par Alexandre Perrin | Sep 18, 2026 | Cybersécurité, Entreprise
La cybersécurité moderne traite d’un adversaire structuré. Pas d’aléa, pas de hasard, pas d’incident isolé : des acteurs cybercriminels organisés en chaînes de valeur économiques, des groupes APT étatiques avec leurs doctrines de ciblage, des...
par Alexandre Perrin | Sep 11, 2026 | Cybersécurité, Entreprise
La méthode Open FAIR (Factor Analysis of Information Risk) publiée par The Open Group est aujourd’hui la référence internationale pour la quantification financière du risque cyber. Elle décompose le risque en facteurs élémentaires probabilistes (Loss Event...
par Alexandre Perrin | Sep 4, 2026 | Cybersécurité, Entreprise, Non classé
Pour conclure cette série d’articles sur la conformité réglementaire et le pilotage cyber des PME et ETI françaises, je propose un exercice de comparaison économique frontal. Soit une Entité Importante française type (80 salariés, 15 millions d’euros de...
par Alexandre Perrin | Août 28, 2026 | Cybersécurité, Entreprise
Le marché du RSSI partagé pour les PME et ETI françaises connaît une croissance soutenue depuis cinq ans. La pression réglementaire (RGPD, NIS2, CRA, AI Act, DORA pour le secteur financier) a converti ce qui était une fonction réservée aux grandes entreprises en un...
par Alexandre Perrin | Août 21, 2026 | Cybersécurité, Entreprise
Pour les directions générales et financières des PME et ETI françaises, la cybersécurité s’est installée durablement à l’agenda du comité exécutif. NIS2, CRA, AI Act, DORA pour le secteur financier, ISO 27001 pour les contrats clients, RGPD pour les...
par Alexandre Perrin | Août 14, 2026 | Cybersécurité, Entreprise
Le règlement (UE) 2024/2847 impose aux fabricants de produits avec éléments numériques de constituer un dossier technique conformément à l’Annexe VII, prêt à être présenté aux autorités compétentes en cas de contrôle. Cette obligation entre en application le 11...
par Alexandre Perrin | Août 7, 2026 | Cybersécurité, Entreprise
La méthode EBIOS Risk Manager publiée par l’ANSSI en 2018 est devenue la référence française pour l’analyse de risque cyber. Elle est citée explicitement dans le Référentiel Cyber France comme un moyen acceptable de satisfaire les objectifs...
par Alexandre Perrin | Juil 25, 2026 | Cybersécurité, Entreprise
À l’approche de la transposition française de NIS2, attendue à l’été 2026 dans le cadre du projet de loi Résilience, beaucoup d’Entités Importantes calculent leur budget conformité sur la base d’un schéma standard : audit initial, EBIOS RM...
par Alexandre Perrin | Juil 19, 2026 | Cybersécurité, Entreprise
Quand une direction financière reçoit une proposition de mise en conformité NIS2, elle reçoit un devis. Un total annuel, des jours-homme déclinés par phase, un calendrier. Ce qu’elle ne reçoit presque jamais, c’est la décomposition de ce que ce budget...
par Alexandre Perrin | Juil 10, 2026 | Cybersécurité
Une question revient régulièrement chez les dirigeants d’ETI qui ont fait l’analyse de leur exposition NIS2 : « Nous avons regardé en 2024, nous étions juste en dessous des seuils, donc nous ne sommes pas concernés ». L’analyse est ponctuellement...
Commentaires récents