exigences en levier.
- 029 Continuous Compliance - la conformité comme code vivant La conformité continue transforme l'audit ponctuel en vérification permanente. Progrès réel, mais gare à l'illusion du tableau de bord vert.
- 028 Quand l'automatisation tombe en panne : reprendre la main Que reste-t-il quand vos systèmes automatisés tombent ? Plan R 028 explore la reprise manuelle, nouvelle compétence critique de la résilience cyber.
- 024 SOC nouvelle génération : l'IA en co-pilote L'IA transforme la détection cyber. Mais filtrer 95 % du bruit ne suffit pas : la résilience exige de garder le jugement humain dans la boucle du SOC.
- 023 La cartographie de ce qui compte Synthèse du trimestre : une grille concrète pour cartographier vos dépendances, repérer vos verrous de souveraineté et assumer vos arbitrages.
- 020 Disponibilité vs Confidentialité, les dilemmes de crise En crise, remettre vite et protéger sont incompatibles. Comment arbitrer entre disponibilité et confidentialité sans improviser. Méthode et grille concrètes.
- 019 DORA & NIS2, deux cadres, un enjeu de résilience DORA, NIS2 : deux cadres européens, deux logiques, un même horizon. Comment articuler la double conformité sans la confondre avec la résilience.
- 018 Anatomie d'une crise - 72 heures pour reconstruire 72 heures de crise vécues heure par heure : détection, arbitrages, sauvegardes, reconstruction. Le récit qui révèle ce que les plans ne disent pas.
- 017 Souveraineté numérique, au-delà du slogan Au-delà du label, qu'est-ce qu'être souverain ? Trois dimensions, des chiffres, une grille d'arbitrage pour piloter ses dépendances technologiques.
- 014 Cloud Act vs RGPD, le droit comme champ de bataille Conflit Cloud Act/RGPD : comprendre les implications juridiques pour la résilience opérationnelle et protéger ses données sensibles face à l'extraterritorialité.
- 012 Quand l'épuisement cyber devient risque systémique Turnover, burnout, perte de compétences : l'épuisement des équipes cyber fragilise la résilience autant qu'une cyberattaque. Analyse et leviers d'action.
- 010 IoT et OT, la surface d'attaque invisible Capteurs, automates, objets connectés : l'IoT étend la surface d'attaque en silence. Comment reprendre le contrôle d'une dépendance physique, diffuse et souvent invisible ?
- 009 Shadow AI, reprendre la main sur l'IA sauvage Vos équipes utilisent l'IA sans gouvernance. Shadow AI : comment cartographier, encadrer et sécuriser sans freiner l'innovation. Grille de maturité incluse.
- 004 Introduction — La fin de l'illusion technique les choix techniques engagent la stratégie. La résilience ne peut plus être pilotée sans gouvernance.
- 052 Résilience 2030+ : bilan, cap stratégique et feuille de route Clôturer n'est pas finir. C'est ouvrir un nouveau cycle.
- 047 Résilience dynamique : apprendre, ajuster, progresser La résilience n'est pas un état figé, mais un processus. Gouvernance active, retours d'expérience et ajustement en continu pour rester pertinent.
- 046 Évaluer la maturité résilience : outils et leviers Modèles, outils, KPI... Comment mesurer la maturité en résilience, choisir les bons référentiels et piloter une progression claire et actionnable ?
- 029 Cyberassurance : ce qu'elle couvre vraiment (et ce qu'elle ne couvrira jamais) Cyberassurance : promesse ou coquille vide ? Ce guide démonte les idées reçues, décortique les contrats, et révèle les pièges à éviter pour être vraiment couvert.
- 025 Gestion des vulnérabilités : de la détection à la correction efficace Scanner ne suffit plus. Reprendre la main sur les vulnérabilités, c’est prioriser, corriger, gouverner. Une chronique pour rendre l’action possible.
- 021 DORA, NIS2, ISO 27001 : Transformer la conformité en résilience opérationnelle Comment faire de DORA, NIS2 et ISO 27001 de vrais leviers de résilience ? Une méthode concrète pour allier conformité et efficacité.
- 018 Qui fait quoi en temps de crise ? Les équipes de la résilience Découvrez qui fait quoi en cas de crise : panorama des équipes résilience, coordination des rôles et enjeux de décloisonnement pour une réponse efficace.
- 016 Comment reconnaître et gérer le basculement de l'incident vers la crise ? Anticiper ou subir ? Comprendre les signaux faibles, activer les bons relais, éviter l'improvisation : les clés pour bien gérer l'escalade d'un incident.
- 005 Analyser les risques : comprendre ce qui menace la résilience Encaisser un choc suppose de savoir d'où il viendra. Méthode d'analyse des risques : identifier les menaces, mesurer les vulnérabilités, prévoir les réponses.