Donneespersonnelles.fr

Plateforme de veille en conformite numerique

Mardi 29 septembre 2026
NIS2 / Securite

NIS2 / Securite

69 articles

Préparer une politique de sécurité, choisir un outil, encadrer les accès ou réagir à un incident : ces guides relient les choix techniques à leurs enjeux juridiques. Retrouvez les dossiers NIS2, la protection des données et les comparatifs de solutions, avec les périmètres et les preuves à examiner avant de décider.

Comparatif EDR 2026 : 5 solutions pour votre entreprise

Defender, CrowdStrike, SentinelOne, HarfangLab, Sophos : comparez les EDR, leurs coûts et les besoins d'exploitation avant votre achat.

Thiébaut Devergranne · 26 septembre 2026 · 11 min

Comparatif SIEM 2026 : Sentinel, Splunk, Elastic, Wazuh

Comparez quatre SIEM : périmètre, ingestion, conservation, coûts et exploitation. Une méthode pour choisir et tester votre solution.

Thiébaut Devergranne · 26 septembre 2026 · 11 min

Microsoft Defender for Endpoint : plans, prix et limites

Plan 1, Plan 2, serveurs, conservation : évaluez Microsoft Defender for Endpoint et préparez un essai adapté à votre entreprise.

Thiébaut Devergranne · 26 septembre 2026 · 11 min

Wazuh : SIEM open source, coûts et limites pour une PME

Wazuh gratuit ou Wazuh Cloud : fonctions SIEM/XDR, licences, stockage et exploitation. Les vérifications à mener avant de choisir.

Thiébaut Devergranne · 26 septembre 2026 · 11 min

Directive REC : la résilience des entités critiques

Directive REC : onze secteurs, plan de résilience opérateur, enquêtes de sécurité, amendes jusqu'à 10 M€. Où en est la transposition française.

Thiébaut Devergranne · 4 septembre 2026 · 19 min

Cloud souverain : définition, RGPD et critères de choix

Hébergement, contrôle du fournisseur, SecNumCloud et CLOUD Act : six questions pour évaluer une offre de cloud souverain et vos contrats.

Thiébaut Devergranne · 2 septembre 2026 · 18 min

Cryptographie post-quantique : migrer avant 2030

ANSSI 2027, UE 2030 puis 2035 : le calendrier de la transition post-quantique, ce que l'article 32 du RGPD impose déjà, et la méthode d'inventaire.

Thiébaut Devergranne · 28 aout 2026 · 23 min

Portefeuille européen d'identité numérique : guide 2026

Échéances du 24 décembre 2026 et 2027, enregistrement des parties utilisatrices, obligations RGPD : ce que le portefeuille eIDAS 2 change vraiment.

Thiebaut Devergranne · 23 aout 2026 · 19 min

Archivage à valeur probante : les règles 2026

Service d'archivage qualifié eIDAS 2, norme CEN/TS 18170, NF Z 42-013, durées RGPD et facture à 10 ans : le cadre complet de l'archivage probatoire.

Thiebaut Devergranne · 20 aout 2026 · 22 min

Signature électronique : valeur juridique et preuve 2026

Les 3 niveaux eIDAS, la présomption de fiabilité réservée à la signature qualifiée, la jurisprudence 2024-2026 et les obligations RGPD.

Thiebaut Devergranne · 20 aout 2026 · 18 min

Effacement sécurisé des données : méthode et preuve

Effacement sécurisé des données : méthodes par support, cas des SSD et du cloud, destruction physique, preuve à produire en contrôle CNIL.

Thiebaut Devergranne · 12 aout 2026 · 21 min

Gestion des correctifs : obligations et méthode 2026

Gestion des correctifs : ce qu'exigent l'article 32 du RGPD et le règlement NIS2 2024/2690, la grille de priorisation et les délais cibles.

Thiébaut Devergranne · 9 aout 2026 · 22 min

Phishing en entreprise : obligations et réaction 2026

Phishing : 2e menace des entreprises françaises. Obligations RGPD art. 32, notification CNIL, phishing simulé légal et plan de réaction en 72 heures.

Thiébaut Devergranne · 4 aout 2026 · 23 min

Gestion des habilitations : le guide RGPD 2026

Gestion des habilitations : profils, moindre privilège, revue annuelle. La méthode complète après la sanction France Travail à 5 millions d'euros.

Thiébaut Devergranne · 2 aout 2026 · 17 min

NIS2 : responsabilité et formation des dirigeants

Dirigeants et NIS2 : approbation, supervision, formation et responsabilité. Une grille de décisions pour organiser la gouvernance.

Thiébaut Devergranne · 27 juillet 2026 · 9 min

Sauvegarde 3-2-1 : copies, isolation et restauration

Sauvegarde 3-2-1 : distinguer hors site, hors ligne et immutabilité, vérifier la restauration et respecter le RGPD.

Thiébaut Devergranne · 19 juillet 2026 · 9 min

Enregistrement NIS2 : préparer sa déclaration ANSSI

Enregistrement NIS2 : portail officiel, informations des articles 3 et 27, mises à jour et préparation du dossier en France.

Thiebaut Devergranne · 17 juillet 2026 · 9 min

Politique de mot de passe : règles et contrôle CNIL

Politique de mot de passe : entropie, renouvellement, stockage et récupération. Une grille pour vérifier les paramètres réellement appliqués.

Thiebaut Devergranne · 11 juillet 2026 · 10 min

NIS2 et collectivités : périmètre et préparation

NIS2 pour les collectivités : projet français, règles européennes, sanctions publiques et préparation des services aux usagers.

Thiebaut Devergranne · 21 avril 2026 · 9 min

NIS2 et hôpitaux : obligations du secteur de la santé

NIS2 et hôpitaux : périmètre, article 21, notifications 24 h / 72 h, état de la loi française au 25/09/2026 et leçons de la sanction CNIL de 500 000 €.

Thiebaut Devergranne · 21 avril 2026 · 17 min

Zero Trust : principes et pilote de contrôle des accès

Zero Trust : décisions d’accès, identités, pilote et preuves. Comprendre le modèle, ses limites et son articulation avec le RGPD et NIS2.

Thiebaut Devergranne · 20 avril 2026 · 9 min

SecNumCloud 2026 : liste prestataires qualifiés + guide

SecNumCloud 2026 : liste des prestataires qualifiés ANSSI, obligations « cloud au centre », comparatif HDS/ISO 27001, statut EUCS et coûts. Guide pratique.

Thiébaut Devergranne · 14 avril 2026 · 15 min

Cyberattaque : qui notifier et dans quels délais ?

Cyberattaque : CNIL, DORA, NIS2, CRA et assurance. Identifiez les obligations et calculez les délais avec une chronologie renseignée.

Thiébaut Devergranne · 24 mars 2026 · 11 min

Sanctions NIS2 : amendes et responsabilités

Sanctions NIS2 : maxima nationaux, injonctions, dirigeants, administrations publiques et articulation avec les amendes RGPD.

Thiébaut Devergranne · 23 mars 2026 · 9 min

Cyber-assurance : garanties, exclusions et plainte

Lire un contrat de cyber-assurance : garanties, franchises, exclusions, questionnaire de risque et plainte sous 72 heures.

Thiébaut Devergranne · 22 mars 2026 · 9 min

Sécurité cloud : responsabilités et contrôles

Sécurité cloud : répartir les tâches, vérifier les accès, les clés et les garanties. Une matrice pratique pour le client et le fournisseur.

Thiébaut Devergranne · 22 mars 2026 · 9 min

Guide ANSSI TPE/PME : 13 questions et plan d’action

Guide ANSSI TPE/PME : les treize questions, les contrôles utiles et la méthode pour prioriser vos actions avec votre prestataire.

Thiébaut Devergranne · 21 mars 2026 · 10 min

STAD : définition juridique et preuves d’intrusion

STAD : définition, accès frauduleux et jurisprudence. Les éléments à documenter après une intrusion dans un système informatique.

Thiébaut Devergranne · 20 mars 2026 · 10 min

Exercice de crise cyber : scénario et méthode

Préparez un exercice de crise cyber : scénario sur table, décisions, notifications et suivi des corrections. Méthode et limites des obligations.

Thiébaut Devergranne · 19 mars 2026 · 9 min

Article 32 RGPD : sécurité, risques et preuves

Article 32 RGPD : mesures adaptées, tests, responsabilités et preuve. Comprendre la portée de l’obligation de sécurité et ses sanctions.

Thiébaut Devergranne · 19 mars 2026 · 9 min

Pentest : obligations, autorisation et suivi des tests

Pentest : ce que prévoient RGPD et DORA, convention, périmètre, choix du prestataire et vérification des corrections après un test d’intrusion.

Thiébaut Devergranne · 19 mars 2026 · 10 min

Cyberattaque : infractions et peines en France

Cyberattaque : tableau des peines du Code pénal, circonstances aggravantes, preuves à conserver et articulation avec la notification RGPD.

Thiébaut Devergranne · 18 mars 2026 · 11 min

Sécurité RGPD : 12 contrôles et preuves à réunir

Sécurité RGPD : douze points de contrôle, preuves, journaux et accès. Une méthode pour vérifier les mesures et corriger les écarts.

Thiébaut Devergranne · 17 mars 2026 · 6 min

NIS2 : calculer les seuils et qualifier son entité

NIS2 : taille, entreprises liées, exceptions et catégorie essentielle ou importante. Une méthode pour documenter votre qualification.

Thiébaut Devergranne · 16 mars 2026 · 9 min

Sous-traitance : sécurité NIS2 et RGPD

Sécurité des fournisseurs : rôles RGPD, clauses NIS2, audits, incidents et sortie. Une grille pratique pour contrôler les garanties.

Thiébaut Devergranne · 16 mars 2026 · 9 min

Secret des affaires et RGPD : protéger sans tout refuser

Secret des affaires, droit d’accès RGPD et algorithmes : critères, protections, exceptions et portée de l’arrêt C-203/22.

Thiébaut Devergranne · 15 mars 2026 · 9 min

Sensibilisation cybersécurité : programme et indicateurs

Préparez un programme de sensibilisation adapté aux métiers : exercices, obligations RGPD, simulations et indicateurs aux dénominateurs explicites.

Thiébaut Devergranne · 14 mars 2026 · 9 min

ISO 27701:2025 : norme autonome et conformité RGPD

ISO 27701:2025 devient autonome. Vérifiez le périmètre, la transition depuis 2019 et la portée du certificat au regard du RGPD.

Thiébaut Devergranne · 13 mars 2026 · 9 min

PCA : construire un plan de continuité opérationnel

PCA : obligations RGPD et NIS2, activités prioritaires, objectifs de reprise et fiche de continuité à adapter.

Thiébaut Devergranne · 13 mars 2026 · 9 min

Authentification MFA : obligations et déploiement

MFA : exigences RGPD et NIS2, différences entre facteurs et étapes, récupération des accès et suivi des exceptions.

Thiébaut Devergranne · 12 mars 2026 · 10 min

RSSI : missions, gouvernance et responsabilité

RSSI : rôle, moyens, coopération avec le DPO et responsabilité. Une trame de mission et des indicateurs pour piloter la sécurité.

Thiébaut Devergranne · 12 mars 2026 · 10 min

Rançongiciel : réagir, notifier et préparer la reprise

Rançongiciel en entreprise : confinement, preuves, notifications selon le risque, assurance et validation de la reprise d’activité.

Thiébaut Devergranne · 11 mars 2026 · 9 min

EBIOS RM et ISO 27005 : cadrer l’analyse de risques

EBIOS RM, ISO 27005 et AIPD : choisissez votre démarche, définissez le périmètre et transformez les risques en décisions vérifiables.

Thiébaut Devergranne · 10 mars 2026 · 9 min

DLP : choisir un outil et respecter le RGPD

DLP et RGPD : couverture, règles, pilote, salariés et preuves. Évaluez un outil de prévention des fuites sans surveillance excessive.

Thiébaut Devergranne · 10 mars 2026 · 6 min

PRA : préparer et vérifier la reprise d’activité

PRA : objectifs RTO et RPO, fiche de reprise, contrôles après compromission et obligations de sécurité à vérifier.

Thiébaut Devergranne · 9 mars 2026 · 9 min

PSSI : contenu, rédaction et suivi de la politique

PSSI : cadre RGPD et NIS2, plan à adapter, règles contrôlables, responsabilités et gestion des exceptions.

Thiébaut Devergranne · 5 mars 2026 · 9 min

NIS2 : entreprises concernées et obligations en France

NIS2 : secteurs, seuils, gouvernance, notifications et sanctions. Distinguez le cadre européen et la transposition française.

Thiébaut Devergranne · 26 fevrier 2026 · 9 min

ISO 27001 : certification, périmètre et budget

ISO 27001 : vérifiez le certificat, son périmètre et l’accréditation. Préparez votre projet et comparez les devis sans confondre certification et RGPD.

Thiébaut Devergranne · 19 fevrier 2026 · 9 min

Gestion des incidents : plan de réponse pratique

Gestion des incidents de sécurité : rôles, étapes, main courante, notifications et critères de reprise pour une procédure utilisable.

Thiébaut Devergranne · 12 fevrier 2026 · 9 min

Fuite de données : procédure et notification RGPD

Fuite de données : contenir, évaluer le risque, notifier si nécessaire, informer les personnes et documenter les décisions.

Thiébaut Devergranne · 5 fevrier 2026 · 9 min

Conformité NIS2 : checklist des 10 domaines

Checklist NIS2 : dix domaines, preuves, responsables et suivi des écarts. Distinguez directive, règles détaillées et préparation française.

Thiébaut Devergranne · 29 janvier 2026 · 9 min

Chiffrement des données : obligations et gestion des clés

Chiffrement RGPD : risques couverts, stockage, échanges, clés et sauvegardes. Les vérifications à demander à votre fournisseur.

Thiébaut Devergranne · 22 janvier 2026 · 9 min

Audit de sécurité informatique : cadrage et preuves

Cadrez un audit de sécurité : autorisations, données, périmètre, rapport et vérification des corrections. Une grille pour comparer les offres.

Thiébaut Devergranne · 15 janvier 2026 · 9 min

Actualité cybersécurité 2026 : cyberattaques et alertes

Cyberattaques, failles de sécurité et recommandations ANSSI : suivez la veille cybersécurité 2026 et ses conséquences pour les organisations.

Thiebaut Devergranne · 1 janvier 2026 · 558 min

Actualité NIS2 2026 : directive cybersécurité européenne

Actualité NIS2 2026 : transposition, obligations, cybersécurité. Mis à jour quotidiennement.

Thiebaut Devergranne · 1 janvier 2026 · 148 min

Générateur de mot de passe : choisir un outil sûr

Choisir un générateur de mot de passe, comprendre la recommandation CNIL et protéger les comptes : méthode, conservation et authentification.

Thiébaut Devergranne · 19 janvier 2019 · 9 min

Tester un site web : quelles autorisations légales ?

Test de sécurité d’un site : portée de l’exception logicielle, infractions informatiques et autorisation à cadrer avant un test d’intrusion.

Thiébaut Devergranne · 16 janvier 2014 · 9 min

Analyse des risques : quelles preuves juridiques ?

Une méthode de sécurité aide à justifier les décisions : découvrez les preuves à conserver, les limites du dossier et son articulation avec l’AIPD.

Thiébaut Devergranne · 8 novembre 2013 · 9 min

Affaire ANSES : accès libre et maintien frauduleux

La suite judiciaire de l’affaire ANSES : accès initial, maintien frauduleux, copie des données et preuves à préserver par le RSSI.

Thiébaut Devergranne · 14 octobre 2013 · 9 min

Directive NIS de 2013 : du projet aux contrôles NIS2

Relire le projet NIS de 2013 : pouvoirs d’audit, confidentialité, garanties et évolution vers NIS2, sans confondre projet et droit applicable.

Thiébaut Devergranne · 13 mars 2013 · 9 min

La fraude informatique interne et le droit

Fraude informatique interne : les risques juridiques et les jurisprudences clés. Désactivez les accès des anciens salariés.

Thiébaut Devergranne · 12 fevrier 2013 · 2 min

Les 5 clés de la responsabilité juridique du RSSI

5 clés de la responsabilité juridique des RSSI - les slides de la conférence

Thiébaut Devergranne · 19 novembre 2012 · 1 min

IDS, IPS, DLP : quelles obligations CNIL et RGPD ?

IDS, IPS et DLP : dépasser l’ancien régime d’autorisation CNIL, qualifier les données, informer les salariés et examiner le besoin d’AIPD.

Thiébaut Devergranne · 23 juin 2012 · 9 min

Loi Godfrain : évolution et pièges de lecture

Comprendre la loi Godfrain et ses évolutions : systèmes de l’État, bande organisée, copie des données et portée des décisions anciennes.

Thiébaut Devergranne · 26 mai 2012 · 9 min

Secret des affaires : relire les risques du projet de 2012

Les risques du projet de 2012 relus à la lumière du Code de commerce : classification, exceptions, engagements et recours civils.

Thiébaut Devergranne · 21 fevrier 2012 · 9 min

Affaire EDF–Greenpeace : comprendre la relaxe d’EDF

La suite judiciaire d’EDF–Greenpeace : relaxe en appel, arrêt de 2016 et contrôles à prévoir dans une mission d’intelligence économique.

Thiébaut Devergranne · 31 janvier 2012 · 10 min

Charte informatique : quel risque de licenciement ?

Charte informatique et licenciement : faute grave, preuve, règles opposables et formalités modifiées en mai 2026.

Thiébaut Devergranne · 16 janvier 2012 · 9 min

Notification des violations : du projet au RGPD

Du projet commenté en 2011 au RGPD : sécurité, notification, documentation des violations et information des personnes selon le risque.

Thiébaut Devergranne · 29 decembre 2011 · 10 min

Intelligence économique : cadrer une collecte licite

Préparer une mission de veille : sources autorisées, RGPD, provenance des livrables, contrôle du prestataire et limites de collecte.

Thiébaut Devergranne · 23 janvier 2011 · 9 min