
RSSI Virtuel·
Le cerveau, les mains et le spécialiste : guide d'achat RSSI externalisé, MSSP ou consultant
Les PME de moins de 50 M€ choisissent entre trois choses : un dirigeant, un opérateur et un spécialiste. Distinguer RSSI externalisé, MSSP et consultant.

NIS2·
NIS2 et CRA : deux horloges dans une seule usine
NIS2 encadre l'usine que vous exploitez. Le CRA encadre ce qui en sort. Deux horloges de 24 heures, deux déclencheurs — et souvent aucun responsable.

ISO 42001·
ISO 42001, à l'échelle d'une PME : le certificat IA que vos clients exigeront avant le régulateur
ISO 42001 : la première norme certifiable de management de l'IA. Ce qu'elle coûte à une PME, et pourquoi vos clients l'exigeront avant le régulateur.

Cyber Resilience Act·
Le CRA notifie depuis le 11 septembre : êtes-vous fabricant ?
Depuis le 11 septembre, 24 heures pour notifier une vulnérabilité exploitée dans ce que vous avez vendu. Fabricant est un rôle, pas un secteur.

Réponse à incident·
Un incident, trois régulateurs : votre vrai délai est de quatre heures, pas de 72
Tout le monde a retenu 72 heures avec le RGPD. Mais DORA impose quatre heures et NIS2 une alerte à 24. Un incident, trois horloges, trois moments de départ.

AI Act·
Le 2 août, votre chatbot devra dire qu'il est un robot. L'échéance IA que l'omnibus n'a pas déplacée.
Tout le monde a retenu que l'AI Act était reporté de seize mois. Pas l'article 50. Dès le 2 août 2026, votre chatbot devra dire qu'il est une IA.

RSSI Virtuel·
Ce qu'un RSSI externalisé fait vraiment au mois 1, au mois 3 et au mois 12 — un calendrier que votre conseil peut suivre
Ce qu'un RSSI externalisé livre concrètement au mois 1, au mois 3 et au mois 12 — un calendrier de jalons que les dirigeants de PME et d'ETI peuvent opposer à tout prestataire.

RSSI Virtuel·
10 questions à poser avant de recruter un RSSI externalisé — et les réponses qui doivent mettre fin à l'entretien
Dix questions qui distinguent un vrai RSSI externalisé d'une simple facture récurrente — et les signaux d'alerte à écouter. Un guide d'achat neutre pour dirigeants de PME et d'ETI.

AI Act·
AI Omnibus : le sursis de 16 mois sur le règlement IA — et pourquoi votre vraie échéance vient de se rapprocher
L'AI Omnibus est un texte de droit. Il a repoussé l'échéance haut risque à décembre 2027 — et en a créé une nouvelle au 2 décembre 2026, dans la tranche à 35 M€ / 7 %.

DORA·
Vous n'êtes pas une banque. DORA s'applique quand même. Et les premières inspections ont commencé.
DORA est pleinement applicable depuis le 17 janvier 2025. La majorité des entités hors banque l'ont lu comme un sujet qui ne les concernait pas. En 2026, ce malentendu devient un problème de supervision.

NIS2·
NIS2 en France : 8 questions que votre conseil d'administration doit pouvoir trancher en 30 jours
NIS2 n'est pas encore transposée en France, mais l'article 20 engagera personnellement les dirigeants. Huit questions à trancher en 30 jours.

Formation & sensibilisation·
Le pare-feu humain : transformer vos collaborateurs de maillon le plus faible en première ligne de défense
Plus de 90 % des violations commencent par une erreur humaine. Traitez vos collaborateurs comme un contrôle de sécurité dans lequel investir, pas comme un problème à atténuer.
Assurance cyber·
La cyber-assurance ne suffit pas : ce que les assureurs ne vous diront pas sur votre couverture
La cyber-assurance paie bien moins que les acheteurs ne l'imaginent. Cinq écarts critiques de couverture que les PME découvrent trop tard — et comment utiliser l'assurance correctement.