Notes de terrain, des Security Operations à la salle d’audit.
Des notes sur NIS2, ISO 27001, la notification d’incident et le risque fournisseurs. Écrites par celles et ceux qui font tourner la plateforme.
Les 93 mesures de l'annexe A, regroupées comme vous allez réellement les traiter
ISO range les 93 mesures en quatre thèmes. C'est un système de classement, pas un plan de travail. Voici le regroupement qui correspond à la façon dont une entreprise sans équipe sécurité avance vraiment.
Combien de temps prend réellement ISO 27001, et ce qui le ralentit
Neuf à douze mois est la réponse honnête pour une entreprise qui part de zéro. Voici où passe chaque mois, ce qui peut être compressé, et la seule contrainte qui ne le peut pas.
Le périmètre et la déclaration d'applicabilité, expliqués sans jargon
Deux documents décident du coût de votre projet ISO 27001 et de la capacité du certificat à répondre à la question de votre client. Voici ce que sont vraiment le périmètre et la déclaration d'applicabilité.
ISO 27001 pour une entreprise sans équipe sécurité : ce que cela implique vraiment
Ce qu'ISO 27001 exige réellement d'une entreprise sans RSSI ni équipe sécurité : les décisions que vous seul pouvez prendre, les documents imposés par la norme, les 93 mesures et le calendrier honnête.
La dimension ransomware de NIS2
Le considérant 54 de NIS2 aborde le ransomware comme une menace stratégique. Découvrez comment la directive traite ce risque persistant et ce que cela signifie pour votre organisation.
Stratégies nationales de cybersécurité : les 10 domaines politiques obligatoires
L’article 7 de NIS2 impose 10 domaines politiques dans les stratégies nationales de cybersécurité. Comprenez ce que les États membres doivent aborder et pourquoi c’est important.
Évaluations coordonnées des risques de la chaîne d'approvisionnement : l'UE évalue les dépendances TIC
L'Article 22 de NIS2 établit des évaluations coordonnées des risques de la chaîne d'approvisionnement. Découvrez comment l'UE évalue les dépendances TIC critiques et ce que cela signifie pour votre secteur.
Notification des cybermenaces : quand et comment alerter les destinataires du service
NIS2 impose aux entités d'alerter les destinataires du service en cas de cybermenace importante. Découvrez quand la notification est requise et comment la mettre en œuvre efficacement.
Le DNS sous NIS2: pourquoi la sécurité du système de noms de domaine est fondamentale
NIS2 traite le DNS comme une infrastructure critique. Comprenez pourquoi la sécurité du système de noms de domaine est importante et ce que NIS2 exige des fournisseurs de DNS.