Publications
Nos analyses cybersécurité, gouvernance et conformité
Des repères concrets pour les structures qui doivent avancer sur la conformité et la sécurité sans équipe dédiée.

Conformité
AI Act : ce qui s'applique vraiment aux entreprises qui utilisent l'IA
Calendrier d'application, niveaux de risque, rôle de fournisseur ou de déployeur, obligations de transparence et de formation : lecture pratique du règlement européen sur l'intelligence artificielle pour les organisations qui utilisent des outils du marché.

Normes
ISO/IEC 42001 : à quoi sert la norme sur le management de l'IA ?
Première norme certifiable dédiée aux systèmes de management de l'intelligence artificielle, ISO/IEC 42001 donne un cadre concret pour encadrer les usages IA et préparer l'AI Act. Ce qu'elle contient, à qui elle s'adresse et comment la mettre en œuvre.

Gouvernance IA
Comment mettre en place une gouvernance de l'IA sans freiner l'innovation ?
Proportionner le contrôle au risque, décider vite sur les usages simples, encadrer sérieusement les usages sensibles : la logique d'une gouvernance de l'IA qui accélère au lieu de bloquer.

Cybersécurité
Les 15 mesures de cybersécurité prioritaires pour une PME
Les mesures qui bloquent réellement la majorité des attaques observées, classées par ordre de mise en œuvre, avec ce qu'elles impliquent concrètement.

Conformité
RGPD, NIS2 et ISO 27001 : comment articuler ces référentiels ?
Trois textes, trois finalités, un socle commun très large. Comment construire un dispositif unique plutôt que trois chantiers parallèles qui se dupliquent.

Organisation
Une PME a-t-elle vraiment besoin d'un RSSI ?
La fonction sécurité est indispensable, le poste à temps plein ne l'est pas toujours. Les configurations réalistes pour une structure de moins de deux cent cinquante personnes.

Gouvernance IA
ChatGPT, Copilot et Gemini : comment encadrer leur usage en entreprise ?
Choix des versions, cadre d'usage, points de vigilance juridiques et formation : la démarche pour autoriser les assistants d'IA générative sans exposer l'organisation.

Gouvernance IA
Shadow AI : le risque invisible qui se développe dans les entreprises
Des collaborateurs utilisent déjà des outils d'IA générative sans cadre ni validation. Ce que cela expose vraiment, et comment reprendre la main sans tout interdire.

Méthode
Comment réaliser une analyse de risques en cybersécurité ?
Du cadrage du périmètre à la décision de traitement : une méthode pragmatique pour produire une analyse de risques utile, défendable en audit et réellement exploitée.

Normes
ISO 27001 : les 10 erreurs qui retardent une certification
Périmètre mal découpé, analyse de risques théorique, preuves absentes : les causes les plus fréquentes d'un projet de certification qui s'enlise, et comment les éviter.

Conformité
NIS2 : votre entreprise est-elle réellement concernée ?
Secteurs couverts, seuils de taille, effet de chaîne par la sous-traitance : comment savoir si la directive NIS2 s'applique à votre structure, et ce qu'elle implique concrètement.
