Notre Blog

Gestion des risques cyber des fournisseurs : les ESN face au double défi de la conformité et de la performance

Avec la multiplication des cyberattaques et l’entrée en vigueur de nouvelles réglementations européennes (NIS2, DORA, CRA), les entreprises de services numériques (ESN) sont confrontées...

Dans l'ère numérique actuelle, la protection des systèmes d'information est une priorité pour toutes les organisations, quelque soit leurs tailles (PME, ETI, GE) et leurs secteurs d'activités (banque, assurance, industrie, automobile, aviation, logistique, agroalimentaire…). La politique de sécurit...

NIS2 et Collectivités Locales : Vers une mise en conformité concrète et mutualisée

La directive NIS2, attendue pour une transposition en droit français à la rentrée 2025, imposerait de nouvelles obligations aux collectivités locales et territoriales, notamment celles de plus de 30 000 habitants....

En tant qu’entreprise, vous vous appuyez sur de nombreux fournisseurs ou partenaires dans le cadre de vos activités. Source d’agilité et de performance, l’appel à des tiers peut aussi vous exposer à des risques et engendrer des pertes de données ou un arrêt d’activité.

Et les conséquences peuvent...

Dans l'environnement de la cybersécurité, la compréhension et la gestion des vulnérabilités représentent des éléments essentiels pour la protection des systèmes, des applications et des données. Parmi les outils fondamentaux dans cette lutte contre les menaces cybernétiques, le système des Common Vu...

Dans un monde où les menaces cyber sont de plus en plus fréquentes et sophistiquées, le rôle du Responsable de la Sécurité des Systèmes d'Information (RSSI) est devenu essentiel pour protéger les entreprises. En étroite collaboration avec le Directeur des Systèmes d’Information (DSI), il s’assur...

La due diligence, ou diligence raisonnable, constitue un processus d’investigation approfondie indispensable pour les entreprises avant d’établir des relations commerciales avec des tiers, notamment des fournisseurs. Ce processus inclut souvent une due diligence fournisseur afin d’évaluer les risq...

Dans les entreprises, la numérisation des modes de travail s’est accélérée depuis la crise du Covid-19, amplifiant une pénurie inquiétante dans le domaine de la cybersécurité. Si de nombreuses organisations investissent dans des infrastructures IT de plus en plus complexes, les professionnels capabl...

Le nombre de cyber incidents trai­tés par l'ANSSI a chuté de 20 % en 2022 ; pourtant, vis-à-vis des collectivités territoriales, la menace ne faiblit pas. Bien au contraire : à l’occasion de la présentation du der­nier pa­no­rama de la me­nace cyber, le nouveau directeur de l’ANSSI (janvier 2023),...

3 Security Rating®, la réponse de Board of Cyber

Pour une entreprise, la valeur ajoutée d’un cyber rating fiable et piloté est importante. Comme l’explique Julien Steunou, Directeur associé - SOC CERT CWATCH d’Almond, un partenaire de Board Of Cyber, « la notation cyber est un élément de décision...

Des entreprises méfiantes, des solutions inégales

Si un nombre croissant d’entreprises de toutes tailles a compris l’importance d’une notation cyber maîtrisée, certaines la perçoivent encore comme une intrusion.. Julien Steunou, Directeur associé - SOC CERT CWATCH d’Almond, un partenaire de Board...

Un risque omniprésent, une protection indispensable

En 2016, si vous demandiez à un RSSI de quoi sa journée était faite, il vous répondait « Cloud », « Antivirus », « General Data Protection Regulation » ou « objets connectés ». Il vous racontait ses craintes sur les cyberattaques et le manque de...