Blog GRC
Risques, conformité, gouvernance
Les risques liés aux évolutions technologiques sur ces environnements
Points clés Les évolutions technologiques — cloud, IoT, IA, 5G — introduisent de nouvelles surfaces d'attaque dans les environnements de systèmes critiques. Cha
Pourquoi la sécurité applicative est souvent traitée trop tard
La sécurité applicative est systématiquement déprioritisée face au time-to-market. Les revues en bout de cycle arrivent trop tard. Intégrer la sécurité dans les définitions d'acceptation des sprints est la réponse structurelle.
Les erreurs fréquentes dans la gestion des équipements mobiles
Cinq erreurs récurrentes dans la gestion des équipements mobiles : absence de MDM, VPN sans contrôle de posture, absence de chiffrement, comptes non révoqués au départ, patches non appliqués. Colonial Pipeline illustre les conséquences d'un compte VPN orphelin sans MFA.
Construire une stratégie de protection adaptée aux systèmes critiques
Points clés Une stratégie de protection des systèmes critiques doit être cohérente, documentée, gouvernée et testée — non un assemblage réactif de mesures techn
Le rôle des équipes métiers dans la sécurité des applications
Les équipes métier sont co-auteurs de la surface d'exposition applicative via leurs décisions fonctionnelles. Sensibiliser les Product Owners et adopter le modèle tripartite Métier-Développement-Sécurité est la réponse organisationnelle.
Les signaux d’une flotte de terminaux insuffisamment maîtrisée
Une flotte mobile insuffisamment maîtrisée émet des signaux mesurables : taux de conformité MDM en baisse, terminaux fantômes, applications hors catalogue, MFA incomplet. Ces indicateurs, surveillés via tableau de bord, permettent d'agir avant l'incident.
La télémédecine transforme profondément la gestion des risques en santé
Points clés La télémédecine élargit le périmètre des risques de santé en ajoutant des dimensions numériques, réglementaires et techniques à la relation de soin.
Les indicateurs pour piloter la sécurité du développement
Les métriques de sécurité du développement rendent visible la dette applicative. Délai de remédiation, densité de vulnérabilités, couverture des tests : ces indicateurs doivent être mappés sur les risques business pour être actionnables par la direction.
Recevez les prochains articles
Analyses GRC, guides RNSI et retours d'expérience — directement dans votre boîte mail.
Pas de spam · Désabonnement en 1 clic