LE BLOG EN BD
515 posts disponibles

Gérez les accès à votre système d'information et à vos informations les 12 travaux de DORA guide pratique pour une mise en conformité opérationnelle et réaliste Fonctions Critiques ou Importantes © Ledieu-Avocats

#556 les 12 travaux de DORA chapitre 6/12 : gérez les accès à votre système d’information et à vos informations

« TUER LE LION DE NEMEE » : 6/12 —> GEREZ LES ACCES A VOTRE SYSTEME D’INFORMATION ET A VOS INFORMATIONS Le Règlement « DORA » n°2022/2554 du 14 décembre 2022 entre en application effective le 17 janvier 2025. De nombreuses entités régulées comme la plupart de leurs prestataires IT se demandent encore comment aborder ce chantier franchement herculéen. […]

Lire la suite
CATÉGORIES
Analysez vos risques puis cartographiez vos actifs les 12 travaux de DORA guide pratique pour une mise en conformité opérationnelle et réaliste Fonctions Critiques ou Importantes © Ledieu-Avocats

#555 les 12 travaux de DORA chapitre 5/12 : analysez vos risques puis cartographiez vos actifs

« CAPTURER LE SANGLIER D’ÉRYMANTHE » : 5/12 —> ANALYSEZ VOS RISQUES, CARTOGRAPHIEZ VOS ACTIFS ET REDIGEZ VOTRE PSSI Le Règlement « DORA » n°2022/2554 du 14 décembre 2022 entre en application effective le 17 janvier 2025. De nombreuses entités régulées comme la plupart de leurs prestataires IT se demandent encore comment aborder ce chantier franchement herculéen. Nous proposons […]

Lire la suite
CATÉGORIES
Sensibilisez votre direction et vos équipes aux risques cyber les 12 travaux de DORA guide pratique pour une mise en conformité opérationnelle et réaliste Fonctions Critiques ou Importantes © Ledieu-Avocats

#554 les 12 travaux de DORA chapitre 4/12 : sensibilisez votre direction et vos équipes aux risques cyber

« CUEILLIR LES POMMES D’OR DU JARDIN DES HESPÉRIDES » : 4/12 —> SENSIBILISEZ VOTRE DIRECTION ET VOS EQUIPES AUX RISQUES CYBER Le Règlement « DORA » n°2022/2554 du 14 décembre 2022 entre en application effective le 17 janvier 2025. De nombreuses entités régulées comme la plupart de leurs prestataires IT se demandent encore comment aborder ce chantier franchement […]

Lire la suite
CATÉGORIES
Construisez vos 3 lignes de défense les 12 travaux de DORA guide pratique pour une mise en conformité opérationnelle et réaliste Fonctions Critiques ou Importantes © Ledieu-Avocats

#553 les 12 travaux de DORA chapitre 3/12 : construisez vos 3 lignes de défense

« OBTENIR LA CEINTURE DE LA REINE DES AMAZONES » : 3/12 —> CONSTRUISEZ VOS 3 LIGNES DE DEFENSE Le Règlement « DORA » n°2022/2554 du 14 décembre 2022 entre en application effective le 17 janvier 2025. De nombreuses entités régulées comme la plupart de leurs prestataires IT se demandent encore comment aborder ce chantier franchement herculéen. Nous proposons […]

Lire la suite
CATÉGORIES
Listez vos écarts entre l'existant et le dispositif cible de cyber-sécurité les 12 travaux de DORA guide pratique pour une mise en conformité opérationnelle et réaliste Fonctions Critiques ou Importantes © Ledieu-Avocats

#552 les 12 travaux de DORA chapitre 2/12 : listez vos écarts entre l’existant et le dispositif cible de cyber-sécurité

« TUER L’HYDRE DE LERNE » : 2/12 —> LISTEZ VOS ECARTS JURIDIQUES ET TECHNIQUES ENTRE L’EXISTANT ET LE DISPOSITIF CIBLE DORA Le Règlement « DORA » n°2022/2554 du 14 décembre 2022 entre en application effective le 17 janvier 2025. De nombreuses entités régulées comme la plupart de leurs prestataires IT se demandent encore comment aborder ce chantier franchement […]

Lire la suite
CATÉGORIES
Priorisez vos actions pour gérer votre risque de non-conformité les 12 travaux de DORA guide pratique pour une mise en conformité opérationnelle et réaliste Fonctions Critiques ou Importantes © Ledieu-Avocats

#551 les 12 travaux de DORA chapitre 1/12 : priorisez vos actions pour gérer votre risque de non-conformité

« DOMPTER LE TAUREAU DE MINOS » : 1/12 —> PRIORISEZ VOS ACTIONS POUR GERER VOTRE RISQUE DE NON-CONFORMITE Le Règlement « DORA » n°2022/2554 du 14 décembre 2022 entre en application effective le 17 janvier 2025. De nombreuses entités régulées comme la plupart de leurs prestataires IT se demandent encore comment aborder ce chantier franchement herculéen. Nous proposons […]

Lire la suite
CATÉGORIES
12 travaux de DORA guide pratique pour une mise en conformité opérationnelle et réaliste Fonctions Critiques ou Importantes © Ledieu-Avocats 30-04-2024.069

#550 conformité DORA : guide pratique et opérationnel en 12 travaux

Le Règlement « DORA » n°2022/2554 du 14 décembre 2022 entre en application effective le 17 janvier 2025, soit dans moins de 9 mois. De nombreuses entités régulées comme la plupart de leurs prestataires IT ne savent toujours pas comment aborder ce chantier (franchement herculéen). Devant l’absence totale de communication officielle des autorité de contrôle qui seront […]

Lire la suite
CATÉGORIES
LE CNAM 22 avril 2024 pentest responsabilité et contrat © Ledieu-Avocats 2024

#549 le pentest, le contrat et la responsabilité [CNAM droit de la cyber-sécurité 22 avril 2024]

C’est un plaisir et un honneur que venir expliquer le droit de la responsabilité et le droit des contrats appliqués au pentest. Surtout aux pro qui se forment au CNAM (Conservatoire National des arts et métiers). J’ai répondu à la demande de Suzanne VERGNOLLE qui dirige le module « droit de la cyber-sécurité » ou « programme DNT […]

Lire la suite
CATÉGORIES
actualité NISv2 discours public Vincent STRUBEL DG ANSSI Forum In Cyber FIC 26 mars 2024 © Ledieu-Avocats

#548 NIS2 actualité ANSSI discours public de Vincent STRUBEL au FIC [26 mars 2024]

Nous sommes à 6 mois de la date butoir de transposition par la France de la Directive NIS2. Alors quand M. Vincent STRUBEL, Directeur Général de l’ANSSI, s’exprime publiquement sur le sujet, ça mérite quelques slides, non ? Surtout lorsque le discours public (version online ici) est prononcé au Forum International de la Cyber-sécurité de […]

Lire la suite
CATÉGORIES
Ordre des Avocats de Paris PSSI et analyse des risques ISO 27001 [11 avril 2024]

#547 Ordre des Avocats de Paris PSSI et analyse des risques ISO 27001 [11 avril 2024]

Il y a environ 60.000 Avocats en France, dont 35.000 dans Paris intra-muros. L’Ordre des Avocats de Paris, c’est une « belle PME » de près de 400 permanents (salarié(e)s, avocat(e)s mission(e)s, membres du Conseil de l’Ordre, etc.). Le système d’information de l’Ordre des Avocats de Paris compte en permanence près de 800 profils actifs, majoritairement « user », […]

Lire la suite
CATÉGORIES
directive NIS2 synthèse mise à jour au 9 avril 2024 MD6 Cyberday © Ledieu-Avocats 2024

#546 NIS2 synthèse mise à jour au 9 avril 2024 [MD6 Cyberday]

Lorsque les pro de MD6 organisent le Cyberday du 9 avril 2024, ils aident leurs clients / prospects / collaborateurs à comprendre ce qui se passent AUJOURD’HUI dans le monde du numérique professionnel. Et la nouveauté aujourd’hui, c’est la transposition de la Directive NISV2 pour les « entités régulées ». Et leurs prestataires de service directs. Vous […]

Lire la suite
CATÉGORIES
la backdoor XZ : l'énorme problème des dépendances logicielles [podcast NoLimitSecu 8 avril 2024]

#545 la backdoor XZ : l’énorme problème des dépendances logicielles [podcast NoLimitSecu 8 avril 2024]

Si vous vous intéressez aux problèmes actuels de cyber sécurité, vous devez écouter cet épisode de NoLimitSecu consacré à la découverte le 29 mars 2024 d’une « backdoor » (porte dérobée) dans la bibliothèque logicielle open source XZ. Cette compromission est le résultat d’une opération s’étalant sur près de 3 ans, dont les auteurs ne sont pas […]

Lire la suite
CATÉGORIES
ThinkerView 22 mars 2024 Les hackers face à la cyberguerre avec Bluetouff, Fabrice Epelboin et Marc-Antoine Ledieu

#544 Les Hackers face aux cyberguerres ? ThinkerView avec Bluetouff, Fabrice Epelboin et Marc-Antoine Ledieu

Les Hackers face aux cyberguerres ? ThinkerView avec Bluetouff, Fabrice Epelboin et Marc-Antoine Ledieu Je dois avouer que lorsque SKY m’a contacté vers 13 heures pour enregistrer une interview #Thinkerview le jour même vers 18 heures, je n’ai pas hésité. Je vous préviens si vous ne connaissez pas le concept de ThinkerView, c’est assez long. […]

Lire la suite
CATÉGORIES
les nouveaux enjeux de la cyber-sécurité et la cyber criminalité webinaire JURISCONFORME 22 mars 2024 © Ledieu-Avocats

#543 les nouveaux enjeux de la cyber-sécurité et la cyber-criminalité [webinaire JURISCONFORME 22 mars 2024]

Merci à Stephane KOUAKOU KAN fondateur de JURISCONFORME pour son invitation à participer à ce webinaire du 22 mars 2024 consacré à la cyber-sécurité. Avec Stéphane Marhadour, nous avons répondu aux questions d’Amandine GLEVAREC sur les problématiques actuelles que posent les menaces cyber, crapuleuses ou étatiques. Merci à Sébastien Le Foll et aux éditions Delcourt […]

Lire la suite
CATÉGORIES
RGPD NIS2 DORA prestataire sous-traitant même combat webinar Racine Cyberzen 19 mars 2024 © Ledieu-Avocats

#542 NIS2 DORA RGPD prestataire sous-traitant : même combat ! [webinar Racine Cyberzen Ledieu-Avocats 19 mars 2024]

quelle place pour le sous-traitant dans le RGPD ? quelles responsabilités ? quelles sanctions ? la crainte officielle de l’UE ? les supply-chain attacks ! c’est écrit dans NIS2 et dans DORA !!! DORA et les prestataires ? accrochez-vous ! NIS2 et les prestataires ? c’est moins explicite mais les obligations sont là, n’en doutez […]

Lire la suite
CATÉGORIES
DORA Fonctions Critiques ou Importantes CREDIT AGRICOLE 15 mars 2024 © Ledieu-Avocats

#541 DORA : PRIORITE sur les Fonctions Critiques ou Importantes [CREDIT AGRICOLE Club des CISO 15 mars 2024]

DORA : les Fonctions Critiques ou Importantes sont votre priorité de mise en conformité !!! Les RSSI du Crédit Agricole se forment pour (i) comprendre DORA et (ii) comprendre comment implémenter DORA (et là, ça rigole plus du tout !). Voici les slides que j’ai eu le plaisir de présenter le 15 mars au matin […]

Lire la suite
CATÉGORIES
#540 M82 project NISv2 synthèse en 30 mn 14 mars 2024 © Ledieu-Avocats 12-03-2024.005

#540 synthèse NIS2 en 30 minutes [M82 project 14 mars 2024]

Une synthèse NIS2 en 30 minutes ? Pour le M82 Project ? Le M82 project ? Ce sont des pro qui réfléchissent de manière bénévole à ce qui se passe aujourd’hui dans le numérique (cyber-attaques, désinformation, influence online, etc.). A ne pas confondre avec M83, le groupe de musiciens français qui a notamment composé la BO absolument […]

Lire la suite
CATÉGORIES

#539 prioriser sa conformité DORA sur les Fonctions Critiques ou Importantes [webinar ARMIS 14 mars 2024]

Comment prioriser sa conformité DORA ? Le règlement UE DORA entre en application effective le 17 janvier 2025 : dans 10 mois. Le moins que l’on puisse dire, c’est que les entités financières ne sont pas encore toutes au point… Soyons positifs et voyons ce qu’il faut faire, et surtout dans quel ordre. Voici les […]

Lire la suite
CATÉGORIES
mapping mesures de sécurité Directive NISv2 ISO 27001 AFNOR Campus Cyber 8 mars 2024 © Ledieu-Avocats v03-03-2024

#538 NIS2 vs ISO 27001 mapping des mesures techniques [AFNOR Campus Cyber 8 mars 2024]

Un mapping des mesures techniques NIS2 vs ISO 27001 ? A l’invitation de l’AFNOR Certifications, j’ai passé la matinée du 8 mars au Campus Cyber. Pourquoi ? Pour proposer un mapping des mesures techniques entre ce qu’impose la Directive NISv2 et ce qu’exige le déploiement d’une norme ISO 27001. 15 minutes, c’est court… très court… Alors […]

Lire la suite
CATÉGORIES

#537 la menace cyber ? 20 questions juridiques et techniques pour contrat SaaS [Club Innovation cyberday 6 mars 2024]

Voici les slides de la Journée du CLUB INNOVATION « cyberday » pour experts-comptables commissaires aux comptes du 6 mars 2024 ! votre intervenant ? les délits classiques transposés dans le monde du numérique (et oui, hélas, l’humanité n’a pas changé depuis le XVIe siècle…) Alors, voila ce qu’il faudrait regarder dans vos contrats de service… vous […]

Lire la suite
CATÉGORIES
ECF expert comptable 20 points juridiques et techniques à surveiller dans vos contrats de service SaaS © Ledieu-Avocats 2024

#536 contrats SaaS : 20 points juridiques et techniques à surveiller [spécial ECF experts-comptables]

contrats SaaS : 20 points juridiques et techniques à surveiller [spécial ECF experts-comptables] Lorsque l’ECF me demande de venir faire du droit à des experts du Chiffre, je me déplace (avec plaisir !). Voici les slides présentées aux Experts-Comptables venu(e)s à la journée du 28 février 2024 à Paris. Vos intervenants pour cette heure qui […]

Lire la suite
CATÉGORIES
démystifier NIS2 LIVE Hamza KONDAH - 8 février 2024 © Ledieu-Avocats

#535 démystifier la Directive NIS2 – live Hamza KONDAH – 8 février 2024

Démystifier NIS2 : c’est l’objectif de ce webinar accessible en replay depuis de post de blog. Avant de démystifier NIS2, voici la présentation de l’invité de Hamza KONDAH (tout en BD, bien sûr !) Démystifier NIS2 ? Voici pourquoi vous allez aimer cette présentation live en BD : [article 1er de la Directive NIS2] « 1.   La […]

Lire la suite
CATÉGORIES

#609 CRA sanction et responsabilité du fait des produits non conformes Cyber Resilience Act #05

CRA sanction et responsabilité du fait des produits non conformes Bienvenue dans l’épisode #05 de notre saga consacrée au Cyber Resilience Act ! Nous sommes certains qu’après avoir lu cet épisode et avoir frémi, vous pourriez avoir envie de (re)jeter un coup d’oeil sur les épisodes précédents : CRA épisode #01 : quels problèmes techniques […]

Lire la suite
CATÉGORIES
DORA guide fonctionnel de mise en conformité en 12 travaux avec les Fonctions Critiques ou Importantes © Ledieu-Avocats 2024

#534 comprendre DORA par les Fonctions Critiques ou Importantes [ARMIS 1er février 2024]

Comprendre DORA ? Vous voulez (vraiment) comprendre le Règlement UE DORA ? comment ça marche, toute cette machinerie organisationnelle, technique et juridique ? Vous êtes au bon endroit !!! Introduction et présentation de Ledieu-Avocats comprendre DORA : commençons par une synthèse rapide de DORA (ça aide à comprendre le tout…) Priorisez vos actions de mise […]

Lire la suite
CATÉGORIES