NIS2 / Securite
69 articles
Préparer une politique de sécurité, choisir un outil, encadrer les accès ou réagir à un incident : ces guides relient les choix techniques à leurs enjeux juridiques. Retrouvez les dossiers NIS2, la protection des données et les comparatifs de solutions, avec les périmètres et les preuves à examiner avant de décider.
Comparatif EDR 2026 : 5 solutions pour votre entreprise
Defender, CrowdStrike, SentinelOne, HarfangLab, Sophos : comparez les EDR, leurs coûts et les besoins d'exploitation avant votre achat.
Comparatif SIEM 2026 : Sentinel, Splunk, Elastic, Wazuh
Comparez quatre SIEM : périmètre, ingestion, conservation, coûts et exploitation. Une méthode pour choisir et tester votre solution.
Microsoft Defender for Endpoint : plans, prix et limites
Plan 1, Plan 2, serveurs, conservation : évaluez Microsoft Defender for Endpoint et préparez un essai adapté à votre entreprise.
Wazuh : SIEM open source, coûts et limites pour une PME
Wazuh gratuit ou Wazuh Cloud : fonctions SIEM/XDR, licences, stockage et exploitation. Les vérifications à mener avant de choisir.
Directive REC : la résilience des entités critiques
Directive REC : onze secteurs, plan de résilience opérateur, enquêtes de sécurité, amendes jusqu'à 10 M€. Où en est la transposition française.
Cloud souverain : définition, RGPD et critères de choix
Hébergement, contrôle du fournisseur, SecNumCloud et CLOUD Act : six questions pour évaluer une offre de cloud souverain et vos contrats.
Cryptographie post-quantique : migrer avant 2030
ANSSI 2027, UE 2030 puis 2035 : le calendrier de la transition post-quantique, ce que l'article 32 du RGPD impose déjà, et la méthode d'inventaire.
Portefeuille européen d'identité numérique : guide 2026
Échéances du 24 décembre 2026 et 2027, enregistrement des parties utilisatrices, obligations RGPD : ce que le portefeuille eIDAS 2 change vraiment.
Archivage à valeur probante : les règles 2026
Service d'archivage qualifié eIDAS 2, norme CEN/TS 18170, NF Z 42-013, durées RGPD et facture à 10 ans : le cadre complet de l'archivage probatoire.
Signature électronique : valeur juridique et preuve 2026
Les 3 niveaux eIDAS, la présomption de fiabilité réservée à la signature qualifiée, la jurisprudence 2024-2026 et les obligations RGPD.
Effacement sécurisé des données : méthode et preuve
Effacement sécurisé des données : méthodes par support, cas des SSD et du cloud, destruction physique, preuve à produire en contrôle CNIL.
Gestion des correctifs : obligations et méthode 2026
Gestion des correctifs : ce qu'exigent l'article 32 du RGPD et le règlement NIS2 2024/2690, la grille de priorisation et les délais cibles.
Phishing en entreprise : obligations et réaction 2026
Phishing : 2e menace des entreprises françaises. Obligations RGPD art. 32, notification CNIL, phishing simulé légal et plan de réaction en 72 heures.
Gestion des habilitations : le guide RGPD 2026
Gestion des habilitations : profils, moindre privilège, revue annuelle. La méthode complète après la sanction France Travail à 5 millions d'euros.
NIS2 : responsabilité et formation des dirigeants
Dirigeants et NIS2 : approbation, supervision, formation et responsabilité. Une grille de décisions pour organiser la gouvernance.
Sauvegarde 3-2-1 : copies, isolation et restauration
Sauvegarde 3-2-1 : distinguer hors site, hors ligne et immutabilité, vérifier la restauration et respecter le RGPD.
Enregistrement NIS2 : préparer sa déclaration ANSSI
Enregistrement NIS2 : portail officiel, informations des articles 3 et 27, mises à jour et préparation du dossier en France.
Politique de mot de passe : règles et contrôle CNIL
Politique de mot de passe : entropie, renouvellement, stockage et récupération. Une grille pour vérifier les paramètres réellement appliqués.
NIS2 et collectivités : périmètre et préparation
NIS2 pour les collectivités : projet français, règles européennes, sanctions publiques et préparation des services aux usagers.
NIS2 et hôpitaux : obligations du secteur de la santé
NIS2 et hôpitaux : périmètre, article 21, notifications 24 h / 72 h, état de la loi française au 25/09/2026 et leçons de la sanction CNIL de 500 000 €.
Zero Trust : principes et pilote de contrôle des accès
Zero Trust : décisions d’accès, identités, pilote et preuves. Comprendre le modèle, ses limites et son articulation avec le RGPD et NIS2.
SecNumCloud 2026 : liste prestataires qualifiés + guide
SecNumCloud 2026 : liste des prestataires qualifiés ANSSI, obligations « cloud au centre », comparatif HDS/ISO 27001, statut EUCS et coûts. Guide pratique.
Cyberattaque : qui notifier et dans quels délais ?
Cyberattaque : CNIL, DORA, NIS2, CRA et assurance. Identifiez les obligations et calculez les délais avec une chronologie renseignée.
Sanctions NIS2 : amendes et responsabilités
Sanctions NIS2 : maxima nationaux, injonctions, dirigeants, administrations publiques et articulation avec les amendes RGPD.
Cyber-assurance : garanties, exclusions et plainte
Lire un contrat de cyber-assurance : garanties, franchises, exclusions, questionnaire de risque et plainte sous 72 heures.
Sécurité cloud : responsabilités et contrôles
Sécurité cloud : répartir les tâches, vérifier les accès, les clés et les garanties. Une matrice pratique pour le client et le fournisseur.
Guide ANSSI TPE/PME : 13 questions et plan d’action
Guide ANSSI TPE/PME : les treize questions, les contrôles utiles et la méthode pour prioriser vos actions avec votre prestataire.
STAD : définition juridique et preuves d’intrusion
STAD : définition, accès frauduleux et jurisprudence. Les éléments à documenter après une intrusion dans un système informatique.
Exercice de crise cyber : scénario et méthode
Préparez un exercice de crise cyber : scénario sur table, décisions, notifications et suivi des corrections. Méthode et limites des obligations.
Article 32 RGPD : sécurité, risques et preuves
Article 32 RGPD : mesures adaptées, tests, responsabilités et preuve. Comprendre la portée de l’obligation de sécurité et ses sanctions.
Pentest : obligations, autorisation et suivi des tests
Pentest : ce que prévoient RGPD et DORA, convention, périmètre, choix du prestataire et vérification des corrections après un test d’intrusion.
Cyberattaque : infractions et peines en France
Cyberattaque : tableau des peines du Code pénal, circonstances aggravantes, preuves à conserver et articulation avec la notification RGPD.
Sécurité RGPD : 12 contrôles et preuves à réunir
Sécurité RGPD : douze points de contrôle, preuves, journaux et accès. Une méthode pour vérifier les mesures et corriger les écarts.
NIS2 : calculer les seuils et qualifier son entité
NIS2 : taille, entreprises liées, exceptions et catégorie essentielle ou importante. Une méthode pour documenter votre qualification.
Sous-traitance : sécurité NIS2 et RGPD
Sécurité des fournisseurs : rôles RGPD, clauses NIS2, audits, incidents et sortie. Une grille pratique pour contrôler les garanties.
Secret des affaires et RGPD : protéger sans tout refuser
Secret des affaires, droit d’accès RGPD et algorithmes : critères, protections, exceptions et portée de l’arrêt C-203/22.
Sensibilisation cybersécurité : programme et indicateurs
Préparez un programme de sensibilisation adapté aux métiers : exercices, obligations RGPD, simulations et indicateurs aux dénominateurs explicites.
ISO 27701:2025 : norme autonome et conformité RGPD
ISO 27701:2025 devient autonome. Vérifiez le périmètre, la transition depuis 2019 et la portée du certificat au regard du RGPD.
PCA : construire un plan de continuité opérationnel
PCA : obligations RGPD et NIS2, activités prioritaires, objectifs de reprise et fiche de continuité à adapter.
Authentification MFA : obligations et déploiement
MFA : exigences RGPD et NIS2, différences entre facteurs et étapes, récupération des accès et suivi des exceptions.
RSSI : missions, gouvernance et responsabilité
RSSI : rôle, moyens, coopération avec le DPO et responsabilité. Une trame de mission et des indicateurs pour piloter la sécurité.
Rançongiciel : réagir, notifier et préparer la reprise
Rançongiciel en entreprise : confinement, preuves, notifications selon le risque, assurance et validation de la reprise d’activité.
EBIOS RM et ISO 27005 : cadrer l’analyse de risques
EBIOS RM, ISO 27005 et AIPD : choisissez votre démarche, définissez le périmètre et transformez les risques en décisions vérifiables.
DLP : choisir un outil et respecter le RGPD
DLP et RGPD : couverture, règles, pilote, salariés et preuves. Évaluez un outil de prévention des fuites sans surveillance excessive.
PRA : préparer et vérifier la reprise d’activité
PRA : objectifs RTO et RPO, fiche de reprise, contrôles après compromission et obligations de sécurité à vérifier.
PSSI : contenu, rédaction et suivi de la politique
PSSI : cadre RGPD et NIS2, plan à adapter, règles contrôlables, responsabilités et gestion des exceptions.
NIS2 : entreprises concernées et obligations en France
NIS2 : secteurs, seuils, gouvernance, notifications et sanctions. Distinguez le cadre européen et la transposition française.
ISO 27001 : certification, périmètre et budget
ISO 27001 : vérifiez le certificat, son périmètre et l’accréditation. Préparez votre projet et comparez les devis sans confondre certification et RGPD.
Gestion des incidents : plan de réponse pratique
Gestion des incidents de sécurité : rôles, étapes, main courante, notifications et critères de reprise pour une procédure utilisable.
Fuite de données : procédure et notification RGPD
Fuite de données : contenir, évaluer le risque, notifier si nécessaire, informer les personnes et documenter les décisions.
Conformité NIS2 : checklist des 10 domaines
Checklist NIS2 : dix domaines, preuves, responsables et suivi des écarts. Distinguez directive, règles détaillées et préparation française.
Chiffrement des données : obligations et gestion des clés
Chiffrement RGPD : risques couverts, stockage, échanges, clés et sauvegardes. Les vérifications à demander à votre fournisseur.
Audit de sécurité informatique : cadrage et preuves
Cadrez un audit de sécurité : autorisations, données, périmètre, rapport et vérification des corrections. Une grille pour comparer les offres.
Actualité cybersécurité 2026 : cyberattaques et alertes
Cyberattaques, failles de sécurité et recommandations ANSSI : suivez la veille cybersécurité 2026 et ses conséquences pour les organisations.
Actualité NIS2 2026 : directive cybersécurité européenne
Actualité NIS2 2026 : transposition, obligations, cybersécurité. Mis à jour quotidiennement.
Générateur de mot de passe : choisir un outil sûr
Choisir un générateur de mot de passe, comprendre la recommandation CNIL et protéger les comptes : méthode, conservation et authentification.
Tester un site web : quelles autorisations légales ?
Test de sécurité d’un site : portée de l’exception logicielle, infractions informatiques et autorisation à cadrer avant un test d’intrusion.
Analyse des risques : quelles preuves juridiques ?
Une méthode de sécurité aide à justifier les décisions : découvrez les preuves à conserver, les limites du dossier et son articulation avec l’AIPD.
Affaire ANSES : accès libre et maintien frauduleux
La suite judiciaire de l’affaire ANSES : accès initial, maintien frauduleux, copie des données et preuves à préserver par le RSSI.
Directive NIS de 2013 : du projet aux contrôles NIS2
Relire le projet NIS de 2013 : pouvoirs d’audit, confidentialité, garanties et évolution vers NIS2, sans confondre projet et droit applicable.
La fraude informatique interne et le droit
Fraude informatique interne : les risques juridiques et les jurisprudences clés. Désactivez les accès des anciens salariés.
Les 5 clés de la responsabilité juridique du RSSI
5 clés de la responsabilité juridique des RSSI - les slides de la conférence
IDS, IPS, DLP : quelles obligations CNIL et RGPD ?
IDS, IPS et DLP : dépasser l’ancien régime d’autorisation CNIL, qualifier les données, informer les salariés et examiner le besoin d’AIPD.
Loi Godfrain : évolution et pièges de lecture
Comprendre la loi Godfrain et ses évolutions : systèmes de l’État, bande organisée, copie des données et portée des décisions anciennes.
Secret des affaires : relire les risques du projet de 2012
Les risques du projet de 2012 relus à la lumière du Code de commerce : classification, exceptions, engagements et recours civils.
Affaire EDF–Greenpeace : comprendre la relaxe d’EDF
La suite judiciaire d’EDF–Greenpeace : relaxe en appel, arrêt de 2016 et contrôles à prévoir dans une mission d’intelligence économique.
Charte informatique : quel risque de licenciement ?
Charte informatique et licenciement : faute grave, preuve, règles opposables et formalités modifiées en mai 2026.
Notification des violations : du projet au RGPD
Du projet commenté en 2011 au RGPD : sécurité, notification, documentation des violations et information des personnes selon le risque.
Intelligence économique : cadrer une collecte licite
Préparer une mission de veille : sources autorisées, RGPD, provenance des livrables, contrôle du prestataire et limites de collecte.