Blog

Nos articles sur l’actualité

Facebook
LinkedIn
Instagram
Bienvenue sur notre blog :

Découvrez tous nos articles sur la cybersécurité, la conformité réglementaire (NIS2, DORA, Cyber Resilience Act), l’intelligence artificielle appliquée à la sécurité, les formations professionnelles et les soft skills indispensables aux équipes cyber !

L’objectif est simple : apporter des réponses concrètes aux enjeux du moment et aider les dirigeants, managers et équipes IT à sécuriser leur environnement avec méthode et confiance. La cybersécurité en entreprise, c’est un terrain en perpétuelle évolution — entre nouvelles menaces, obligations réglementaires et transformation numérique, il faut savoir s’adapter en permanence. Ce blog est là pour vous accompagner pas à pas.

N’hésitez pas à commenter les articles, partager les contenus, poser vos questions et nous soumettre vos suggestions 😊

Structurer un dossier de conformité CRA avec un plan détaillé d’un dossier Annexe VII défendable en audit

Structurer un dossier de conformité CRA avec un plan détaillé d’un dossier Annexe VII défendable en audit

Le règlement (UE) 2024/2847 impose aux fabricants de produits avec éléments numériques de constituer un dossier technique conformément à l'Annexe VII, prêt à être présenté aux autorités compétentes en cas de contrôle. Cette obligation entre en application le 11 décembre 2027 pour l'ensemble du règlement, et certaines de ses composantes —...

lire plus
NIS2 : la part de ReCyF que la CTI couvre déjà et celle qu’elle ne couvrira jamais

NIS2 : la part de ReCyF que la CTI couvre déjà et celle qu’elle ne couvrira jamais

À l'approche de la transposition française de NIS2, attendue à l'été 2026 dans le cadre du projet de loi Résilience, beaucoup d'Entités Importantes calculent leur budget conformité sur la base d'un schéma standard : audit initial, EBIOS RM annuel à 8-15 jours-homme, chantier de mise en œuvre étalé sur 18 à 24 mois, total entre 80 et 150 k€ pour...

lire plus
NIS2 : votre conformité ne se valide pas une fois pour toutes : l’effet seuil et la croissance involontaire

NIS2 : votre conformité ne se valide pas une fois pour toutes : l’effet seuil et la croissance involontaire

Une question revient régulièrement chez les dirigeants d'ETI qui ont fait l'analyse de leur exposition NIS2 : « Nous avons regardé en 2024, nous étions juste en dessous des seuils, donc nous ne sommes pas concernés ». L'analyse est ponctuellement correcte. Elle est stratégiquement insuffisante. La directive (UE) 2022/2555 utilise pour qualifier...

lire plus
CRA et SaaS : le piège de l’agent client qui vous fait basculer dans le périmètre quand vous pensez en être hors

CRA et SaaS : le piège de l’agent client qui vous fait basculer dans le périmètre quand vous pensez en être hors

Une lecture courante du règlement (UE) 2024/2847 amène les éditeurs de solutions SaaS à conclure qu'ils ne sont pas concernés par le Cyber Resilience Act. La logique est apparemment simple : le CRA s'applique aux produits avec éléments numériques mis sur le marché, et les services en mode cloud relèveraient plutôt de la directive NIS2. Cette...

lire plus
CRA : pourquoi vos CGU et votre déclaration d’usage prévu pèsent autant que votre SBOM?

CRA : pourquoi vos CGU et votre déclaration d’usage prévu pèsent autant que votre SBOM?

Depuis dix-huit mois, presque tous les articles publiés sur le Cyber Resilience Act tournent autour de trois sujets : la classification des produits, la génération du SBOM, et l'obligation de notification des vulnérabilités à 24 heures. Ces sujets sont importants, certes, mais ils sont aussi sur-traités à un point tel qu'on a fini par perdre de...

lire plus
La formation professionnelle pour faire évoluer votre carrière

La formation professionnelle pour faire évoluer votre carrière

La formation professionnelle peut faire évoluer votre carrière en vous permettant d'acquérir de nouvelles compétences, de mettre à jour vos connaissances et de rester au fait des dernières avancées dans votre domaine. Cela peut vous rendre plus compétent et attrayant pour les employeurs, ouvrir de nouvelles opportunités et vous permettre de...

lire plus
Industrialisation d’EBIOS Risk Manager : passer d’un atelier annuel à un cycle mensuel vivant

Industrialisation d’EBIOS Risk Manager : passer d’un atelier annuel à un cycle mensuel vivant

La méthode EBIOS Risk Manager publiée par l'ANSSI en 2018 est devenue la référence française pour l'analyse de risque cyber. Elle est citée explicitement dans le Référentiel Cyber France comme un moyen acceptable de satisfaire les objectifs d'approche par les risques de NIS2. Elle est demandée par la plupart des donneurs d'ordre et des assureurs...

lire plus
NIS2 et budget conformité : l’équation que les cabinets ne posent jamais

NIS2 et budget conformité : l’équation que les cabinets ne posent jamais

Quand une direction financière reçoit une proposition de mise en conformité NIS2, elle reçoit un devis. Un total annuel, des jours-homme déclinés par phase, un calendrier. Ce qu'elle ne reçoit presque jamais, c'est la décomposition de ce que ce budget achète réellement en termes de couverture du référentiel français — le ReCyF — et de ce qu'il...

lire plus
AI Act et cabinets de recrutement : pourquoi vous n’aurez pas besoin de marquage CE

AI Act et cabinets de recrutement : pourquoi vous n’aurez pas besoin de marquage CE

Depuis dix-huit mois, les cabinets de recrutement reçoivent leur part régulière de discours anxiogène sur le règlement (UE) 2024/1689 sur l'intelligence artificielle. Le scénario est toujours le même : votre cabinet utilise des outils d'IA dans ses processus de présélection, vos clients aussi, donc vous êtes concernés par les obligations les plus...

lire plus
NIS2 et Entités Importantes : pourquoi le ReCyF vous autorise à en faire bien moins que ce qu’on vous vend

NIS2 et Entités Importantes : pourquoi le ReCyF vous autorise à en faire bien moins que ce qu’on vous vend

Depuis la publication du Référentiel Cyber France par l'ANSSI le 17 mars 2026, une asymétrie de marché s'est installée. Les Entités Importantes au sens de NIS2 — typiquement des ETI de 50 à 250 salariés réalisant entre 10 et 50 millions d'euros de chiffre d'affaires — reçoivent depuis des mois des propositions commerciales calibrées sur les...

lire plus
Le charisme et le leadership font-ils un bon management ?

Le charisme et le leadership font-ils un bon management ?

Ce n’est pas un secret, les entreprises ont tendance à préférer les profils charismatiques pour les postes de management. Ce sont ceux qui se font remarquer par leur charisme surpuissant, dotés d’une aura magique qui leur permette d’être écouté de tous. À côté de ces cadres, les profils discrets sont littéralement invisibles. Sont-ils pour autant...

lire plus

Envoyez-nous un message ou prenez RDV dans notre agenda

Social Share Buttons and Icons powered by Ultimatelysocial