⚡ LIMITED TIME Get our FREE €500+ Compliance Starter Kit
Get It Now →

ISO 27001

Explore articles in the ISO 27001 category

16 articles
DSPM en 2026 : des risques liés aux données dans le cloud aux éléments probants d’audit

DSPM en 2026 : des risques liés aux données dans le cloud aux éléments probants d’audit

Un guide unifié pour RSSI sur la gestion de la posture de sécurité des données en 2026, montrant comment la découverte des données sensibles, l’exposition des accès et les risques liés aux données dans le cloud deviennent des éléments probants réutilisables pour ISO/IEC 27001:2022, NIS2, DORA et GDPR.

Défense des terminaux contre les logiciels malveillants : éléments de preuve ISO 27001 pour les réglementations européennes

Défense des terminaux contre les logiciels malveillants : éléments de preuve ISO 27001 pour les réglementations européennes

La protection des terminaux est désormais un système de preuves de conformité. Découvrez comment utiliser ISO/IEC 27001:2022, les politiques Clarysec, Zenith Blueprint et Zenith Controls pour démontrer la protection contre les logiciels malveillants au regard de NIS2, DORA, GDPR Article 32, NIST CSF 2.0 et de la préparation à l’audit.

Dérogations aux contrôles cryptographiques ISO 27001 : guide des éléments probants et des CER

Dérogations aux contrôles cryptographiques ISO 27001 : guide des éléments probants et des CER

Transformez les dérogations aux contrôles cryptographiques, souvent perçues comme un risque d’audit, en preuves de maturité du SMSI. Ce guide de référence combine explication narrative et détail technique, avec des clauses de politique, des cartographies de contrôles et des listes de contrôle d’éléments probants directement exploitables.

17 min
DLP en 2026 : ISO 27001 pour GDPR, NIS2 et DORA

DLP en 2026 : ISO 27001 pour GDPR, NIS2 et DORA

La prévention des pertes de données n’est plus une simple configuration d’outil autonome. En 2026, les RSSI ont besoin d’un programme DLP piloté par la politique de sécurité et étayé par des preuves, reliant la classification des données, le transfert sécurisé, la journalisation, la réponse aux incidents, la gouvernance des fournisseurs et les contrôles ISO/IEC 27001:2022 à GDPR Article 32, NIS2 et DORA.

Other Categories