LE BLOG EN BD
prestataire IT sous-traitant

Institut des Actuaires webinaire "pourquoi DORA change-t-il la donne pour la gouvernance du numérique ?" © Ledieu-Avocats 13 novembre 2023

#514 Institut des actuaires « pourquoi DORA change-t-il la donne pour la gouvernance du numérique ? » [webinaire 13 novembre 2023]

Institut des actuaires « pourquoi DORA change-t-il la donne pour la gouvernance du numérique ? » webinaire 13 novembre 2023 : les intervenants REPLAY vidéo du webinaire du 13 novembre 2023

Lire la suite
CATÉGORIES
Directive NISv2 expliquée sans péridurale workshop YUBHYS 2023 [3 novembre 2023] © Ledieu-Avocats

#509 la Directive NISv2 expliquée sans péridurale [workshop UYBHYS 3 novembre 2023]

UYBHYS est l’acronyme de Unlock Your Brain Harden Your System. C’est une conférence de « hackers » (je l’écris entre guillemets parce que ce sont en fait des pro de la cyber-sécurité, et non un ramassis de tocards avec un hoodie sur la tête comme le montrent encore les média mainstream… mais je m’égare…). D’aucun disent que […]

Lire la suite
CATÉGORIES

#504 déchiffrer DORA épisode #01 : Actif de TIC ? Actif Informationnel ?

Si vous êtes une « entité financière » ou le prestataire IT d’une fonction critique ou importante d’une entité financière, en mode cloud ou « on prem » (nous y viendrons très bientôt), vous allez devoir implémenter l’ensemble du dispositif légal du Règlement UE n°2554 « DORA » du 14 décembre 2022. Vous allez donc devoir lire DORA. Et c’est long, très […]

Lire la suite
CATÉGORIES
NISv2 expliqué au COMEX du GICAT [10 octobre 2023] Ledieu-Avocats Cyberzen © Ledieu-Avocats 2023

#502 NISv2 expliquée au COMEX du GICAT en 10 questions-réponses [10 octobre 2023]

La directive NISv2 va entrer en application dans 12 mois (18 octobre 2024). C’est un gros chantier de cyber-sécurité pour les entreprises qui seront désignées « entités ESSENTIELLES ou importantes ». Et pour tous leurs prestataires (dont j’ai l’impression qu’ils sont pour l’instant  victimes d’une crise de surdité aigüe et durable…). Ce n’est pas le cas des […]

Lire la suite
CATÉGORIES
IT Paris 28 septembre 2023 NISv2 DORA & RSSI impact direct sur le prestataire IT sous-traitant © Ledieu-Avocats 2023

#498 NISv2 DORA & RSSI : l’impact direct sur le prestataire IT sous-traitant [salon IT Paris 28 septembre 2023]

Le salon IT Paris s’intéresse aux problèmes qui se posent aujourd’hui aux prestataires IT sous-traitants et de manière générale aux RSSI des « entités » qui vont être « régulées » par DORA (entités financières) ou par la Directive NISv2 (entités essentielles ou importantes). Alors, bien sûr, je viens parler du problème… enfin, ce n’est pas un problème puisqu’il […]

Lire la suite
CATÉGORIES
cyber sécurité Directive NISv2 IoC scan CERT CSIRT © Ledieu-Avocats 2023

#487 comprendre NISv2 #6/6 : FOCUS spécial IoC, scan pro-actif et CERT / CSIRT

ENFIN ! épisode #6/6 en vidéo+BD consacré à la directive UE n°2022 / 2555 du 14 décembre 2022 Avec ce dernier épisode, vous touchez au bout de notre synthèse des droits et obligations de celles des entités » (entreprises, administration, association, etc) qui seront désignées comme #critiques / #essentielles / #importantes sous le régime (obligatoire) de […]

Lire la suite
CATÉGORIES
#365 Règlement UE "CyberSecurity Act" n°2019/881 du 17 avril 2019

#365 Règlement UE « Cyber Security Act » n°2019/881 – 17 avril 2019

L’épisode du podcast NoLimitSecu du 5 décembre 2021 consacré au Règlement UE CyberSecurity Act de 2019 est l’occasion de se pencher sur ce tete (franchement) méconnu de l’Union Européenne. Franck Sadmi, Chef de division adjoint Produits et Services de sécurité à l’ANSSI, est l’invité de l’épisode. Cliquez sur le lien pour accéder à la page […]

Lire la suite
CATÉGORIES