Blog GRC
Risques, conformité, gouvernance
De la surveillance des sites à la protection des actifs critiques
Points clés Les systèmes de surveillance physique — CCTV, contrôle d'accès électronique, détection d'intrusion — constituent la colonne vertébrale de la protect
Comment prioriser les activités critiques en cas de crise
En situation de crise, toutes les activités ne peuvent pas être maintenues simultanément. La priorisation des activités critiques est une décision stratégique qui doit être préparée avant l'incident — improviser cette priorisation en pleine crise produit des résultats sous-optimaux.
Les signaux d’un dispositif d’interopérabilité insuffisamment sécurisé
Un dispositif d'interopérabilité insuffisamment sécurisé se détecte par des signaux : absence d'inventaire, flux non chiffrés, comptes non revus, absence de tests récents et journaux non supervisés.
Construire une stratégie globale de sécurité physique
Points clés Une stratégie globale de sécurité physique intègre la protection des sites, des équipements, des supports et des personnes dans un cadre cohérent, a
Le rôle des métiers dans la construction de la résilience
La résilience ne se construit pas par la seule action des équipes IT et de sécurité. Les métiers sont les premiers acteurs de la continuité d'activité : ce sont eux qui savent ce qui est critique, qui disposent des procédures manuelles alternatives et qui exécutent les plans lors des crises.
Les impacts d’une fuite de données de santé sur la confiance des patients
Une fuite de données de santé fragilise la confiance des patients avec des conséquences durables sur leurs comportements de soin. La communication post-incident est un acte de soin autant qu'une obligation réglementaire.
Pourquoi la formation cyber est devenue indispensable pour toutes les équipes
Points clés Plus de 80 % des cyberattaques documentées incluent une composante humaine — phishing, social engineering, mauvaise manipulation — selon le Verizon
Les signaux d’une organisation insuffisamment préparée
Une organisation insuffisamment préparée à la continuité d'activité n'en prend conscience qu'au moment où la crise révèle ses lacunes. Reconnaître les signaux d'alerte en amont permet d'agir avant que ces lacunes ne deviennent des conséquences opérationnelles et financières.
Recevez les prochains articles
Analyses GRC, guides RNSI et retours d'expérience — directement dans votre boîte mail.
Pas de spam · Désabonnement en 1 clic