<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Risk Management on Clarysec</title><link>https://blog.clarysec.com/fr/categories/risk-management/</link><description>Recent content in Risk Management on Clarysec</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Sat, 20 Dec 2025 23:56:42 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/fr/categories/risk-management/index.xml" rel="self" type="application/rss+xml"/><item><title>Guide du RSSI pour une préparation forensique prête à l’audit : unifier NIS2, DORA, ISO 27001 et GDPR</title><link>https://blog.clarysec.com/fr/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</link><pubDate>Sat, 20 Dec 2025 23:56:42 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</guid><description>Cet article complet propose aux RSSI un guide fondé sur des scénarios pour mettre en place une capacité de préparation forensique conforme aux exigences réglementaires et d’audit strictes de NIS2, DORA, ISO 27001 et GDPR.</description></item><item><title>Au-delà du questionnaire : le guide de référence du RSSI pour auditer les fournisseurs à haut risque au regard de NIS2 et DORA</title><link>https://blog.clarysec.com/fr/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</link><pubDate>Sat, 15 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</guid><description>Notre article de référence destiné aux RSSI sur la maîtrise des audits de fournisseurs à haut risque pour NIS2 et DORA. Découvrez comment mettre en œuvre une stratégie d’audit continue et fondée sur les risques, en s’appuyant sur des référentiels éprouvés, des exigences de politique et des listes de contrôle opérationnelles pour répondre aux exigences réglementaires les plus strictes.</description></item><item><title>Le maillon faible : le guide opérationnel du RSSI pour bâtir un programme de gestion des risques liés à la chaîne d’approvisionnement conforme à NIS2</title><link>https://blog.clarysec.com/fr/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Cet article de référence accompagne les RSSI et les responsables de la conformité dans une approche concrète de construction d’un programme de gestion des risques liés à la chaîne d’approvisionnement conforme à NIS2. Il combine éclairage réglementaire, mesures actionnables et expertise Clarysec afin de transformer votre chaîne d’approvisionnement, d’une vulnérabilité critique, en un actif résilient et vérifiable en audit.</description></item><item><title>Le cimetière des données : guide du RSSI pour une élimination des données conforme et auditable</title><link>https://blog.clarysec.com/fr/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Transformez le risque lié à vos données historiques en avantage stratégique. Ce guide approfondi couvre l’ensemble du sujet, de la définition des politiques à l’assainissement des supports, jusqu’à la constitution d’une piste d’audit robuste pour l’élimination des données, en combinant les feuilles de route d’experts et les kits de politiques de Clarysec.</description></item><item><title>NIST Cybersecurity Framework : présentation complète</title><link>https://blog.clarysec.com/fr/posts/nist-cybersecurity-framework-overview/</link><pubDate>Mon, 11 Aug 2025 14:30:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/nist-cybersecurity-framework-overview/</guid><description>&lt;p>Le NIST Cybersecurity Framework (CSF) est devenu l’un des référentiels de cybersécurité les plus largement adoptés dans le monde. Initialement conçu pour les infrastructures critiques, il est aujourd’hui utilisé par des organisations de toutes tailles afin d’améliorer leur gestion des risques de cybersécurité.&lt;/p>
&lt;h2 id="quest-ce-que-le-nist-cybersecurity-framework-">Qu’est-ce que le NIST Cybersecurity Framework ?&lt;/h2>
&lt;p>Le NIST CSF est un référentiel d’application volontaire qui fournit aux organisations un langage commun et une méthodologie structurée pour gérer le risque de cybersécurité. Il est conçu pour être flexible, efficient sur le plan des coûts et applicable à tous les secteurs.&lt;/p></description></item></channel></rss>