Blog

Nos articles sur l’actualité

Facebook
LinkedIn
Instagram
Bienvenue sur notre blog :

Découvrez tous nos articles sur la cybersécurité, la conformité réglementaire (NIS2, DORA, Cyber Resilience Act), l’intelligence artificielle appliquée à la sécurité, les formations professionnelles et les soft skills indispensables aux équipes cyber !

L’objectif est simple : apporter des réponses concrètes aux enjeux du moment et aider les dirigeants, managers et équipes IT à sécuriser leur environnement avec méthode et confiance. La cybersécurité en entreprise, c’est un terrain en perpétuelle évolution — entre nouvelles menaces, obligations réglementaires et transformation numérique, il faut savoir s’adapter en permanence. Ce blog est là pour vous accompagner pas à pas.

N’hésitez pas à commenter les articles, partager les contenus, poser vos questions et nous soumettre vos suggestions 😊

NIS2 : la part de ReCyF que la CTI couvre déjà et celle qu’elle ne couvrira jamais

NIS2 : la part de ReCyF que la CTI couvre déjà et celle qu’elle ne couvrira jamais

À l'approche de la transposition française de NIS2, attendue à l'été 2026 dans le cadre du projet de loi Résilience, beaucoup d'Entités Importantes calculent leur budget conformité sur la base d'un schéma standard : audit initial, EBIOS RM annuel à 8-15 jours-homme, chantier de mise en œuvre étalé sur 18 à 24 mois, total entre 80 et 150 k€ pour...

lire plus
NIS2 : votre conformité ne se valide pas une fois pour toutes : l’effet seuil et la croissance involontaire

NIS2 : votre conformité ne se valide pas une fois pour toutes : l’effet seuil et la croissance involontaire

Une question revient régulièrement chez les dirigeants d'ETI qui ont fait l'analyse de leur exposition NIS2 : « Nous avons regardé en 2024, nous étions juste en dessous des seuils, donc nous ne sommes pas concernés ». L'analyse est ponctuellement correcte. Elle est stratégiquement insuffisante. La directive (UE) 2022/2555 utilise pour qualifier...

lire plus
CRA et SaaS : le piège de l’agent client qui vous fait basculer dans le périmètre quand vous pensez en être hors

CRA et SaaS : le piège de l’agent client qui vous fait basculer dans le périmètre quand vous pensez en être hors

Une lecture courante du règlement (UE) 2024/2847 amène les éditeurs de solutions SaaS à conclure qu'ils ne sont pas concernés par le Cyber Resilience Act. La logique est apparemment simple : le CRA s'applique aux produits avec éléments numériques mis sur le marché, et les services en mode cloud relèveraient plutôt de la directive NIS2. Cette...

lire plus
CRA : pourquoi vos CGU et votre déclaration d’usage prévu pèsent autant que votre SBOM?

CRA : pourquoi vos CGU et votre déclaration d’usage prévu pèsent autant que votre SBOM?

Depuis dix-huit mois, presque tous les articles publiés sur le Cyber Resilience Act tournent autour de trois sujets : la classification des produits, la génération du SBOM, et l'obligation de notification des vulnérabilités à 24 heures. Ces sujets sont importants, certes, mais ils sont aussi sur-traités à un point tel qu'on a fini par perdre de...

lire plus
La formation professionnelle pour faire évoluer votre carrière

La formation professionnelle pour faire évoluer votre carrière

La formation professionnelle peut faire évoluer votre carrière en vous permettant d'acquérir de nouvelles compétences, de mettre à jour vos connaissances et de rester au fait des dernières avancées dans votre domaine. Cela peut vous rendre plus compétent et attrayant pour les employeurs, ouvrir de nouvelles opportunités et vous permettre de...

lire plus
L’entretien annuel est-il nécessaire ?

L’entretien annuel est-il nécessaire ?

Nombreuses sont les petites et moyennes entreprises qui se demandent si elles doivent mettre en place le bilan annuel pour leurs collaborateurs. Beaucoup d’entres elles pensent que c’est une perte de temps et d’autres hésitent en repoussant l’échéance d’une année à l’autre. Est-ce une obligation légale ? Cet entretien est-il réellement nécessaire...

lire plus
NIS2 et budget conformité : l’équation que les cabinets ne posent jamais

NIS2 et budget conformité : l’équation que les cabinets ne posent jamais

Quand une direction financière reçoit une proposition de mise en conformité NIS2, elle reçoit un devis. Un total annuel, des jours-homme déclinés par phase, un calendrier. Ce qu'elle ne reçoit presque jamais, c'est la décomposition de ce que ce budget achète réellement en termes de couverture du référentiel français — le ReCyF — et de ce qu'il...

lire plus
AI Act et cabinets de recrutement : pourquoi vous n’aurez pas besoin de marquage CE

AI Act et cabinets de recrutement : pourquoi vous n’aurez pas besoin de marquage CE

Depuis dix-huit mois, les cabinets de recrutement reçoivent leur part régulière de discours anxiogène sur le règlement (UE) 2024/1689 sur l'intelligence artificielle. Le scénario est toujours le même : votre cabinet utilise des outils d'IA dans ses processus de présélection, vos clients aussi, donc vous êtes concernés par les obligations les plus...

lire plus
NIS2 et Entités Importantes : pourquoi le ReCyF vous autorise à en faire bien moins que ce qu’on vous vend

NIS2 et Entités Importantes : pourquoi le ReCyF vous autorise à en faire bien moins que ce qu’on vous vend

Depuis la publication du Référentiel Cyber France par l'ANSSI le 17 mars 2026, une asymétrie de marché s'est installée. Les Entités Importantes au sens de NIS2 — typiquement des ETI de 50 à 250 salariés réalisant entre 10 et 50 millions d'euros de chiffre d'affaires — reçoivent depuis des mois des propositions commerciales calibrées sur les...

lire plus
Le charisme et le leadership font-ils un bon management ?

Le charisme et le leadership font-ils un bon management ?

Ce n’est pas un secret, les entreprises ont tendance à préférer les profils charismatiques pour les postes de management. Ce sont ceux qui se font remarquer par leur charisme surpuissant, dotés d’une aura magique qui leur permette d’être écouté de tous. À côté de ces cadres, les profils discrets sont littéralement invisibles. Sont-ils pour autant...

lire plus
Tout savoir sur le CPF

Tout savoir sur le CPF

La formation constitue un atout majeur pour développer, renforcer et accroître vos connaissances et compétences professionnelles. Elle permet d’être plus efficace et de gagner en productivité, ce qui conduit à un véritable avantage pour développer votre carrière professionnelle. Avec la création du Compte Personnel de Formation, se former est...

lire plus

Envoyez-nous un message ou prenez RDV dans notre agenda

Social Share Buttons and Icons powered by Ultimatelysocial