<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Compliance on Clarysec</title><link>https://blog.clarysec.com/fr/categories/compliance/</link><description>Recent content in Compliance on Clarysec</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Sun, 31 Aug 2025 20:10:55 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/fr/categories/compliance/index.xml" rel="self" type="application/rss+xml"/><item><title>Naviguer dans la tempête : comment NIS2 et DORA redéfinissent la conformité européenne</title><link>https://blog.clarysec.com/fr/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/nis2-dora-redefining-european-compliance/</guid><description>La directive NIS2 et le règlement DORA de l’UE transforment la conformité en cybersécurité. Ce guide en présente l’impact et propose une trajectoire pratique de préparation.</description></item><item><title>Comment construire un programme de résilience au phishing réellement efficace</title><link>https://blog.clarysec.com/fr/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/building-a-phishing-resilience-program/</guid><description>Guide pratique à l’intention des RSSI et des dirigeants de PME pour construire un programme robuste de résilience au phishing, aligné sur ISO 27001:2022, NIS2 et les exigences de DORA.</description></item><item><title>Pourquoi la sécurité des réseaux est incontournable pour la conformité à ISO 27001 et NIS2</title><link>https://blog.clarysec.com/fr/posts/importance-network-security-iso-27001-nis2/</link><pubDate>Fri, 22 Aug 2025 20:47:10 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/importance-network-security-iso-27001-nis2/</guid><description>La sécurité des réseaux est essentielle à la conformité à ISO 27001 et NIS2 : elle soutient la gestion des risques, la résilience et la démonstration de conformité réglementaire des organisations modernes.</description></item><item><title>Contrôle d’accès et authentification multifacteur pour les PME : ISO 27001:2022 A.8.2, A.8.3 et sécurité des traitements selon le GDPR</title><link>https://blog.clarysec.com/fr/posts/access-control-mfa-iso-27001-gdpr-smes/</link><pubDate>Wed, 20 Aug 2025 21:45:02 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/access-control-mfa-iso-27001-gdpr-smes/</guid><description>Comment les PME peuvent mettre en œuvre le contrôle d’accès et l’authentification multifacteur conformément à ISO 27001:2022 A.8.2, A.8.3 et à l’Article 32 du GDPR, afin de réduire les risques et de démontrer leur conformité réglementaire.</description></item><item><title>Au-delà de la simple poignée de main : maîtriser la sécurité des fournisseurs avec ISO 27001 et GDPR</title><link>https://blog.clarysec.com/fr/posts/mastering-supplier-security-iso-27001-gdpr/</link><pubDate>Sat, 16 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/mastering-supplier-security-iso-27001-gdpr/</guid><description>Apprenez à gérer les risques de sécurité liés aux fournisseurs à l’aide des mesures ISO 27001:2022 A.5.19 et A.5.20, afin que vos accords de traitement des données (DPA) et vos contrats répondent aux exigences strictes du GDPR.</description></item><item><title>Comment ISO/IEC 27001:2022 accélère la conformité à NIS2 pour les PME</title><link>https://blog.clarysec.com/fr/posts/iso-27001-nis2-compliance-sme/</link><pubDate>Thu, 14 Aug 2025 11:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/iso-27001-nis2-compliance-sme/</guid><description>Découvrez comment la mise en œuvre d’un SMSI ISO/IEC 27001:2022 fournit un cadre robuste répondant directement aux exigences fondamentales de cybersécurité de la directive NIS2.</description></item><item><title>Comment ISO/IEC 27001:2022 soutient la conformité au GDPR dans les PME</title><link>https://blog.clarysec.com/fr/posts/iso-27001-2022-gdpr-compliance-sme/</link><pubDate>Wed, 13 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/iso-27001-2022-gdpr-compliance-sme/</guid><description>Découvrez comment les PME peuvent s’appuyer sur le référentiel ISO/IEC 27001:2022 pour mettre en place un SMSI robuste répondant de manière systématique aux exigences du GDPR en matière de protection des données.</description></item><item><title>Mettre en place un programme de résilience face au phishing : guide ISO 27001</title><link>https://blog.clarysec.com/fr/posts/building-phishing-resilience-program-iso-27001/</link><pubDate>Mon, 11 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/building-phishing-resilience-program-iso-27001/</guid><description>Découvrez comment mettre en place un programme mesurable de résilience face au phishing à l’aide des mesures de sécurité ISO 27001:2022 A.6.3 et A.6.4, afin de réduire le risque lié au facteur humain et de démontrer la conformité.</description></item><item><title>Bien démarrer avec ISO 27001:2022 : guide pratique</title><link>https://blog.clarysec.com/fr/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="introduction">Introduction&lt;/h2>
&lt;p>ISO 27001 est la norme internationale de référence pour les systèmes de management de la sécurité de l’information (SMSI). Ce guide présente les étapes essentielles pour mettre en œuvre ISO 27001 dans votre organisation, de la planification initiale jusqu’à la certification.&lt;/p>
&lt;h2 id="quest-ce-quiso-27001-">Qu’est-ce qu’ISO 27001 ?&lt;/h2>
&lt;p>ISO 27001 définit une approche structurée pour gérer les informations sensibles de l’entreprise et assurer leur protection. Elle couvre les personnes, les processus et les systèmes d’information au moyen d’un processus de gestion des risques.&lt;/p></description></item></channel></rss>