Blog

Notes de terrain, des Security Operations à la salle d’audit.

Des notes sur NIS2, ISO 27001, la notification d’incident et le risque fournisseurs. Écrites par celles et ceux qui font tourner la plateforme.

NIS2 pour les MSP et MSSP : du fournisseur à l’entité régulée
NIS2 · 10 min de lecture · 13 May 2026

NIS2 pour les MSP et MSSP : du fournisseur à l’entité régulée

Périmètre NIS2 pour les MSP et MSSP : comprendre comment les fournisseurs de services managés deviennent des entités régulées au titre de l’Annexe I, Secteur 9.

Daniel Grigorovich
Daniel Grigorovich · Fondateur
NIS2 et RGPD : où la cybersécurité rencontre la protection des données
NIS2 · 11 min de lecture · 11 May 2026

NIS2 et RGPD : où la cybersécurité rencontre la protection des données

Comprendre le chevauchement NIS2-RGPD : comment les obligations de cybersécurité au titre des articles 21 et 35 de NIS2 complètent les exigences de protection des données des articles 32, 33-34 du RGPD.

Daniel Grigorovich
Daniel Grigorovich · Fondateur
Qu'est-ce qui rend un incident « significatif » ? Comprendre le seuil de signalement
NIS2 · 11 min de lecture · 8 May 2026

Qu'est-ce qui rend un incident « significatif » ? Comprendre le seuil de signalement

Comprendre le seuil d'incident significatif de NIS2 au titre de l'article 23(3) : critères pour le signalement obligatoire dans les 24 heures aux autorités et aux CSIRT.

Daniel Grigorovich
Daniel Grigorovich · Fondateur
NIS2 pour le transport : aviation, rail, maritime et route
NIS2 · 11 min de lecture · 6 May 2026

NIS2 pour le transport : aviation, rail, maritime et route

NIS2 pour le secteur des transports : comprendre les obligations des opérateurs aériens, ferroviaires, maritimes et routiers au titre de l'Annexe I, Secteur 2.

Daniel Grigorovich
Daniel Grigorovich · Fondateur
L'architecture institutionnelle de NIS2 : autorités, CSIRT et points de contact
NIS2 · 10 min de lecture · 4 May 2026

L'architecture institutionnelle de NIS2 : autorités, CSIRT et points de contact

Comprendre la structure de gouvernance de NIS2 : autorités compétentes, CSIRT, points de contact uniques et leurs rôles dans la réponse aux incidents et la coordination.

Daniel Grigorovich
Daniel Grigorovich · Fondateur
Amendes administratives dans le cadre du NIS2: les cadres de 10 millions d'euros et 7 millions d'euros
NIS2 · 12 min de lecture · 1 May 2026

Amendes administratives dans le cadre du NIS2: les cadres de 10 millions d'euros et 7 millions d'euros

Comprenez les amendes administratives du NIS2 au titre des articles 34 à 35: 10 millions d'euros pour les infractions majeures, 7 millions d'euros pour non-conformité. Exécution, recours et mesures d'atténuation.

Daniel Grigorovich
Daniel Grigorovich · Fondateur
NIS2 pour les soins de santé: hôpitaux, sociétés pharmaceutiques et fabricants de dispositifs médicaux
NIS2 · 12 min de lecture · 29 Apr 2026

NIS2 pour les soins de santé: hôpitaux, sociétés pharmaceutiques et fabricants de dispositifs médicaux

NIS2 pour le secteur de la santé: comprendre les obligations des hôpitaux, des fabricants de produits pharmaceutiques et des fabricants de dispositifs médicaux en vertu de l'annexe I, secteur 5.

Daniel Grigorovich
Daniel Grigorovich · Fondateur
NIS2, directive CER et DORA: naviguer dans des cadres qui se chevauchent
NIS2 · 8 min de lecture · 27 Apr 2026

NIS2, directive CER et DORA: naviguer dans des cadres qui se chevauchent

Parcourez les réglementations de cybersécurité de l'UE qui se chevauchent: NIS2, DORA et CER. Comprenez la portée, les distinctions prévues à l'article 4 et l'architecture de gouvernance.

Daniel Grigorovich
Daniel Grigorovich · Fondateur
L'approche tous risques: pourquoi NIS2 va au-delà des menaces numériques
NIS2 · 12 min de lecture · 24 Apr 2026

L'approche tous risques: pourquoi NIS2 va au-delà des menaces numériques

L'article 21 du NIS2 impose une approche tous risques: cybersécurité, physique (incendie, vol, inondation) et environnementale. Découvrez ce que cela signifie dans la pratique.

Daniel Grigorovich
Daniel Grigorovich · Fondateur