LE BLOG EN BD
responsabilité et négligence

#592 le droit du test d’intrusion [Cyberschool Rennes parcours RSSI 19 novembre 2024]

le droit du test d’intrusion ? Voici les slides du cours donné à la Cyberschool parcours RSSI à Rennes le 19 novembre 2024. Je me présente d’abord ?   Cyberschool Rennes parcours RSSI 19 novembre 2024 : la responsabilité en droit pour un(e) professionnel(le) de la cyber-sécurité ?   le droit du test d’intrusion : […]

Lire la suite
CATÉGORIES
NIS2 les vrais problèmes secteur agroalimentaire GIRAL 14 novembre 2024 © Ledieu-Avocats

#590 NIS2 les vrais problèmes du secteur agroalimentaire [GIRAL 14 novembre 2024]

NIS2 les vrais problèmes du secteur agroalimentaire ? Vous trouverez ici les slides présentées aux DSI du secteur agro-alimentaire regroupé(e)s sous l’étiquette du GIRAL. Vous n’en saurez pas plus si vous n’étiez pas convié(e). Rappel du plan de l’heure qui m’est allouée pour dire des choses désagréables (comptez sur moi, je tiens beaucoup à mon […]

Lire la suite
CATÉGORIES

#589 charte informatique: l’entreprise, le salarié et le juge [REF21 Cote d’Or 7 novembre 2024]

charte informatique ? L’entreprise, le salarié et le juge en 2024 ? ATTENTION ! Vous trouverez ici nos slides (avec approche pratique) de ce qu’il faut faire en entreprise [REF21 Cote d’Or 7 novembre 2024]. C’est à jour de la jurisprudence publique (ou presque) 2023 et 2024. Tiens, d’ailleurs, voici le plan de l’atelier du […]

Lire la suite
CATÉGORIES
prestataire SaaS et contrat de sécurité gérée MSSP [formation PATROWL 12 septembre 2024] © Ledieu-Avocats

#581 prestataire SaaS et contrat de sécurité gérée MSSP [formation BtoB PATROWL 12 septembre 2024]

Un contrat de sécurité gérée ? un contrat de service BtoB pour prestataire de service de sécurité gérée ? MSSP ? (un indice : Managed Security Service Provider) PATROWL est une jeune entreprise qui propose un service de sécurité gérée (en mode SaaS) afin d’assurer la détection de vulnérabilités affectant des actifs exposés sur Internet. […]

Lire la suite
CATÉGORIES
#574 DORA RTS ITS sensibilisation mise à jour pour les pro de CYBERZEN [24 juillet 2024] © Ledieu-Avocats 2024

#574 DORA RTS ITS sensibilisation CYBERZEN [24 juillet 2024]

DORA RTS ITS sensibilisation mise à jour pour les pro de la cyber-sécurité de CYBERZEN. Avoir lu DORA, c’est bien (no comment) mais avoir lu aussi les RTS et les ITS, y compris ceux de juillet 2024, c’est mieux ! DORA RTS ITS sensibilisation mise à jour pour les pro de la cyber-sécurité de CYBERZEN […]

Lire la suite
CATÉGORIES
NISv2 spécial RSSI secteur santé : quelles mesures de sécurité ? conférence TLP RED [11 juin 2024] © Ledieu-Avocats juin 2024

#569 NIS2 spécial RSSI secteur santé : quelles mesures de sécurité ? TLP:RED [11 juin 2024]

Quand un groupe de RSSI du secteur de la santé me demande d’intervenir pour parler des mesures de sécurité en application de la Directive NISv2, je dégaine mes slides (what else, je vous le demande ?). TLP:RED, ça veut dire que rien ne filtrera de cette réunion « entre gens de confiance ». Sauf les quelques slides […]

Lire la suite
CATÉGORIES
12 travaux de DORA guide pratique pour une mise en conformité opérationnelle et réaliste Fonctions Critiques ou Importantes © Ledieu-Avocats 30-04-2024.130

#561 les 12 travaux de DORA chapitre 11/12 : gérez les (nombreux) oublis de DORA

« TUER LES OISEAUX DU LAC STYMPHALE » : 11/12 —> GEREZ LES (nombreux) OUBLIS DE DORA Le Règlement « DORA » n°2022/2554 du 14 décembre 2022 entre en application effective le 17 janvier 2025. De nombreuses entités régulées comme la plupart de leurs prestataires IT se demandent encore comment aborder ce chantier franchement herculéen. Nous proposons aux professionnel(le)s […]

Lire la suite
CATÉGORIES
contrat, avenant et registre des accords contractuels les 12 travaux de DORA guide pratique pour une mise en conformité opérationnelle et réaliste Fonctions Critiques ou Importantes © Ledieu-Avocats

#560 les 12 travaux de DORA chapitre 10/12 : rédigez votre avenant/contrat DORA et tenez votre registre des contrats

Un avenant/contrat DORA et un registre des contrats ? Bienvenue dans le monde (merveilleux) de DORA avec sa charge juridique. « CAPTURER LA BICHE DE CERYNIE » : 10/12 —> EVALUEZ VOS RISQUES DE DEPENDANCE ET DE CONCENTRATION REDIGEZ VOTRE AVENANT/CONTRAT ET TENEZ VOTRE « REGISTRE DES ACCORDS CONTRACTUELS » Le Règlement « DORA » n°2022/2554 du 14 décembre 2022 entre […]

Lire la suite
CATÉGORIES
LE CNAM 22 avril 2024 pentest responsabilité et contrat © Ledieu-Avocats 2024

#549 le pentest, le contrat et la responsabilité [CNAM droit de la cyber-sécurité 22 avril 2024]

C’est un plaisir et un honneur que venir expliquer le droit de la responsabilité et le droit des contrats appliqués au pentest. Surtout aux pro qui se forment au CNAM (Conservatoire National des arts et métiers). J’ai répondu à la demande de Suzanne VERGNOLLE qui dirige le module « droit de la cyber-sécurité » ou « programme DNT […]

Lire la suite
CATÉGORIES
ECF expert comptable 20 points juridiques et techniques à surveiller dans vos contrats de service SaaS © Ledieu-Avocats 2024

#536 contrats SaaS : 20 points juridiques et techniques à surveiller [spécial ECF experts-comptables]

contrats SaaS : 20 points juridiques et techniques à surveiller [spécial ECF experts-comptables] Lorsque l’ECF me demande de venir faire du droit à des experts du Chiffre, je me déplace (avec plaisir !). Voici les slides présentées aux Experts-Comptables venu(e)s à la journée du 28 février 2024 à Paris. Vos intervenants pour cette heure qui […]

Lire la suite
CATÉGORIES
test d'intrusion droit et éthique ENIB Ecole Nationale d'Ingénieurs de Brest 23 janvier 2023 © Ledieu-Avocats 01-2024

#532 test d’intrusion : droit et éthique – ENIB Ecole Nationale d’Ingénieurs de Brest [23 janvier 2024]

Présentation de votre intervenant et plan de la matinée Si vous êtes ingénieur(e) en formation à l’ENIB – Ecole Nationale d’Ingénieurs de Brest – et que vous avez assisté au séminaire du 23 janvier 2024, vous saurez l’essentiel du droit du test d’intrusion en France et vous arrêterez (c’est une menace officielle) de dire que […]

Lire la suite
CATÉGORIES
état de l'art, négligence et cyber sécurité en 2024 aspects techniques et juridiques © Ledieu-Avocats 2024

#531 état de l’art, négligence et cyber sécurité : un point technique et juridique en 2024 ?

quelques mots d’introduction au sujet du jour « état de l’art » ? heuuuuu… répondent les juristes. « état de l’art » ? heuuuuuu… répondent souvent (avec une sage prudence) les professionnels(le)s de la cyber sécurité. Et si on profitait de ce début d’année pour faire un point technique et juridique autour des notions « d’état de l’art » et de […]

Lire la suite
CATÉGORIES