<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>COBIT 2019 on Clarysec</title><link>https://blog.clarysec.com/fr/categories/cobit-2019/</link><description>Recent content in COBIT 2019 on Clarysec</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Sat, 16 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/fr/categories/cobit-2019/index.xml" rel="self" type="application/rss+xml"/><item><title>Stratégies de sortie TIC DORA appuyées par les contrôles ISO 27001</title><link>https://blog.clarysec.com/fr/posts/dora-ict-exit-strategies-iso-27001-controls/</link><pubDate>Sat, 16 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/dora-ict-exit-strategies-iso-27001-controls/</guid><description>Guide pratique pour élaborer des stratégies de sortie TIC DORA vis-à-vis des prestataires tiers, adossées aux contrats, techniquement réalisables, testées et prêtes pour l’audit.</description></item><item><title>CVD pour NIS2 et DORA : cartographie des éléments probants ISO 27001</title><link>https://blog.clarysec.com/fr/posts/cvd-nis2-dora-iso-27001-evidence-map/</link><pubDate>Fri, 15 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/cvd-nis2-dora-iso-27001-evidence-map/</guid><description>Guide pratique destiné aux RSSI sur la divulgation coordonnée des vulnérabilités au titre de NIS2, DORA, GDPR et ISO/IEC 27001:2022, avec formulation de politique, flux de réception, escalade fournisseur, éléments probants d’audit et cartographie des contrôles.</description></item><item><title>Éléments probants relatifs aux TOMs de l’Article 32 du GDPR avec ISO, NIS2 et DORA</title><link>https://blog.clarysec.com/fr/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</link><pubDate>Thu, 14 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</guid><description>Guide pratique pour constituer un dossier d’éléments probants prêt pour audit concernant les mesures techniques et organisationnelles de l’Article 32 du GDPR, à l’aide de ISO 27001:2022, ISO 27005, NIS2, DORA et des kits d’outils Clarysec.</description></item><item><title>Éléments probants DORA TLPT alignés sur les contrôles ISO 27001</title><link>https://blog.clarysec.com/fr/posts/dora-tlpt-evidence-iso-27001-controls/</link><pubDate>Wed, 13 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/dora-tlpt-evidence-iso-27001-controls/</guid><description>Guide pratique destiné aux entités financières qui doivent relier DORA TLPT, les tests de résilience, les contrôles ISO 27001, l&amp;rsquo;assurance fournisseur, les éléments probants de reprise et le reporting au conseil d&amp;rsquo;administration dans une chaîne d&amp;rsquo;éléments probants auditable.</description></item><item><title>Éléments probants d’hygiène cyber NIS2 alignés sur ISO 27001</title><link>https://blog.clarysec.com/fr/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</link><pubDate>Mon, 11 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</guid><description>Guide pratique pour RSSI visant à transformer l’hygiène cyber et la formation à la cybersécurité prévues par l’Article 21 de NIS2 en éléments probants ISO/IEC 27001:2022 exploitables en audit, avec clauses de politique, cartographie des contrôles, alignement DORA et GDPR, et sprint de remédiation de 10 jours.</description></item><item><title>Guide des éléments probants d’audit du contrôle d’accès ISO 27001</title><link>https://blog.clarysec.com/fr/posts/iso-27001-access-control-audit-evidence-guide/</link><pubDate>Sun, 10 May 2026 00:32:24 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/iso-27001-access-control-audit-evidence-guide/</guid><description>Guide pratique destiné aux RSSI pour bâtir un modèle unique d’éléments probants de contrôle d’accès couvrant ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST et COBIT.</description></item><item><title>Plan de reprise après un audit ISO 27001:2022 non concluant</title><link>https://blog.clarysec.com/fr/posts/iso-27001-2022-failed-audit-recovery-plan/</link><pubDate>Sat, 09 May 2026 22:38:37 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/iso-27001-2022-failed-audit-recovery-plan/</guid><description>Si votre transition ISO 27001:2022 a été manquée ou n’a pas abouti, la reprise repose sur un triage rigoureux, la remise en ordre des preuves, l’analyse des causes racines, la reconstruction de la SoA et des actions correctives. Ce guide explique comment Clarysec utilise Zenith Blueprint, les politiques et Zenith Controls pour restaurer la confiance lors de l’audit.</description></item><item><title>ISO 27001 comme ossature des éléments probants pour NIS2 et DORA</title><link>https://blog.clarysec.com/fr/posts/iso-27001-backbone-nis2-dora-evidence/</link><pubDate>Sun, 03 May 2026 22:54:42 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/iso-27001-backbone-nis2-dora-evidence/</guid><description>Utilisez ISO 27001:2022, la Déclaration d’applicabilité et la cartographie des politiques Clarysec pour construire une ossature d’éléments probants prête pour l’audit couvrant NIS2, DORA, GDPR, les fournisseurs, les incidents et la supervision par le conseil d’administration.</description></item><item><title>Signalement des incidents DORA et mesures ISO 27001 en 2026</title><link>https://blog.clarysec.com/fr/posts/dora-incident-reporting-iso-27001-controls-2026/</link><pubDate>Sun, 03 May 2026 03:04:16 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/dora-incident-reporting-iso-27001-controls-2026/</guid><description>Guide pratique à destination des RSSI pour mettre en correspondance le signalement des incidents majeurs liés aux TIC au titre de DORA avec les mesures de l’Annexe A ISO/IEC 27001:2022, les éléments probants d’audit, les clauses de politique et les outils de mise en œuvre Clarysec.</description></item><item><title>Feuille de route DORA 2026 pour les risques liés aux TIC, les fournisseurs et le TLPT</title><link>https://blog.clarysec.com/fr/posts/dora-2026-roadmap-ict-risk-suppliers-tlpt/</link><pubDate>Fri, 01 May 2026 01:08:55 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/dora-2026-roadmap-ict-risk-suppliers-tlpt/</guid><description>Une feuille de route DORA 2026 pratique et auditable pour les entités financières qui mettent en œuvre la gestion des risques liés aux TIC, la supervision des tiers, le signalement des incidents, les tests de résilience opérationnelle et le TLPT avec les politiques Clarysec, le Zenith Blueprint et Zenith Controls.</description></item><item><title>Éléments probants d’audit cloud pour ISO 27001, NIS2 et DORA</title><link>https://blog.clarysec.com/fr/posts/cloud-audit-evidence-iso-27001-nis2-dora/</link><pubDate>Wed, 29 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/cloud-audit-evidence-iso-27001-nis2-dora/</guid><description>Les éléments probants d’audit cloud échouent lorsque les organisations ne peuvent pas démontrer la responsabilité partagée, la configuration SaaS, les contrôles IaaS, la supervision des fournisseurs, la journalisation, la résilience et la préparation à la réponse aux incidents. Ce guide montre comment Clarysec structure un dossier probatoire prêt pour les autorités compétentes au regard d’ISO 27001:2022, NIS2, DORA et GDPR.</description></item><item><title>Preuves d’enregistrement NIS2 dans ISO 27001:2022</title><link>https://blog.clarysec.com/fr/posts/nis2-registration-evidence-iso-27001-2022/</link><pubDate>Tue, 21 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/nis2-registration-evidence-iso-27001-2022/</guid><description>L’enregistrement NIS2 n’est pas une simple formalité sur un portail. Il marque le début de la visibilité auprès des autorités compétentes. Découvrez comment transformer le domaine d’application ISO 27001:2022, la gestion des risques, la réponse aux incidents, les contrôles fournisseurs, les correspondances DORA et GDPR, ainsi que les preuves conservées, en un dossier NIS2 prêt pour l’autorité compétente.</description></item><item><title>Éléments probants d’audit ISO 27001 pour NIS2 et DORA</title><link>https://blog.clarysec.com/fr/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Découvrez comment utiliser l’audit interne et la revue de direction ISO/IEC 27001:2022 comme moteur unifié d’éléments probants pour NIS2, DORA, GDPR, les risques fournisseurs, l’assurance demandée par les clients et la responsabilité du conseil d’administration.</description></item><item><title>Protection des données à caractère personnel prête pour l'audit pour GDPR, NIS2 et DORA</title><link>https://blog.clarysec.com/fr/posts/audit-ready-pii-protection-gdpr-nis2-dora/</link><pubDate>Thu, 12 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/audit-ready-pii-protection-gdpr-nis2-dora/</guid><description>Découvrez comment mettre en place des contrôles de protection des données à caractère personnel prêts pour l&amp;rsquo;audit en étendant ISO/IEC 27001:2022 avec ISO/IEC 27701:2025 et ISO/IEC 29151:2022, avec une cartographie vers GDPR, NIS2, DORA, l&amp;rsquo;assurance de type NIST et les attentes de gouvernance COBIT 2019.</description></item><item><title>Dérogations aux contrôles cryptographiques ISO 27001 : guide des éléments probants et des CER</title><link>https://blog.clarysec.com/fr/posts/audit-evidence-cryptographic-exceptions-iso-27001-2022-nis2-dora-gdpr-nist-cobit/</link><pubDate>Sun, 01 Mar 2026 16:16:01 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/audit-evidence-cryptographic-exceptions-iso-27001-2022-nis2-dora-gdpr-nist-cobit/</guid><description>Transformez les dérogations aux contrôles cryptographiques, souvent perçues comme un risque d’audit, en preuves de maturité du SMSI. Ce guide de référence combine explication narrative et détail technique, avec des clauses de politique, des cartographies de contrôles et des listes de contrôle d’éléments probants directement exploitables.</description></item><item><title>Cartographie NIS2 2024/2690 vers ISO 27001 pour prestataires cloud</title><link>https://blog.clarysec.com/fr/posts/nis2-2024-2690-iso-27001-cloud-provider-map/</link><pubDate>Thu, 19 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/nis2-2024-2690-iso-27001-cloud-provider-map/</guid><description>Une cartographie unifiée du règlement d’exécution NIS2 2024/2690 vers les mesures de sécurité ISO/IEC 27001:2022 pour les prestataires cloud, MSP, MSSP et centres de données. Inclut des clauses de politiques Clarysec, des éléments probants d’audit, l’alignement avec DORA et GDPR, ainsi qu’une feuille de route pratique de mise en œuvre.</description></item><item><title>Migration vers la cryptographie post-quantique avec ISO 27001</title><link>https://blog.clarysec.com/fr/posts/post-quantum-cryptography-migration-iso-27001-nist/</link><pubDate>Thu, 05 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/post-quantum-cryptography-migration-iso-27001-nist/</guid><description>Guide pratique à destination des RSSI pour élaborer un plan de migration cryptographique adapté au risque quantique, fondé sur ISO/IEC 27001:2022, ISO/IEC 27002:2022, les normes PQC de NIST et les boîtes à outils Clarysec compatibles avec les exigences d’audit.</description></item><item><title>Déclaration d’applicabilité ISO 27001 pour la préparation à NIS2 et DORA</title><link>https://blog.clarysec.com/fr/posts/iso-27001-soa-nis2-dora-readiness/</link><pubDate>Thu, 22 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/iso-27001-soa-nis2-dora-readiness/</guid><description>Découvrez comment utiliser la Déclaration d’applicabilité ISO 27001 comme passerelle prête à l’audit entre NIS2, DORA, GDPR, le traitement des risques, les fournisseurs, la réponse aux incidents et les éléments de preuve.</description></item><item><title>Des scans aux éléments probants : ISO 27001:2022, NIS2, DORA</title><link>https://blog.clarysec.com/fr/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</link><pubDate>Thu, 08 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</guid><description>Guide pratique destiné aux RSSI pour convertir les scans de vulnérabilités, les journaux de correctifs, les décisions de risque et les exceptions en éléments probants auditables pour ISO 27001:2022, NIS2, DORA, GDPR et COBIT 2019.</description></item><item><title>Guide opérationnel GDPR du RSSI pour l’IA : conformité des SaaS utilisant des LLM</title><link>https://blog.clarysec.com/fr/posts/gdpr-ai-saas-llm-compliance-playbook/</link><pubDate>Sun, 07 Dec 2025 21:26:45 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/gdpr-ai-saas-llm-compliance-playbook/</guid><description>Cet article propose un guide opérationnel pour aider les RSSI à maîtriser l’intersection complexe entre GDPR et IA. Il présente un parcours fondé sur des scénarios pour rendre conformes les produits SaaS utilisant des LLM, avec un accent sur les données d’entraînement, les contrôles d’accès, les droits des personnes concernées et la capacité à répondre à des audits multi-référentiels.</description></item><item><title>Du plan directeur à la conformité démontrable en audit : maîtriser les exigences de sécurité des applications pour ISO 27001, DORA et NIS2</title><link>https://blog.clarysec.com/fr/posts/mastering-application-security-requirements-for-compliance/</link><pubDate>Sun, 07 Dec 2025 16:16:23 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/mastering-application-security-requirements-for-compliance/</guid><description>Ce guide complet accompagne les RSSI et les responsables sécurité dans une démarche éprouvée de maîtrise des exigences de sécurité des applications. Apprenez à passer de corrections réactives à un modèle proactif de sécurité dès la conception, auditable, protecteur pour l’activité et aligné sur les principaux cadres de conformité grâce aux politiques et aux kits opérationnels éprouvés de Clarysec.</description></item><item><title>Au-delà de la signature : pourquoi l’engagement de la direction est le contrôle de sécurité ultime</title><link>https://blog.clarysec.com/fr/posts/executive-commitment-ultimate-security-control/</link><pubDate>Tue, 02 Dec 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/executive-commitment-ultimate-security-control/</guid><description>Une signature apposée sur une politique ne suffit pas. Découvrez comment faire de la direction générale votre actif de sécurité le plus puissant, avec des actions concrètes, des exemples de politiques et des correspondances de conformité pour ISO 27001:2022, NIS2, DORA et d’autres référentiels.</description></item><item><title>Le chiffrement au repos est impossible ? Guide du RSSI pour des mesures compensatoires robustes</title><link>https://blog.clarysec.com/fr/posts/encryption-at-rest-compensating-controls-guide/</link><pubDate>Tue, 25 Nov 2025 09:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/encryption-at-rest-compensating-controls-guide/</guid><description>Guide pratique destiné aux RSSI pour mettre en œuvre et documenter des mesures compensatoires applicables aux données au repos lorsque le chiffrement n’est pas réalisable. Nous parcourons un scénario d’audit réaliste et rapprochons les défenses en couches des référentiels ISO/IEC 27001:2022, GDPR, NIS2, DORA et NIST.</description></item><item><title>Au-delà de la reprise : guide du RSSI pour bâtir une véritable résilience opérationnelle avec ISO 27001:2022</title><link>https://blog.clarysec.com/fr/posts/iso-27001-operational-resilience-guide/</link><pubDate>Mon, 27 Oct 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/iso-27001-operational-resilience-guide/</guid><description>Une attaque par rançongiciel survient pendant une réunion du conseil d’administration. Vos sauvegardes fonctionnent, mais votre dispositif de sécurité tient-il encore ? Découvrez comment mettre en œuvre les mesures de résilience d’ISO/IEC 27001:2022 afin de maintenir la sécurité sous pression, de satisfaire les auditeurs et de répondre aux exigences strictes de DORA et NIS2 grâce à la feuille de route experte de Clarysec.</description></item><item><title>De la conformité à la résilience : comment les RSSI peuvent combler le déficit de gouvernance</title><link>https://blog.clarysec.com/fr/posts/ciso-governance-compliance-to-resilience/</link><pubDate>Fri, 24 Oct 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/ciso-governance-compliance-to-resilience/</guid><description>Les listes de contrôle de conformité ne préviennent pas les violations ; une gouvernance active, si. À partir d’un incident réel, nous déconstruisons les principaux mythes de gouvernance auxquels sont confrontés les RSSI et proposons une feuille de route pour bâtir une véritable résilience d’entreprise, avec des actions concrètes, des exemples de politiques et des cartographies de conformité croisée pour ISO 27001:2022, NIS2, DORA et d’autres référentiels.</description></item><item><title>10 failles de sécurité que la plupart des entreprises négligent, et comment les corriger : guide de référence pour l’audit de sécurité et la remédiation</title><link>https://blog.clarysec.com/fr/posts/10-security-flaws-most-businesses-overlook-and-how-to-fix-them/</link><pubDate>Fri, 03 Oct 2025 17:30:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/10-security-flaws-most-businesses-overlook-and-how-to-fix-them/</guid><description>&lt;h2 id="quand-la-simulation-rencontre-la-réalité--la-crise-qui-a-révélé-les-angles-morts-de-sécurité">Quand la simulation rencontre la réalité : la crise qui a révélé les angles morts de sécurité&lt;/h2>
&lt;p>Il était 14 h un mardi lorsque Alex, RSSI d’une fintech en forte croissance, a dû interrompre sa simulation de rançongiciel. Les alertes fusaient sur Slack, le conseil d’administration suivait la situation avec une inquiétude croissante, et l’échéance de conformité DORA se rapprochait dangereusement. La simulation, censée être routinière, s’était transformée en démonstration de vulnérabilités : des points d’entrée étaient passés inaperçus, les actifs critiques n’étaient pas priorisés, le plan de communication avait échoué et le risque fournisseur restait au mieux opaque.&lt;/p></description></item><item><title>Du chaos cloud à la conformité probante en audit : architecturer un programme de sécurité cloud ISO 27001:2022 avec la boîte à outils Zenith de Clarysec</title><link>https://blog.clarysec.com/fr/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</link><pubDate>Mon, 22 Sep 2025 14:40:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</guid><description>RSSI, responsables de la conformité et architectes cloud : découvrez comment opérationnaliser les mesures cloud d’ISO 27001:2022 pour une conformité continue. Retours d’expérience, tableaux de cartographie technique et plans d’action de Clarysec alignent sécurité, gouvernance et préparation à l’audit entre référentiels.</description></item><item><title>Bâtir un programme de gestion du risque fournisseur résilient et prêt pour l’audit : ISO/IEC 27001:2022 et feuille de route de conformité multi-référentiels</title><link>https://blog.clarysec.com/fr/posts/building-resilient-audit-proof-supplier-risk-program/</link><pubDate>Fri, 19 Sep 2025 13:25:23 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/building-resilient-audit-proof-supplier-risk-program/</guid><description>Guide complet pour opérationnaliser la gestion du risque fournisseur, des crises remontées au conseil d’administration jusqu’aux audits multi-référentiels réussis, à partir de scénarios concrets, des kits d’outils Zenith de Clarysec et de modèles d’action permettant de sécuriser la chaîne d’approvisionnement sur l’ensemble de son cycle de vie.</description></item><item><title>Du chaos à la maîtrise : guide ISO 27001 de la réponse aux incidents pour les entreprises industrielles</title><link>https://blog.clarysec.com/fr/posts/from-chaos-to-control-a-manufacturers-guide-to-iso-27001-incident-response/</link><pubDate>Fri, 12 Sep 2025 20:27:03 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/from-chaos-to-control-a-manufacturers-guide-to-iso-27001-incident-response/</guid><description>Un guide destiné aux entreprises industrielles pour élaborer un plan de réponse aux incidents robuste, aligné sur ISO 27001, afin de protéger les opérations et d’assurer la conformité.</description></item></channel></rss>