Bénéficier d’une réduction pour les groupes de +2 personnes de la même entreprise.
Le terme est devenu un argument commercial appliqué à peu près à tout. Derrière, il y a un modèle documenté, avec des principes clairs — et une mise en œuvre longue que personne ne vend comme telle. Ce que le principe déplace concrètementMODÈLE DE PÉRIMÈTREZERO TRUSTÊtre sur le réseau interne ...
Dans beaucoup d’organisations, le RSSI est rattaché au DSI. C’est la configuration la plus répandue, et celle qui pose le plus de problèmes structurels — non pas par mauvaise volonté, mais par construction. Le conflit d’objectifs Un DSI est évalué sur la disponibilité, les délais et les coûts. Un RSSI ...
Un contrat de prestation informatique standard traite du prix, des délais et de la responsabilité générale. Il ne traite presque jamais de ce qui se passe quand le prestataire est compromis. Voici les clauses qui manquent le plus souvent, et celles qui sont désormais obligatoires. Ce que le RGPD impose ...
Beaucoup de politiques de mots de passe encore en vigueur appliquent des règles conçues il y a vingt ans, dont plusieurs sont aujourd’hui déconseillées — parce qu’elles dégradent la sécurité au lieu de l’améliorer. Ce qui a changé dans les recommandationsANCIENNE RÈGLERECOMMANDATION ACTUELLEExpiration tous les 90 joursChangement seulement si compromission ...
Le shadow IT n’est presque jamais un acte de désobéissance. C’est un salarié qui a un besoin, une solution officielle absente ou trop lente, et un outil gratuit à portée de navigateur. Traiter le symptôme sans la cause déplace le problème hors de votre vue. À quoi ça ressemble concrètement ...
« Nos sauvegardes sont testées » figure dans presque tous les questionnaires. Dans la majorité des cas, le test consiste à restaurer un fichier isolé, ce qui ne prouve à peu près rien. Un test de restauration crédible répond à une seule question : combien de temps pour redevenir opérationnel, ...
Le discours sur la pénurie est devenu un réflexe sectoriel. Il est partiellement vrai, et la partie fausse coûte cher — aux recruteurs comme aux candidats. Ce qui manque réellement Pas des candidats. Les offres de consultant senior reçoivent des dizaines de candidatures, et les formations en cybersécurité ne désemplissent ...
Presque tout le trafic sortant est chiffré. Un filtrage qui ne regarde que les noms de domaine voit donc peu de choses. Pour voir davantage, il faut déchiffrer — et là commencent les arbitrages. Ce que le filtrage sans déchiffrement permet Il reste plus utile qu’on ne le croit. Le ...
L’homologation est mal comprise parce qu’on la confond avec une certification. Une certification atteste une conformité à un référentiel. Une homologation est une décision : une autorité assume l’exploitation d’un système au regard des risques identifiés. Ce n’est pas un tampon technique. C’est un acte de responsabilité. L’homologation est une ...