Blog

9 septembre 20261 Min.

Le marché du conseil en cybersécurité est-il en train de se redistribuer ?

Moins d’offres d’emploi, des restructurations dans les grands cabinets et davantage de consultants indépendants visibles : ce que révèlent les données du marché du conseil en cybersécurité.

CybersécuritéConseil en cybersécurité
3 septembre 202617 Min.

Comment choisir le meilleur logiciel GRC

Sept questions pratiques révèlent si une plateforme peut relier les obligations, les contrôles, les preuves, les risques et le jugement professionnel dans un système reproductible.

Logiciels GRCAutomatisation de la conformité
30 août 202611 Min.

Liste de contrôle ISO 27001

Les listes de contrôle ISO 27001 fournissent une orientation mais ne peuvent pas remplacer la connaissance de la norme. Un guide de leurs limites et des ressources disponibles.

ISO 27001ISMS-Implementierung
3 août 202619 Min.

Confiance, fiabilité et confiance zéro : pourquoi l'avenir de la confiance doit être vérifiable

La confiance ne doit pas être maximisée. Il doit être gagné, prouvé et continuellement calibré en fonction de sa fiabilité réelle.

Digital TrustContinuous Assurance
28 juillet 20269 Min.

La phase 2 de la CMMC est suspendue. Les obligations de la phase 1 demeurent.

La phase 2 est suspendue, mais la CMMC et les obligations de sécurité sous-jacentes au DFARS n'ont pas disparu. Les entrepreneurs doivent vérifier les sollicitations en cours, les désignations d'évaluation, les enregistrements SPRS et les flux de données.

RéglementationCMMC-Compliance
26 juillet 20268 Min.

Au-delà des tableaux de correspondance sur tableur

OLIR fournit du contenu cartographique et de la gouvernance. OSCAL fournit la structure lisible par machine pour utiliser ces mappages dans l'analyse des lacunes, la réutilisation des preuves et les flux de travail sur l'impact des changements.

OSCALAutomatisation de la conformité
19 juillet 20268 Min.

Nous avons compté toutes les contraintes dans OSCAL 1.2.2. Tous les 348.

Chaque validateur OSCAL prétend valider OSCAL. Nous avons énuméré les 348 occurrences de contraintes dans les sources du NIST, prouvé ou exclu chacune d'elles, puis effectué la comparaison avec la CLI Java pour de vrai.

OSCALOSCAL-Validierung
18 juillet 20266 Min.

NIS2 : le délai de grâce de l'Allemagne touche à sa fin

Seulement environ un tiers des entreprises concernées se sont inscrites à temps auprès du BSI. Jusqu’à fin juillet 2026, ce problème peut être résolu – après cela, cela coûte cher.

RéglementationNIS2-Compliance
17 juillet 20267 Min.

IT-Grundschutz++ rencontre OSCAL

Avec la Stand-der-Technik-Bibliothek, IT-Grundschutz laisse le PDF derrière lui : IT-Grundschutz++ est livré sous forme de catalogue OSCAL – modifiant ainsi l'organisation du travail ISMS.

Protection informatique de baseFramework-Migration
16 juillet 20266 Min.

FedRAMP devient lisible par machine

Avec la RFC-0024 et les règles consolidées 2026, FedRAMP rend obligatoires les données d'autorisation structurées. Les délais sont échelonnés – la direction est sans ambiguïté.

OSCALAudit-Readiness
15 juillet 20268 Min.

Le paysage des outils OSCAL

L'écosystème OSCAL se développe rapidement : la visualisation et la validation sont bien couvertes, tandis que les flux de travail de création et quotidiens restent la plus grande lacune.

OSCALAutomatisation de la conformité
14 juillet 20267 Min.

Qu’est-ce qu’OSCAL ?

OSCAL transforme les documents de conformité en données structurées : huit modèles de documents, trois formats et un écosystème qui devient la norme en matière de réglementation.

OSCALAutomatisation de la conformité
6 juin 20265 Min.

Redéfinir la conformité

La conformité ne doit pas être un projet de reporting à la fin. Il doit s’agir d’un système de confiance vivant pour les équipes qui ont besoin de structure, de rapidité et de contrôle.

SMSIEspace de conformité
6 juin 20265 Min.

Conformité native à l'IA

La conformité native à l’IA signifie importer des preuves existantes, comprendre le contexte, trouver des lacunes, examiner les résultats et garder les humains aux commandes là où le jugement compte.

Gouvernance de l’IAAutomatisation de la conformité
28 mai 20268 Min.

Protection informatique pratique

Transformez la protection informatique d'un projet de documentation en un modèle de travail traçable pour les responsables de la sécurité, les équipes commerciales et les auditeurs.

Protection informatique de baseConcept de sécurité
21 mai 20267 Min.

Préparation à l’audit de structure

La préparation à l’audit ne commence pas avec l’audit suivant. Cela commence par un modèle de données factuelles qui reflète le travail quotidien du SMSI.

Préparation aux auditsGestion des preuves
15 mai 20269 Min.

Gouverner les agents IA

Les agents d’IA deviennent utiles lorsqu’ils divulguent leurs sources, respectent les limites et ne cachent pas leurs décisions.

Gouvernance de l’IAAutomatisation de la conformité
8 mai 20268 Min.

Relier les besoins de protection et les risques

Les besoins de protection et l’analyse des risques vont de pair. Leur connexion est ce qui rend les décisions de sécurité explicables.

Analyse des risquesDocumentation des décisions
2 mai 20266 Min.

Métriques SMSI

Les bonnes mesures ISMS ne sont pas une décoration de rapport. Ils montrent où le travail est bloqué, où les risques augmentent ou où des décisions manquent.

SMSIRapports de gestion