Étiquette
Articles sur Conseil en conformité.
6 articles étiquetés#Conseil en conformité.

Gestion du risque fournisseurs·
Vous répondez à des questionnaires de sécurité depuis des années. Voici celui que vous devriez envoyer.
Un questionnaire fournisseurs en 12 questions pour PME — les signaux d'alerte et une règle de notation sur une page, alignée sur l'article 21(2)(d) de NIS2.

ISO 42001·
ISO 42001, à l'échelle d'une PME : le certificat IA que vos clients exigeront avant le régulateur
ISO 42001 : la première norme certifiable de management de l'IA. Ce qu'elle coûte à une PME, et pourquoi vos clients l'exigeront avant le régulateur.

Cyber Resilience Act·
Le CRA notifie depuis le 11 septembre : êtes-vous fabricant ?
Depuis le 11 septembre, 24 heures pour notifier une vulnérabilité exploitée dans ce que vous avez vendu. Fabricant est un rôle, pas un secteur.

NIS2·
NIS2, DORA, ISO 27001 : lesquelles s'appliquent à vous
NIS2, DORA, ISO 27001 : deux lois et une norme, pas trois options. Qui chacune oblige, où elles se recoupent, et laquelle prime.

AI Act·
AI Omnibus : le sursis de 16 mois sur le règlement IA — et pourquoi votre vraie échéance vient de se rapprocher
L'AI Omnibus est un texte de droit. Il a repoussé l'échéance haut risque à décembre 2027 — et en a créé une nouvelle au 2 décembre 2026, dans la tranche à 35 M€ / 7 %.
Gestion du risque fournisseurs·
Fournisseur, partenaire : comment les relations avec les tiers sont votre plus grand angle mort en sécurité
La plupart des PME ne savent pas nommer leurs fournisseurs critiques, encore moins les évaluer. Pourquoi l'accès tiers est la voie de violation la plus commune — et comment le gérer sans surcouche grand compte.