Blog

Nos articles sur l’actualité

LinkedIn
Bienvenue sur notre blog :

Découvrez tous nos articles sur la cybersécurité, la conformité réglementaire (NIS2, DORA, Cyber Resilience Act), l’intelligence artificielle appliquée à la sécurité, les formations professionnelles et les soft skills indispensables aux équipes cyber !

L’objectif est simple : apporter des réponses concrètes aux enjeux du moment et aider les dirigeants, managers et équipes IT à sécuriser leur environnement avec méthode et confiance. La cybersécurité en entreprise, c’est un terrain en perpétuelle évolution — entre nouvelles menaces, obligations réglementaires et transformation numérique, il faut savoir s’adapter en permanence. Ce blog est là pour vous accompagner pas à pas.

N’hésitez pas à commenter les articles, partager les contenus, poser vos questions et nous soumettre vos suggestions 😊

Pourquoi 95% des analyses Open FAIR conduites en France sont indéfendables face à un audit contradictoire

Pourquoi 95% des analyses Open FAIR conduites en France sont indéfendables face à un audit contradictoire

La méthode Open FAIR (Factor Analysis of Information Risk) publiée par The Open Group est aujourd'hui la référence internationale pour la quantification financière du risque cyber. Elle décompose le risque en facteurs élémentaires probabilistes (Loss Event Frequency multiplié par Loss Magnitude, eux-mêmes décomposés en Threat Event Frequency,...

lire plus
RSSI partagé en France : pourquoi le marché de la prestation atteint ses limites

RSSI partagé en France : pourquoi le marché de la prestation atteint ses limites

Le marché du RSSI partagé pour les PME et ETI françaises connaît une croissance soutenue depuis cinq ans. La pression réglementaire (RGPD, NIS2, CRA, AI Act, DORA pour le secteur financier) a converti ce qui était une fonction réservée aux grandes entreprises en un besoin opérationnel pour la quasi-totalité des organisations dotées d'un système...

lire plus
Structurer un dossier de conformité CRA avec un plan détaillé d’un dossier Annexe VII défendable en audit

Structurer un dossier de conformité CRA avec un plan détaillé d’un dossier Annexe VII défendable en audit

Le règlement (UE) 2024/2847 impose aux fabricants de produits avec éléments numériques de constituer un dossier technique conformément à l'Annexe VII, prêt à être présenté aux autorités compétentes en cas de contrôle. Cette obligation entre en application le 11 décembre 2027 pour l'ensemble du règlement, et certaines de ses composantes —...

lire plus
NIS2 : la part de ReCyF que la CTI couvre déjà et celle qu’elle ne couvrira jamais

NIS2 : la part de ReCyF que la CTI couvre déjà et celle qu’elle ne couvrira jamais

À l'approche de la transposition française de NIS2, attendue à l'été 2026 dans le cadre du projet de loi Résilience, beaucoup d'Entités Importantes calculent leur budget conformité sur la base d'un schéma standard : audit initial, EBIOS RM annuel à 8-15 jours-homme, chantier de mise en œuvre étalé sur 18 à 24 mois, total entre 80 et 150 k€ pour...

lire plus
NIS2 : votre conformité ne se valide pas une fois pour toutes : l’effet seuil et la croissance involontaire

NIS2 : votre conformité ne se valide pas une fois pour toutes : l’effet seuil et la croissance involontaire

Une question revient régulièrement chez les dirigeants d'ETI qui ont fait l'analyse de leur exposition NIS2 : « Nous avons regardé en 2024, nous étions juste en dessous des seuils, donc nous ne sommes pas concernés ». L'analyse est ponctuellement correcte. Elle est stratégiquement insuffisante. La directive (UE) 2022/2555 utilise pour qualifier...

lire plus
CRA et SaaS : le piège de l’agent client qui vous fait basculer dans le périmètre quand vous pensez en être hors

CRA et SaaS : le piège de l’agent client qui vous fait basculer dans le périmètre quand vous pensez en être hors

Une lecture courante du règlement (UE) 2024/2847 amène les éditeurs de solutions SaaS à conclure qu'ils ne sont pas concernés par le Cyber Resilience Act. La logique est apparemment simple : le CRA s'applique aux produits avec éléments numériques mis sur le marché, et les services en mode cloud relèveraient plutôt de la directive NIS2. Cette...

lire plus
CRA : pourquoi vos CGU et votre déclaration d’usage prévu pèsent autant que votre SBOM?

CRA : pourquoi vos CGU et votre déclaration d’usage prévu pèsent autant que votre SBOM?

Depuis dix-huit mois, presque tous les articles publiés sur le Cyber Resilience Act tournent autour de trois sujets : la classification des produits, la génération du SBOM, et l'obligation de notification des vulnérabilités à 24 heures. Ces sujets sont importants, certes, mais ils sont aussi sur-traités à un point tel qu'on a fini par perdre de...

lire plus
Économie comparée du RSSI partagé prestation vs produit sur trois ans

Économie comparée du RSSI partagé prestation vs produit sur trois ans

Pour conclure cette série d'articles sur la conformité réglementaire et le pilotage cyber des PME et ETI françaises, je propose un exercice de comparaison économique frontal. Soit une Entité Importante française type (80 salariés, 15 millions d'euros de chiffre d'affaires, secteur Annexe II de NIS2, soumise par ailleurs au RGPD et selon ses...

lire plus
Le dashboard multi-référentiel comme outil de pilotage direction au-delà du tableau de bord conformité

Le dashboard multi-référentiel comme outil de pilotage direction au-delà du tableau de bord conformité

Pour les directions générales et financières des PME et ETI françaises, la cybersécurité s'est installée durablement à l'agenda du comité exécutif. NIS2, CRA, AI Act, DORA pour le secteur financier, ISO 27001 pour les contrats clients, RGPD pour les données personnelles, exigences spécifiques des donneurs d'ordre : la liste des référentiels qui...

lire plus
Industrialisation d’EBIOS Risk Manager : passer d’un atelier annuel à un cycle mensuel vivant

Industrialisation d’EBIOS Risk Manager : passer d’un atelier annuel à un cycle mensuel vivant

La méthode EBIOS Risk Manager publiée par l'ANSSI en 2018 est devenue la référence française pour l'analyse de risque cyber. Elle est citée explicitement dans le Référentiel Cyber France comme un moyen acceptable de satisfaire les objectifs d'approche par les risques de NIS2. Elle est demandée par la plupart des donneurs d'ordre et des assureurs...

lire plus
NIS2 et budget conformité : l’équation que les cabinets ne posent jamais

NIS2 et budget conformité : l’équation que les cabinets ne posent jamais

Quand une direction financière reçoit une proposition de mise en conformité NIS2, elle reçoit un devis. Un total annuel, des jours-homme déclinés par phase, un calendrier. Ce qu'elle ne reçoit presque jamais, c'est la décomposition de ce que ce budget achète réellement en termes de couverture du référentiel français — le ReCyF — et de ce qu'il...

lire plus
AI Act et cabinets de recrutement : pourquoi vous n’aurez pas besoin de marquage CE

AI Act et cabinets de recrutement : pourquoi vous n’aurez pas besoin de marquage CE

Depuis dix-huit mois, les cabinets de recrutement reçoivent leur part régulière de discours anxiogène sur le règlement (UE) 2024/1689 sur l'intelligence artificielle. Le scénario est toujours le même : votre cabinet utilise des outils d'IA dans ses processus de présélection, vos clients aussi, donc vous êtes concernés par les obligations les plus...

lire plus

Envoyez-nous un message ou prenez RDV dans notre agenda

Social Share Buttons and Icons powered by Ultimatelysocial