<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Gouvernance et gestion des risques on Plan R</title>
		<link>https://plan-r.org/themes/gouvernance-et-risques/</link>
		<description>Recent content in Gouvernance et gestion des risques on Plan R</description>
		<generator>Hugo</generator>
		<language>fr-FR</language>
		
		
		
			<copyright>Sébastien — CC BY-NC-SA 4.0</copyright>
		
		
			<lastBuildDate>Sun, 27 Sep 2026 00:00:00 +0200</lastBuildDate>
		
			<atom:link href="https://plan-r.org/themes/gouvernance-et-risques/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>Ce que les mots engagent — lexique de la résilience opérationnelle</title>
				<link>https://plan-r.org/publications/ce-que-les-mots-engagent/</link>
				<pubDate>Sun, 27 Sep 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/publications/ce-que-les-mots-engagent/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Les mots de la résilience ne sont pas neutres. Dire « nous sommes résilients », c&amp;rsquo;est affirmer un état ; dire « nous avons arbitré », c&amp;rsquo;est assumer un choix. Ce lexique prend parti : il définit cinquante-sept termes tels que Plan R les emploie depuis 2025, dit ce que chacun refuse, et les confronte aux référentiels.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;avant-propos&#34;&gt;Avant-propos&lt;/h2&gt;&#xA;&lt;p&gt;Il existe d&amp;rsquo;excellents glossaires de la cybersécurité et de la continuité d&amp;rsquo;activité. Celui-ci n&amp;rsquo;en est pas un de plus. Il ne cherche pas à dire ce que les mots signifient pour tout le monde, mais ce qu&amp;rsquo;ils engagent pour ceux qui les emploient.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Construire une stratégie de sauvegarde : la méthode et le modèle</title>
				<link>https://plan-r.org/publications/construire-une-strategie-de-sauvegarde/</link>
				<pubDate>Sat, 26 Sep 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/publications/construire-une-strategie-de-sauvegarde/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Avoir des sauvegardes ne dit rien de la capacité à restaurer. Entre les deux se trouve une stratégie : des engagements fixés par ceux qui subiront l&amp;rsquo;interruption, des scénarios qui séparent la panne de l&amp;rsquo;attaque, des preuves produites avant le jour où l&amp;rsquo;on en a besoin. Voici la méthode, et le modèle de document qui l&amp;rsquo;accompagne, à télécharger et à adapter.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Posez la question dans n&amp;rsquo;importe quelle DSI : « Avez-vous des sauvegardes ? » La réponse sera oui. Posez ensuite celle-ci : « Si l&amp;rsquo;ensemble de vos serveurs était chiffré cette nuit, à quelle heure, et dans quel état, vos données métier seraient-elles de nouveau disponibles ? » La réponse devient une discussion. Et c&amp;rsquo;est dans cette discussion que se loge le risque.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Le CISO stratège, de la salle serveur au COMEX</title>
				<link>https://plan-r.org/chroniques/2026-039-le-ciso-stratege-de-la-salle-serveur-au-comex/</link>
				<pubDate>Sat, 26 Sep 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-039-le-ciso-stratege-de-la-salle-serveur-au-comex/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Toute l&amp;rsquo;année l&amp;rsquo;a montré : les vrais sujets de résilience se tranchent en comité de direction. Le CISO qui n&amp;rsquo;y parle pas la langue des arbitrages n&amp;rsquo;y pèse pas, même quand il y siège.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Depuis janvier, Plan R a traité le « quoi » : dépendances, chaîne d&amp;rsquo;approvisionnement, données, souveraineté, identité. Puis le « comment » : automatisation, IA, équilibre entre l&amp;rsquo;humain et la machine. Le quatrième trimestre a déplacé le regard vers la gouvernance. Une question a été contournée : &lt;strong&gt;qui&lt;/strong&gt; porte tout cela jusqu&amp;rsquo;à la table où l&amp;rsquo;on décide ?&lt;/p&gt;</description>
			</item>
			<item>
				<title>Auditer la résilience de ses tiers sans rupture</title>
				<link>https://plan-r.org/chroniques/2026-038-auditer-la-resilience-de-ses-tiers-sans-rupture/</link>
				<pubDate>Wed, 23 Sep 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-038-auditer-la-resilience-de-ses-tiers-sans-rupture/</guid>
				<description>&lt;p&gt;&lt;strong&gt;On ne contrôle pas la solidité de ses partenaires. On contrôle ce qu&amp;rsquo;on exige d&amp;rsquo;eux, ce qu&amp;rsquo;on vérifie à leurs interfaces, et la façon dont on se prépare à leur chute.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://plan-r.org/chroniques/2026-008-du-sbom-contractuel-au-sbom-vivant/&#34;&gt;La chronique 008 de cette saison&lt;/a&gt; s&amp;rsquo;arrêtait aux lignes de code : bibliothèques open source, mises à jour empoisonnées, nomenclatures logicielles. Il laissait volontairement de côté une question plus large. Le logiciel n&amp;rsquo;est qu&amp;rsquo;un maillon. Derrière lui, il y a des hébergeurs, des intégrateurs, des infogérants, des prestataires de paie, des transporteurs, des centres d&amp;rsquo;appels.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Le reporting ESG Cyber, valoriser la résilience auprès des investisseurs</title>
				<link>https://plan-r.org/chroniques/2026-037-reporting-esg-cyber/</link>
				<pubDate>Wed, 16 Sep 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-037-reporting-esg-cyber/</guid>
				<description>&lt;p&gt;&lt;strong&gt;La résilience a longtemps été défendue comme une dépense à justifier. Le moment est venu de la présenter pour ce qu&amp;rsquo;elle est : un actif qu&amp;rsquo;on démontre, devant un public qui ne parle pas la langue de la DSI.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;L&amp;rsquo;épisode 036 se terminait sur une question restée ouverte : quand tout repose sur la preuve, qui vérifie que cette preuve dit vrai ? Une partie de la réponse ne se trouve pas dans l&amp;rsquo;organisation. Elle se trouve dehors — chez ceux qui financent, assurent, notent et achètent.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Responsabilité du dirigeant, ce que le nouveau cadre change vraiment</title>
				<link>https://plan-r.org/chroniques/2026-036-responsabilite-du-dirigeant/</link>
				<pubDate>Wed, 09 Sep 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-036-responsabilite-du-dirigeant/</guid>
				<description>&lt;p&gt;&lt;strong&gt;La question n&amp;rsquo;est plus de savoir si la cybersécurité relève du COMEX. Elle est de savoir qui, nommément, répondra d&amp;rsquo;une défaillance — et avec quelles preuves.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;L&amp;rsquo;épisode 004 posait que la résilience est une décision politique : des arbitrages, des dépendances assumées, une gouvernance explicite. L&amp;rsquo;épisode 035 s&amp;rsquo;est arrêté sur la parole en crise, et s&amp;rsquo;est terminé sur une question laissée ouverte : quand tout est retombé, qui répond de ce qui a été dit, et de ce qui ne l&amp;rsquo;a pas été ?&lt;/p&gt;</description>
			</item>
			<item>
				<title>Désinformation et cyber, quand l&#39;attaque vise la confiance</title>
				<link>https://plan-r.org/chroniques/2026-034-desinformation-et-cyber-quand-lattaque-vise-la-confiance/</link>
				<pubDate>Wed, 26 Aug 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-034-desinformation-et-cyber-quand-lattaque-vise-la-confiance/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Votre SOC surveille vos serveurs. Personne ne surveille votre crédibilité.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;L&amp;rsquo;épisode 033 refermait une année de construction sur une question simple : que pouvez-vous prouver ? Preuves, documentation, posture — l&amp;rsquo;audit comme épreuve de vérité interne.&lt;/p&gt;&#xA;&lt;p&gt;Cette semaine, la vérité change de camp. Elle n&amp;rsquo;est plus ce que vous démontrez à un contrôleur. Elle est ce que vos parties prenantes croient.&lt;/p&gt;&#xA;&lt;p&gt;En 007, nous avons vu que l&amp;rsquo;image et la voix d&amp;rsquo;un dirigeant pouvaient être clonées en flux direct. En 022, que la géopolitique était devenue un paramètre d&amp;rsquo;architecture. Ces deux fils se rejoignent ici, sur un terrain que la plupart des dispositifs de sécurité ne couvrent pas : le récit.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Préparation à l&#39;audit NIS2 - preuves, documentation, posture</title>
				<link>https://plan-r.org/chroniques/2026-033-preparation-a-laudit-nis2-preuves-documentation/</link>
				<pubDate>Wed, 19 Aug 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-033-preparation-a-laudit-nis2-preuves-documentation/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Un contrôle réglementaire ne se prépare pas la veille. Il se documente en continu.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Le trimestre qui s&amp;rsquo;achève nous a emmenés loin dans la machine. SOC de nouvelle génération, détection industrialisée, IA offensive, algorithmes de décision, équilibre humain-machine : le T3 a exploré ce que l&amp;rsquo;intelligence apporte - et ce qu&amp;rsquo;elle coûte - à la résilience.&lt;/p&gt;&#xA;&lt;p&gt;Le T4 change de registre. On quitte les outils pour la gouvernance, la redevabilité et la culture. Et il commence par le sujet le plus concret qui soit : l&amp;rsquo;épreuve du contrôle.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Synthèse T3 - L&#39;équilibre humain-machine</title>
				<link>https://plan-r.org/chroniques/2026-032-synthese-t3-lequilibre-humain-machine/</link>
				<pubDate>Wed, 12 Aug 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-032-synthese-t3-lequilibre-humain-machine/</guid>
				<description>&lt;p&gt;&lt;strong&gt;L&amp;rsquo;automatisation a tenu ses promesses. Le jugement, lui, ne se délègue pas. Toute la difficulté du trimestre tient dans cet écart.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Neuf semaines. Huit épisodes. Un même fil : la machine au service de la défense.&lt;/p&gt;&#xA;&lt;p&gt;Nous avons ouvert le trimestre sur le SOC augmenté par l&amp;rsquo;IA (024), puis regardé l&amp;rsquo;adversaire s&amp;rsquo;emparer des mêmes armes (025). Nous avons industrialisé la détection et la réponse (026), organisé le test offensif permanent (027). Nous avons posé le contrepoint indispensable : que reste-t-il quand l&amp;rsquo;automatisation tombe (028) ? Nous avons vu la conformité devenir continue (029), le marché de l&amp;rsquo;assurance imposer ses standards de fait (030), et l&amp;rsquo;algorithme s&amp;rsquo;installer en prescripteur silencieux (031).&lt;/p&gt;</description>
			</item>
			<item>
				<title>Algorithmes de décision - quand l&#39;IA se trompe en votre nom</title>
				<link>https://plan-r.org/chroniques/2026-031-algorithmes-de-decision-quand-lia-se-trompe/</link>
				<pubDate>Wed, 05 Aug 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-031-algorithmes-de-decision-quand-lia-se-trompe/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Un algorithme qui recommande de ne pas investiguer une alerte est un risque de résilience au même titre qu&amp;rsquo;un rançongiciel. La différence, c&amp;rsquo;est que personne ne s&amp;rsquo;en aperçoit.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Le 2 août 2026 devait être une date de bascule : l&amp;rsquo;échéance à laquelle les obligations européennes sur les systèmes d&amp;rsquo;IA à haut risque devenaient applicables. Le 27 juillet, à six jours du terme, le règlement (UE) 2026/1744 est entré en vigueur et l&amp;rsquo;a repoussée au 2 décembre 2027.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Cyber-assurance, quand le marché dicte la résilience</title>
				<link>https://plan-r.org/chroniques/2026-030-cyber-assurance-quand-le-marche-dicte/</link>
				<pubDate>Wed, 29 Jul 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-030-cyber-assurance-quand-le-marche-dicte/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Ce que votre assureur refuse de couvrir en dit plus long sur votre résilience réelle que n&amp;rsquo;importe quel rapport d&amp;rsquo;audit.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Il existe en France un acteur qui impose aujourd&amp;rsquo;hui un socle de sécurité à des dizaines de milliers d&amp;rsquo;organisations. Sans mandat public. Sans pouvoir de sanction. Sans texte de loi.&lt;/p&gt;&#xA;&lt;p&gt;Ce n&amp;rsquo;est ni l&amp;rsquo;ANSSI, ni un régulateur sectoriel. C&amp;rsquo;est un souscripteur. Il travaille chez un assureur ou un courtier, il n&amp;rsquo;a jamais mis les pieds dans votre salle serveurs, et il détient pourtant un pouvoir que peu de RSSI possèdent : celui de dire non.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Continuous Compliance - la conformité comme code vivant</title>
				<link>https://plan-r.org/chroniques/2026-029-continuous-compliance-la-conformite-comme-code/</link>
				<pubDate>Wed, 22 Jul 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-029-continuous-compliance-la-conformite-comme-code/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;La conformité cesse d&amp;rsquo;être une photographie datée pour devenir un flux permanent. Un progrès réel - à condition de ne jamais confondre le vert d&amp;rsquo;un tableau de bord avec la solidité du réel.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;En 2014, obtenir l&amp;rsquo;homologation de sécurité d&amp;rsquo;un système, c&amp;rsquo;était décrocher un tampon valable trois ans. Une photographie. On vérifiait, on signait, on rangeait le dossier. Entre deux contrôles, le système vivait sa vie - et dérivait.&lt;/p&gt;&#xA;&lt;p&gt;Ce modèle a longtemps tenu. Il ne tient plus. Les infrastructures changent chaque jour, parfois chaque heure. Un déploiement, une dépendance mise à jour, une règle de pare-feu modifiée : la conformité d&amp;rsquo;hier n&amp;rsquo;est déjà plus celle d&amp;rsquo;aujourd&amp;rsquo;hui.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Quand l&#39;automatisation tombe en panne : reprendre la main</title>
				<link>https://plan-r.org/chroniques/2026-028-quand-lautomatisation-tombe-en-panne-reprendre/</link>
				<pubDate>Wed, 15 Jul 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-028-quand-lautomatisation-tombe-en-panne-reprendre/</guid>
				<description>&lt;p&gt;&lt;strong&gt;La dépendance à l&amp;rsquo;automatisation est devenue une dépendance critique. La résilience ne consiste pas à automatiser toujours plus - elle consiste à savoir encore agir sans.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Depuis quatre semaines, ce trimestre chante les louanges de la machine. Le SOC augmenté par l&amp;rsquo;IA (024), l&amp;rsquo;IA offensive comme industrialisateur des attaques (025), la détection et la réponse automatisées (026), le test offensif permanent (027). Un fil cohérent : l&amp;rsquo;intelligence au service de la résilience.&lt;/p&gt;</description>
			</item>
			<item>
				<title>SOC nouvelle génération : l&#39;IA en co-pilote</title>
				<link>https://plan-r.org/chroniques/2026-024-soc-nouvelle-generation-lia-en-co-pilote/</link>
				<pubDate>Wed, 17 Jun 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-024-soc-nouvelle-generation-lia-en-co-pilote/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Intégrer l&amp;rsquo;IA dans la détection ne consiste pas à déléguer le diagnostic. Cela consiste à garder la maîtrise du jugement quand la machine filtre l&amp;rsquo;essentiel du bruit.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;Un analyste de SOC reçoit aujourd&amp;rsquo;hui des centaines d&amp;rsquo;alertes par jour. Il en traite une fraction. Le reste s&amp;rsquo;accumule, se périme, ou se dilue dans la masse. Ce n&amp;rsquo;est pas un défaut de compétence. C&amp;rsquo;est une question d&amp;rsquo;échelle.&lt;/p&gt;&#xA;&lt;p&gt;Pendant ce temps, l&amp;rsquo;attaquant ne ralentit pas. Un rançongiciel chiffre un parc en quelques heures. Une compromission d&amp;rsquo;identité se propage en quelques minutes. Dans son panorama 2025, l&amp;rsquo;ENISA est sans ambiguïté : l&amp;rsquo;IA est désormais présente à chaque étape de la chaîne d&amp;rsquo;attaque, de la reconnaissance à la diffusion de la charge.&lt;/p&gt;</description>
			</item>
			<item>
				<title>La cartographie de ce qui compte</title>
				<link>https://plan-r.org/chroniques/2026-023-la-cartographie-de-ce-qui-compte/</link>
				<pubDate>Wed, 10 Jun 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-023-la-cartographie-de-ce-qui-compte/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Clôturer un trimestre, ce n&amp;rsquo;est pas archiver. C&amp;rsquo;est dessiner la carte de ses dépendances, nommer ses verrous et assumer ses arbitrages - avant que la vitesse des attaques ne décide à notre place.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Pendant trois mois, Plan R a posé la même question, déguisée à chaque fois.&lt;/p&gt;&#xA;&lt;p&gt;Le cloud et sa dépendance durable (épisode 002). L&amp;rsquo;open source face au propriétaire (003). Puis les données, les infrastructures critiques, la souveraineté, l&amp;rsquo;identité devenue périmètre, et la géopolitique entrée par effraction dans nos architectures.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Disponibilité vs Confidentialité, les dilemmes de crise</title>
				<link>https://plan-r.org/chroniques/2026-020-disponibilite-vs-confidentialite-les-dilemmes/</link>
				<pubDate>Wed, 20 May 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-020-disponibilite-vs-confidentialite-les-dilemmes/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Quand il faut choisir entre remettre en ligne et protéger, la résilience n&amp;rsquo;est plus un équilibre. C&amp;rsquo;est un arbitrage.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h3 id=&#34;introduction&#34;&gt;Introduction&lt;/h3&gt;&#xA;&lt;p&gt;3h du matin. La cellule de crise est réunie. Le ransomware a chiffré une partie du SI. Des données ont probablement été exfiltrées avant le chiffrement. Le service client est à l&amp;rsquo;arrêt. Les équipes techniques ont restauré une partie des systèmes depuis les sauvegardes - mais on ne sait pas encore si le vecteur initial a été neutralisé.&lt;/p&gt;</description>
			</item>
			<item>
				<title>DORA &amp; NIS2, deux cadres, un enjeu de résilience</title>
				<link>https://plan-r.org/chroniques/2026-019-dora-nis2-deux-cadres-un-enjeu-de-resilience/</link>
				<pubDate>Wed, 13 May 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-019-dora-nis2-deux-cadres-un-enjeu-de-resilience/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Aligner les processus de résilience entre les exigences du règlement financier et celles de la directive sectorielle, sans confondre la conformité avec sa destination.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--le-temps-du-cadrage&#34;&gt;Introduction — Le temps du cadrage&lt;/h2&gt;&#xA;&lt;p&gt;L&amp;rsquo;épisode précédent racontait une journée de crise vue du terrain. Aujourd&amp;rsquo;hui, retour au cadrage. Parce que cette journée-là, dans une organisation européenne en 2026, ne se déroule jamais sans deux ombres tutélaires en arrière-plan : DORA et NIS2.&lt;/p&gt;&#xA;&lt;p&gt;Deux acronymes désormais inévitables. Deux textes cités dans presque toutes les chroniques précédentes, sans qu&amp;rsquo;on ait pris le temps de les regarder ensemble. Le moment est venu.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Anatomie d&#39;une crise - 72 heures pour reconstruire</title>
				<link>https://plan-r.org/chroniques/2026-018-anatomie-dune-crise-72-heures-pour-reconstruire/</link>
				<pubDate>Wed, 06 May 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-018-anatomie-dune-crise-72-heures-pour-reconstruire/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;72 heures dans la vie d&amp;rsquo;une organisation qui découvre, en direct, ce qu&amp;rsquo;elle avait écrit dans ses plans.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;Lundi matin. 6h12. Le téléphone vibre sur la table de chevet du RSSI.&lt;/p&gt;&#xA;&lt;p&gt;Un opérateur du SOC, voix tendue : « On a quelque chose. Plusieurs créations de comptes à privilèges sur un contrôleur de domaine secondaire. Cette nuit. Et des connexions sortantes inhabituelles. »&lt;/p&gt;&#xA;&lt;p&gt;À 7h00, ce qui ressemblait à un faux positif est devenu un incident. À 9h00, c&amp;rsquo;était une crise. Trois sites de production basculés en mode dégradé, un ERP inaccessible, des partages réseau partiellement chiffrés.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Souveraineté numérique, au-delà du slogan</title>
				<link>https://plan-r.org/chroniques/2026-017-souverainete-numerique-au-dela-du-slogan/</link>
				<pubDate>Wed, 29 Apr 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-017-souverainete-numerique-au-dela-du-slogan/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Piloter ses dépendances technologiques vis-à-vis des acteurs extra-européens : ce que ça coûte, ce que ça implique, ce que ça change.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--le-mot-le-plus-mal-utilisé-du-numérique&#34;&gt;Introduction — Le mot le plus mal utilisé du numérique&lt;/h2&gt;&#xA;&lt;p&gt;« Souverain. »&lt;/p&gt;&#xA;&lt;p&gt;Le mot est partout. Sur les plaquettes commerciales. Dans les discours politiques. Sur les labels. Dans les appels d&amp;rsquo;offres publics.&lt;/p&gt;&#xA;&lt;p&gt;Plus il est utilisé, plus son sens s&amp;rsquo;affaisse.&lt;/p&gt;&#xA;&lt;p&gt;L&amp;rsquo;épisode 002 a posé le constat : le cloud crée des dépendances structurelles, durables, souvent sous-estimées.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Cloud Act vs RGPD, le droit comme champ de bataille</title>
				<link>https://plan-r.org/chroniques/2026-014-cloud-act-vs-rgpd-le-droit-comme-champ/</link>
				<pubDate>Thu, 09 Apr 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-014-cloud-act-vs-rgpd-le-droit-comme-champ/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Quand les juridictions s&amp;rsquo;affrontent : naviguer dans les conflits de lois pour protéger ses données sensibles.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--le-vrai-périmètre-dune-dépendance&#34;&gt;Introduction — Le vrai périmètre d&amp;rsquo;une dépendance&lt;/h2&gt;&#xA;&lt;p&gt;Dans l&amp;rsquo;épisode 002 de Plan R, on posait une question simple : savez-vous réellement ce que votre choix cloud engage ? La réponse dépassait déjà la technique — coûts cachés, verrouillage, réversibilité incertaine. Dans l&amp;rsquo;épisode 004, on montrait que ces choix relevaient de la gouvernance, pas seulement de l&amp;rsquo;IT.&lt;/p&gt;</description>
			</item>
	</channel>
</rss>
