Bénéficier d’une réduction pour les groupes de +2 personnes de la même entreprise.
Dans la plupart des réunions où ces trois termes apparaissent, ils sont utilisés indifféremment. C’est un problème, parce qu’ils répondent à des questions différentes, mobilisent des personnes différentes et se testent différemment. Deux objectifs distincts, souvent confondusSinistreRPOdonnées perdues= depuis la dernière sauvegardedernière sauvegardeRTOinterruption tolérée= délai avant retour au serviceservice rétabliLe ...
EBIOS Risk Manager souffre d’un problème de réputation : la méthode passe pour lourde et jargonneuse. Elle est effectivement structurée, mais le déroulé tient en cinq étapes qu’on peut expliquer sans vocabulaire ésotérique. Publiée par l’ANSSI en 2018, elle a remplacé EBIOS 2010 avec un changement d’approche : partir des ...
DORA a une particularité que NIS 2 n’a pas : c’est un règlement, pas une directive. Il s’applique directement, sans transposition nationale, avec le même texte dans les vingt-sept États membres. Il n’y a donc pas de version française à attendre, ni de marge d’interprétation par pays. Le règlement (UE) ...
Dans un projet ISO 27001, la déclaration d’applicabilité est le document qui met le plus de temps à être compris et le moins de temps à être rédigé. C’est généralement l’inverse qu’il faudrait faire. Ce que la déclaration doit dire, pour chacune des 93 mesuresApplicable ou nonLe seul choix binaire ...
La question qu’on nous pose le plus souvent sur NIS 2 n’est pas « qu’est-ce qu’il faut faire ». C’est « est-ce que ça me concerne ». Et c’est la bonne question, parce que la réponse conditionne tout le reste : le niveau d’exigence, le régime de contrôle, le plafond ...
La cybersécurité est un enjeu majeur pour les gouvernements, les entreprises et les citoyens à l’ère numérique. Pour renforcer la résilience des infrastructures critiques et des services numériques, l’Union européenne a adopté la Directive NIS (Network and Information Security) en 2016. Cette directive, conçue pour améliorer la cybersécurité à travers ...