NIS2 société-mère et filiales UE : peut-on légalement appliquer les mesures de cyber-sécurité à la française ? Les « Directions Groupe » françaises se posent la question dans plusieurs (tous les 18 ?) secteurs classés #NIS2. Je vous rassure, les « Directions Groupe » en Allemagne, en Italie, en Espagne, etc. se posent une question tout à fait similaire. Il […]
CRA et logiciel SaaS Cloud : que prévoit le Cyber Resilience Act ? Notre épisode CRA#10 du jour complète notre épisode CRA #03 qui – apparemment – n’était pas assez explicite. Voici la manière dont se lit le CRA : si vous commercialisez un logiciel en mode SaaS, que ce logiciel soit intégré OU NON […]
NIS2 ZERO TRUST prestataire IT sous-traitant ? [FIC Forum In Cyber 1er avril 2025]. Voila un titre qui donne envie, hein ? Le ZERO TRUST expliqué par un Avocat, littéraire de formation… Je vous vois déjà sourire. OK.. Et si je ne cite que l’ANSSI et les pro de NoLimitSecu ? On va donc parler […]
NIS2 expliqué aux professionnels de Montain Men ? Vous trouverez ici l’intégrale des slides de la formation cyber-sécurité du 28 mars 2025. On va beaucoup parler de la Directive NIS2 ou NIS 2 ou NISv2 : Directive UE n°2022/2555 du 14 décembre 2022 sur la cyber-sécurité obligatoire des systèmes d’information utilisés par les entités essentielles […]
cyber-offensive cyber-défensive ? Qu’est-ce qui est légal en France ? C’est le sujet posé par l’espace OFFSEC du CLUSIF ce 28 mars 2025. Les 2 heures d’exposé et d’échanges sont réservé aux pro adhérents du CLUSIF. Mais (car il y a un « mais ») les slides qui servent de support sont accessibles ici en version intégrale. […]
Le ZERO TRUST expliqué par l’ANSSI et NoLimitSecu ? Les limites de la défense périmétrique des systèmes d’information ? Si c’est un Avocat qui vous explique le concept de cyber-sécurité dit « ZERO TRUST », vous ne le croirez jamais… Alors mes slides en BD sont constituées essentiellement de citations choisies : – de l’épisode « ZERO TRUST » […]
NIS2 DORA CRA ? La législation cyber-sécurité en 2025 ? C’est le thème de la conférence que m’a demandé Security Scorecard ce 18 mars 2025. J’ai 30 minutes pour présenter 95 slides… Avec un merci appuyé @ Sébastien BACONNIER pour son invitation à faire trembler ses invités, tous pro de la cyber-sécurité. NIS2 DORA CRA […]
ANSSI plan stratégique 2025-2027 ? C’est la v1.0 du 6 mars 2025 (date de publication sur le site web de l’ANSSI) Une synthèse en 5 slides en BD des axes prioritaires de travail de notre Agence Nationale de la Sécurité des Systèmes d’Information ? 1 slide = les #4 axes stratégiques puis 1 slide avec […]
CRA produits IMPORTANTS CRITIQUES et procédures d’évaluation de conformité ? Notre épisode #08 consacré à la documentation technique et aux instructions utilisateur vous a plu ? (ouiiiiiiiiiiii) Bienvenue dans les régimes « aggravés » (alourdis / renforcés / etc.) de l’évaluation de conformité qui va peser sur les fabricants de [PRODUITS avec LOGICIEL connecté] définis dans le […]
CRA documentation technique ? instructions utilisateur ? auto-évaluation documentée de conformité aux obligations du CRA ? Bienvenue dans l’épisode #08 de notre étude détaillée du Cyber Resilience Act n°2024-2847 du 23 octobre 2024. ATTENTION CET EPISODE EST PARTICULIEREMENT PENIBLE : ce sont des #principes (obligatoires) déclinés en #procédures (obligatoires) qui renvoient à des #annexes (à […]
NIS2 POURQUOI ? QUI ? C’est le thème de la première partie du podcast Cybersécurité All Day animé par Michael Virgone. Voici le lien pour accéder au podcast enregistré fin décembre 2024 (rassurez-vous, rien n’a changé depuis). Et voilà – comme promis – mes slides en BD qui suivent de déroulement de notre entretien autour […]
CYBERATTAQUE le prestataire responsable pour défaut de conseil ? OUI ! Les jurisprudences sur la responsabilité en cas de cyber-attaque sont (encore) rares et l’arrêt de la Cour d’appel de Rennes du 19 novembre 2024 mérite déjà, pour cette simple raison, une lecture attentive. Nous en ferons volontairement de nombreuses citations, pour envisager dans quelle […]