Publications

Nos analyses cybersécurité, gouvernance et conformité

Des repères concrets pour les structures qui doivent avancer sur la conformité et la sécurité sans équipe dédiée.

Drapeaux européens devant un bâtiment institutionnel vitré

Conformité

AI Act : ce qui s'applique vraiment aux entreprises qui utilisent l'IA

Calendrier d'application, niveaux de risque, rôle de fournisseur ou de déployeur, obligations de transparence et de formation : lecture pratique du règlement européen sur l'intelligence artificielle pour les organisations qui utilisent des outils du marché.

2 août 20264 min
Lire l'article
Table de réunion avec ordinateur portable affichant des tableaux de bord et documents de travail

Normes

ISO/IEC 42001 : à quoi sert la norme sur le management de l'IA ?

Première norme certifiable dédiée aux systèmes de management de l'intelligence artificielle, ISO/IEC 42001 donne un cadre concret pour encadrer les usages IA et préparer l'AI Act. Ce qu'elle contient, à qui elle s'adresse et comment la mettre en œuvre.

25 mai 20264 min
Lire l'article
Équipe en réunion de travail dans un bureau

Gouvernance IA

Comment mettre en place une gouvernance de l'IA sans freiner l'innovation ?

Proportionner le contrôle au risque, décider vite sur les usages simples, encadrer sérieusement les usages sensibles : la logique d'une gouvernance de l'IA qui accélère au lieu de bloquer.

10 mai 20263 min
Lire l'article
Écran affichant du code informatique

Cybersécurité

Les 15 mesures de cybersécurité prioritaires pour une PME

Les mesures qui bloquent réellement la majorité des attaques observées, classées par ordre de mise en œuvre, avec ce qu'elles impliquent concrètement.

25 avril 20263 min
Lire l'article
Documents et dossiers professionnels sur un bureau

Conformité

RGPD, NIS2 et ISO 27001 : comment articuler ces référentiels ?

Trois textes, trois finalités, un socle commun très large. Comment construire un dispositif unique plutôt que trois chantiers parallèles qui se dupliquent.

10 avril 20263 min
Lire l'article
Réunion d'équipe autour d'une table de travail

Organisation

Une PME a-t-elle vraiment besoin d'un RSSI ?

La fonction sécurité est indispensable, le poste à temps plein ne l'est pas toujours. Les configurations réalistes pour une structure de moins de deux cent cinquante personnes.

26 mars 20263 min
Lire l'article
Personne travaillant au clavier d'un ordinateur portable

Gouvernance IA

ChatGPT, Copilot et Gemini : comment encadrer leur usage en entreprise ?

Choix des versions, cadre d'usage, points de vigilance juridiques et formation : la démarche pour autoriser les assistants d'IA générative sans exposer l'organisation.

11 mars 20263 min
Lire l'article
Ordinateur portable allumé dans un bureau sombre

Gouvernance IA

Shadow AI : le risque invisible qui se développe dans les entreprises

Des collaborateurs utilisent déjà des outils d'IA générative sans cadre ni validation. Ce que cela expose vraiment, et comment reprendre la main sans tout interdire.

24 février 20263 min
Lire l'article
Séance de travail collaborative devant un tableau blanc

Méthode

Comment réaliser une analyse de risques en cybersécurité ?

Du cadrage du périmètre à la décision de traitement : une méthode pragmatique pour produire une analyse de risques utile, défendable en audit et réellement exploitée.

9 février 20263 min
Lire l'article
Personne remplissant une liste de contrôle sur un porte-bloc

Normes

ISO 27001 : les 10 erreurs qui retardent une certification

Périmètre mal découpé, analyse de risques théorique, preuves absentes : les causes les plus fréquentes d'un projet de certification qui s'enlise, et comment les éviter.

25 janvier 20263 min
Lire l'article
Câbles réseau branchés dans une baie informatique

Conformité

NIS2 : votre entreprise est-elle réellement concernée ?

Secteurs couverts, seuils de taille, effet de chaîne par la sous-traitance : comment savoir si la directive NIS2 s'applique à votre structure, et ce qu'elle implique concrètement.

10 janvier 20264 min
Lire l'article