Blog GRC
Articles pour la Direction
Les erreurs fréquentes dans la gestion des traitements de données personnelles
Registre incomplet, durées de conservation non appliquées, bases légales manquantes et transferts hors UE non encadrés : les erreurs les plus fréquentes dans la gestion des traitements de données personnelles.
L’impact d’une rupture fournisseur sur la continuité d’activité
Points clés La rupture d'une relation fournisseur — qu'elle soit volontaire (changement de prestataire) ou involontaire (faillite, incident) — peut avoir des im
Les signaux d’une organisation insuffisamment préparée aux obligations réglementaires
Marginalisation du DPO, registre des traitements figé, incapacité à répondre aux droits des personnes : les signaux visibles d'une organisation insuffisamment préparée à ses obligations réglementaires en matière de données.
Pourquoi certaines organisations ignorent leur dépendance aux tiers
Points clés De nombreuses organisations ignorent l'étendue réelle de leur dépendance aux tiers, faute d'un inventaire complet de leurs prestataires et des fonct
Les impacts d’une fuite de données sur la confiance et la réputation
Une fuite de données détruit rapidement la réputation construite sur des années. L'attrition client, les impacts partenaires et la communication de crise conditionnent ensemble la durée et l'ampleur des dommages.
L’accréditation des praticiens est un enjeu de sécurité organisationnelle
L'accréditation des praticiens est un enjeu de sécurité organisationnelle directement porté par la direction : comptes non désactivés, droits hérités et accès prestataires persistants sont les vecteurs d'intrusion les plus fréquents dans les systèmes de santé.
Les indicateurs pour piloter le risque lié aux partenaires
Points clés Les indicateurs de risque tiers doivent couvrir simultanément l'état du programme TPRM (maturité du processus) et le risque résiduel associé aux pre
Comment structurer une gouvernance des données personnelles
Structurer une gouvernance des données personnelles efficace suppose des rôles clairs, un DPO disposant d'une autorité réelle, des comités représentatifs et des mécanismes de contrôle qui mesurent les résultats.
Pourquoi l’identité professionnelle est un maillon critique du numérique en santé
L'identité professionnelle numérique est le maillon critique de la sécurité des systèmes de santé : usurpation d'identifiants, comptes partagés et droits persistants fragilisent toutes les protections techniques en aval.
Recevez les prochains articles
Analyses GRC, guides RNSI et retours d'expérience — directement dans votre boîte mail.
Pas de spam · Désabonnement en 1 clic