LE BLOG EN BD
581 posts disponibles

IMPLÉMENTER DORA - formation pour professionnel(le)s : la gestion des risques contractuels liés aux prestataires de services TIC Metametris © Ledieu-Avocats 2023

#517 IMPLÉMENTER DORA ? formation : la gestion des risques contractuels

Déchiffrer DORA, c’est pour comprendre ce qui est écrit dans le Règlement n°2022-2554 du 14 décembre 2023. Maintenant, il faut passer à l’action et implémenter ! Metametris et Ledieu-Avocats vous proposent une formation professionnelle pour réviser les grandes notions de DORA et surtout pour mettre concrètement en oeuvre le dispositif de gestion des risques liés […]

Lire la suite
CATÉGORIES
M2 droit du numérique technique historique service LOGICIEL SaaS Software-as-a-Service cloud © Ledieu-Avocats 2023

#516-2 TECHNIQUE SaaS Software as a Service [cours M2 droit du numérique du 16 novembre 2023]

TECHNIQUE : le SaaS ou Software as a Service données INPUT ? données OUTPUT ? le vocabulaire technique du SaaS Merci à Sébastien Le Foll et aux éditions Delcourt Soleil pour les illustrations en BD ayant servi pour cette présentation ! Vous voulez en savoir plus sur les bandes dessinées utilisées pour illustrer cette présentation ? Cliquez […]

Lire la suite
CATÉGORIES
M2 droit du numérique - cycle cyber sécurité : cyber attaque ? 16 novembre 2023

#516-1 cyber-attaque ? cyber-sécurité ? [M2 droit du numérique 16 novembre 2023]

cyber-attaque ? cyber-sécurité ? [M2 droit du numérique 16 novembre 2023] cyber attaque ? de quoi parle-t-on au juste ? cyber-attaque ? cyber-sécurité ? FOCUS sur les Supply-Chain (cyber) attacks FOCUS sur la protection des secrets FOCUS sur les cryptolockers cyber-attaque ? cyber-sécurité ? CONCLUSION ? Pourquoi un changement de stratégie de l’UE ? Merci […]

Lire la suite
CATÉGORIES

#515 déchiffrer DORA #05 technique : la détection des vulnérabilités

Comme il s’agit d’évoquer le sujet central dans DORA, la détection des vulnérabilités, autant faire appel à un pro de la matière. Merci (donc) @ Vladimir KOLLA de PATROWL pour le webinar de ce mardi 14 novembre 2023 ! Si vous êtes pris(e) d’une irrépressible envie de parcourir les précédents épisodes de cette formidable saga […]

Lire la suite
CATÉGORIES
Institut des Actuaires webinaire "pourquoi DORA change-t-il la donne pour la gouvernance du numérique ?" © Ledieu-Avocats 13 novembre 2023

#514 Pourquoi DORA change-t-il la donne pour la gouvernance du numérique ? [webinaire Institut des actuaires du 13 novembre 2023]

Pourquoi DORA change-t-il la donne pour la gouvernance du numérique ? [webinaire Institut des actuaires du 13 novembre 2023]. DORA ? Vous avez dit DORA ? Le règlement UE n°2022/2554 du 14 décembre 2022 ? Vous voulez jeter un coup d’oeil au guide pratique de mise en conformité DORA en 12 travaux (pas tous herculéens) […]

Lire la suite
CATÉGORIES
MENACE CYBER et DROIT PENAL séminaire M2 droit du numérique 9 novembre 2023 © Ledieu-Avocats 2023

#512-3 menace numérique et droit pénal [M2 droit du numérique 9 novembre 2023]

menace numérique et droit pénal [M2 droit du numérique 9 novembre 2023] la menace cyber ? la cyber menace ? menace numérique et droit pénal [M2 droit du numérique 9 novembre 2023] : les arnaques classiques transposées dans le monde numérique menace numérique et droit pénal [M2 droit du numérique 9 novembre 2023] le phishing […]

Lire la suite
CATÉGORIES
M2 droit du numérique SECURITE RESEAU SYSTEME d'INFORMATION NISv2 et ISO 27000 © Ledieu-Avocats 2023

#512-2 M2 droit du numérique * SECURITE * RESEAU * SYSTEME d’INFORMATION * NIS2 * ISO 27001 * [9 novembre 2023]

« réseau » de communications électroniques ? Système d’Information ? « SECURITE » des réseaux et des systèmes d’information ? Merci à Sébastien Le Foll et aux éditions Delcourt Soleil pour les illustrations en BD ayant servi pour cette présentation ! Vous voulez en savoir plus sur les bandes dessinées utilisées pour illustrer cette présentation ? Cliquez sur le lien qui […]

Lire la suite
CATÉGORIES
Le MYTHE sécurité informatique M2 droit du numérique Paris II Panthéon-Assas © Ledieu-Avocats 2023

#512-1 M2 droit du numérique – cycle cyber sécurité : le MYTHE de la sécurité informatique [9 novembre 2023]

INTRO : qui est Ledieu-Avocat ? (suspense intense…) INTRODUCTION spéciale juriste : le mythe de la sécurité informatique Merci à Sébastien Le Foll et aux éditions Delcourt Soleil pour les illustrations en BD ayant servi pour cette présentation ! Vous voulez en savoir plus sur les bandes dessinées utilisées pour illustrer cette présentation ? Cliquez sur le […]

Lire la suite
CATÉGORIES

#510 déchiffrer DORA 4/6 la résilience opérationnelle de quoi ? des fonctions critiques ou importantes !!!

Vous voulez comprendre le Règlement UE DORA du 14 décembre 2022 ? Pourquoi DORA ? Le coeur de DORA ? L’épisode #04 de notre série « déchiffrer DORA » devrait vous permettre de répondre à ces trois questions. Pour cela, il faut s’intéresser aux règles applicables aux Fonctions Critiques ou Importantes des entités financières. Voila ce que […]

Lire la suite
CATÉGORIES
la Directive NIS2 expliquée sans péridurale avec CYBERZEN [workshop UYBHYS 3 novembre 2023] © Ledieu-Avocats

#509 la Directive NIS2 expliquée sans péridurale avec CYBERZEN [workshop UYBHYS 3 novembre 2023]

UYBHYS est l’acronyme de Unlock Your Brain Harden Your System. C’est une conférence de « hackers » (je l’écris entre guillemets parce que ce sont en fait des pro de la cyber-sécurité, et non un ramassis de tocards avec un hoodie sur la tête comme le montrent encore les média mainstream… mais je m’égare…). D’aucun disent que […]

Lire la suite
CATÉGORIES
déchiffrer DORA #03 résilience (numérique) et principe de proportionnalité © Ledieu-Avocats 2023

#507 déchiffrer DORA #03 résilience et principe de proportionnalité [QUI et COMMENT ?]

Qu’il s’agisse du concept de résilience (cyber résilience ou résilience opérationnelle numérique) ou du principe de proportionnalité, cet épisode #03 de notre série « déchiffrer DORA » n’a rien de sexy. Pourtant, ces deux concepts sont fondamentaux pour comprendre les objectifs voulus par le législateur européen et imposés aux professionnel(le)s qui ont ou auront la charge d’implémenter […]

Lire la suite
CATÉGORIES
Le droit de la cybersécurité pour pro du PENTEST [formation BZHunt 2 novembre 2023] © Ledieu-Avocats 02-11-2023

#508 Le droit de la cybersécurité pour pro du PENTEST [formation BZHunt 2 novembre 2023]

Les pro de BZHunt se forment au droit de la cyber sécurité ! Vous trouverez ici l’intégrale des slides de la journée du 2 novembre 2023 (la journée avant Unlock 2023) INTRO : l’auto-biographie (outrageusement élogieuse) du baveux expatrié à Brest les notions de base de la responsabilité [pénale + civile + contractuelle] + état […]

Lire la suite
CATÉGORIES

#506 déchiffrer DORA épisode #02 risque et analyse de risques

En synthèse, le Règlement DORA va imposer aux entités financières de l’UE d’organiser leur résilience face aux risques de panne informatique et de cyber attaque. Pour déchiffrer DORA et savoir ce qu’il va falloir faire, concrètement, posons-nous un instant et voyons ce que signifient le terme « risque » et la notion d’ « analyse des risques » . […]

Lire la suite
CATÉGORIES
REPLAY webinar NISv2 le big bang de la cyber sécurité avec Cyberzen © Ledieu-Avocats 2023

#505 NIS2 webinar « le big bang de la cyber sécurité » avec CYBERZEN [18 octobre 2023]

NIS2 webinar « le big bang de la cyber sécurité » avec CYBERZEN Avec Jean-Philipe GAULIER de CYBERZEN, nous vous avions promis le replay du webinar du 5 octobre 2023. Vous n’avez qu’à visualiser ce replay à partir du player ci-dessous ! Mais si vous insistez… Voici un extrait du texte de la Directive NIS2 (qui saura […]

Lire la suite
CATÉGORIES

#504 déchiffrer DORA 1/6 Actif de TIC ? Actif Informationnel ?

Si vous êtes une « entité financière » ou le prestataire IT d’une fonction critique ou importante d’une entité financière, en mode cloud ou « on prem » (nous y viendrons très bientôt), vous allez devoir implémenter l’ensemble du dispositif légal du Règlement UE n°2554 « DORA » du 14 décembre 2022. Vous allez donc devoir lire DORA. Et c’est long, très […]

Lire la suite
CATÉGORIES
NIS2 le discours public de Vincent Strubel DG de l'ANSSI [11 octobre 2023 Les Assises de la Cyber Sécurité à Monaco] © Ledieu-Avocats 2023

#513 NIS2 le discours public de Vincent Strubel DG de l’ANSSI [11 octobre 2023 Les Assises de la Cyber Sécurité à Monaco]

Vous suivez l’actualité de NISv2 dont l’ANSSI mène la transposition et assurera le contrôle en France ? Vous devriez écouter le discours du 11 octobre 2023 de Vincent Strubel, Directeur Général de l’ANSSI, lors de la séance d’ouverture des Assises de la cyber sécurité 2023 à Monaco. Les informations qui y sont révélées viennent en complément […]

Lire la suite
CATÉGORIES
NISv2 DORA Les Assises de la cyber sécurité MONACO 2023 - #503 NIS2 DORA communications électroniques : une obligation de sécurisation ? [les Assises Monaco 2023] © Ledieu-Avocats

#503 NIS2 DORA communications électroniques : une obligation de sécurisation ? [les Assises Monaco 2023]

Quand on travaille dans la #cyber, il y a un évènement annuel incontournable : les Assises (de la cyber sécurité) à Monaco. Alors, lorsqu’on me demande (gentiment) de prendre un avion pour venir parler de sujets difficiles (comme #DORA et #NISv2 vous voyez le genre…), je ne résiste pas un instant à l’idée de profiter […]

Lire la suite
CATÉGORIES
NISv2 expliqué au COMEX du GICAT [10 octobre 2023] Ledieu-Avocats Cyberzen © Ledieu-Avocats 2023

#502 NIS2 sensibilisation COMEX en 10 questions-réponses [GICAT 10 octobre 2023]

NIS2 sensibilisation COMEX en 10 questions-réponses [GICAT 10 octobre 2023] La directive NISv2 va entrer en application dans 12 mois (18 octobre 2024). C’est un gros chantier de cyber-sécurité pour les entreprises qui seront désignées « entités ESSENTIELLES ou importantes ». Et pour tous leurs prestataires (dont j’ai l’impression qu’ils sont pour l’instant  victimes d’une crise de […]

Lire la suite
CATÉGORIES
LPM 2023 aspects cyber expliquée aux pro de l'OSSIR (merci l'ANSSI) veille législation OSSIR 10 octobre 2023 © Ledieu-Avocats

#501 LPM 2023 aspects cyber expliquée par l’ANSSI aux pro de l’OSSIR

LPM 2023 aspects cyber expliquée aux pro de l’OSSIR ? chaque premier mardi du mois, c’est la réunion de l’OSSIR ! Les pro de la cyber sécurité se documentent et suivent l’actualité, notamment règlementaire. Septembre était chargé, alors octobre est l’occasion pour la réunion mensuelle de l’OSSIR d’évoquer la LPM 2023 publiée le 1er aout […]

Lire la suite
CATÉGORIES
Loi de Programmation Militaire 2023 podcast NoLimitSecu LPM 2023 © Ledieu-Avocats 2023

#500 NoLimitSecu: la LPM 2023 expliquée par Mathieu FEUILLET [Sous-Directeur Opérations de l’ANSSI]

Impossible que le podcast NoLimitSecu ne s’intéresse pas à la nouvelle LPM 2023 ! Le titre exact de ce chef d’oeuvre de la littérature juridique est « loi n° 2023-703 du 1er août 2023 relative à la programmation militaire pour les années 2024 à 2030 et portant diverses dispositions intéressant la défense » . Evidemment, nous nous […]

Lire la suite
CATÉGORIES
IT Paris 28 septembre 2023 NISv2 DORA & RSSI impact direct sur le prestataire IT sous-traitant © Ledieu-Avocats 2023

#498 NIS2 DORA & RSSI : l’impact direct sur le prestataire IT sous-traitant [salon IT Paris 28 septembre 2023]

Le salon IT Paris s’intéresse aux problèmes qui se posent aujourd’hui aux prestataires IT sous-traitants et de manière générale aux RSSI des « entités » qui vont être « régulées » par DORA (entités financières) ou par la Directive NISv2 (entités essentielles ou importantes). Alors, bien sûr, je viens parler du problème… enfin, ce n’est pas un problème puisqu’il […]

Lire la suite
CATÉGORIES
‎#496 ANSSI séminaire Sous-Direction Stratégie © Ledieu-Avocats

#496 séminaire ANSSI Sous-Direction Stratégie – 19 septembre 2023 avec Ledieu-Avocats

séminaire ANSSI Sous-Direction Stratégie (SDS pour les intimes) 19 septembre 2023 : intervention de Ledieu-Avocats [sujet : TLP:RED] Vous allez être déçu(e) si vous espérez trouver dans ce post des nouveautés ou des news fracassantes. Lorsque vous êtes invité par la Sous-Direction Stratégie de l’ANSSI à intervenir lors du séminaire annuel, les règles du jeu […]

Lire la suite
CATÉGORIES
‎#494 NISv2 ANSSI la cyber sécurité des communications électroniques THEGREENBOW 12 septembre 2023

‎#494 NIS2: communications électroniques et obligations de cyber sécurité ?

C’est bien de s’intéresser à la Directive NISv2 (des fois que le chantier de mise en conformité vous tombe dessus un de ces quatre…). C’est mieux si on en parle concrètement, non ? Et si c’est en plus illustré en BD, vous vous intéressez au problème ? J’ai le plaisir de présenter ces slides le […]

Lire la suite
CATÉGORIES
‎#493 quels droits pour les pro ? cyber sécurité DORA OSINT et LEAK Cert Crédit Agricole SA © Ledieu-Avocats 09-09-2023.‎001

‎#493 DORA OSINT et LEAKS : quels droits pour les pro ? [conférence RSSI Groupe Crédit Agricole]

DORA OSINT et LEAKS : quels droits pour les pro ? Les professionnel(le)s de la cyber sécurité du groupe Crédit Agricole sont des chanceu(ses)x : une journée entière est consacrée à leur formation ! Alors, franchement, comment résister au plaisir de venir évoquer le Règlement DORA et le problème de l’utilisation des leaks disponibles en […]

Lire la suite
CATÉGORIES