Blog GRC
Risques, conformité, gouvernance
Les responsabilités spécifiques liées à la gestion de ces infrastructures
Points clés La gestion des infrastructures critiques génère des responsabilités spécifiques pour les dirigeants, au-delà des responsabilités générales de gouver
Les leviers pour faire évoluer les comportements organisationnels
Changer les comportements sécurité nécessite d'agir sur la capacité, l'opportunité et la motivation. Le nudge (architecture de choix) et la reconnaissance positive sont plus efficaces que la sanction. La transformation culturelle se mesure en années.
Comment intégrer l’IoT dans la cartographie des risques
Intégrer l'IoT dans la cartographie des risques exige une adaptation des référentiels classiques aux spécificités des objets connectés. L'analyse opère à trois niveaux — équipement, infrastructure, écosystème — et doit rester dynamique pour rester pertinente.
Les indicateurs pour piloter la sécurité des systèmes critiques
Points clés Les indicateurs de sécurité des systèmes critiques doivent mesurer la résilience réelle, non la conformité documentaire. Les KPI de sécurité pour sy
Construire une culture sécurité vivante et opérationnelle
Une culture sécurité vivante se distingue de la conformité par l'apprentissage continu des incidents, les post-mortems blameless et la veille sectorielle. Elle n'est jamais terminée — elle s'entretient par un investissement continu.
Les impacts organisationnels d’un incident impliquant un objet connecté
Un incident IoT génère des impacts organisationnels bien au-delà de la dimension technique : perturbation opérationnelle, mobilisation multi-acteurs, obligations réglementaires RGPD NIS2, et révélation des lacunes de gouvernance. Le coût total est systématiquement sous-estimé.
L’importance des scénarios de crise dédiés aux infrastructures essentielles
Points clés Les scénarios de crise dédiés aux infrastructures essentielles doivent simuler des situations réalistes, pas des pannes ordinaires. Un exercice de c
Les applications deviennent la première surface d’exposition des organisations
Les applications web, mobiles et les APIs représentent la première surface d'attaque. La dette technique des applications legacy, la prolifération des APIs et l'absence de sécurité dans le cycle de vie applicatif constituent les vulnérabilités structurelles.
Recevez les prochains articles
Analyses GRC, guides RNSI et retours d'expérience — directement dans votre boîte mail.
Pas de spam · Désabonnement en 1 clic