Résultats pour : iso 27001

Les outils de GRC : une opportunité d’industrialisation de la gouvernance SSI ?

La majorité des RSSI disposent d’un outillage limité pour mener les activités de gouvernance SSI : dans la plupart des cas, seuls des outils Excel sont à disposition pour gérer séparément les analyses de risques, les contrôles permanents ou encore les…

Certifications : CISA, la caverne d’Ali Baba des auditeurs et consultants informatiques ?

Le CISA® (Certified Information Systems Auditor) est un certificat international délivré par l’ISACA (Information System Audit and Control Association). Il atteste de la maîtrise  de la gouvernance, du management et du suivi des risques informatiques. Cette certification concerne plus de…

Notification des atteintes à la sécurité des données : étape 1, les opérateurs télécoms

« J’ai l’intention d’introduire une obligation de notification des atteintes à la sécurité des données - comme je l’ai fait pour les télécoms et l’accès Internet quand j’étais commissaire en charge des télécommunications, mais cette fois pour tous les secteurs, y…

Maintenir le SMSI : conserver une dynamique de construction

La mise en place d’un Système de Management de la Sécurité de l’Information (SMSI) au sein d’une organisation donne l’impulsion d’une nouvelle démarche sécurité. Une fois le SMSI gagnant identifié et la construction de celui-ci achevée (certifié ou non !) se…

PART-IS : Un pilier de la cybersécurité dans l’aviation européenne 

Dans un monde où la sécurité aérienne repose de plus en plus sur des systèmes numériques, la réglementation PART-IS, introduite par l’EASA (European Union Aviation Safety Agency), marque un tournant décisif.   Cette initiative s’inscrit dans un contexte de multiplication des…

Back to top