<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Conformité on Clarysec</title><link>https://blog.clarysec.com/fr/tags/conformit%C3%A9/</link><description>Recent content in Conformité on Clarysec</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Tue, 25 Nov 2025 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/fr/tags/conformit%C3%A9/index.xml" rel="self" type="application/rss+xml"/><item><title>Le test NIS2 des 24 heures : bâtir un plan de réponse aux incidents robuste face aux compromissions et aux audits</title><link>https://blog.clarysec.com/fr/posts/nis2-compliant-incident-response-plan-audit/</link><pubDate>Tue, 25 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/nis2-compliant-incident-response-plan-audit/</guid><description>La règle de notification sous 24 heures de la directive NIS2 change la donne. Ce guide de référence montre aux RSSI et aux auditeurs comment concevoir un plan de réponse aux incidents résilient et conforme, capable de résister à l’examen réglementaire et aux attaques réelles, en s’appuyant sur les politiques de Clarysec et ses outils de conformité croisée.</description></item><item><title>Au-delà du questionnaire : le guide de référence du RSSI pour auditer les fournisseurs à haut risque au regard de NIS2 et DORA</title><link>https://blog.clarysec.com/fr/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</link><pubDate>Sat, 15 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</guid><description>Notre article de référence destiné aux RSSI sur la maîtrise des audits de fournisseurs à haut risque pour NIS2 et DORA. Découvrez comment mettre en œuvre une stratégie d’audit continue et fondée sur les risques, en s’appuyant sur des référentiels éprouvés, des exigences de politique et des listes de contrôle opérationnelles pour répondre aux exigences réglementaires les plus strictes.</description></item><item><title>Le maillon faible : le guide opérationnel du RSSI pour bâtir un programme de gestion des risques liés à la chaîne d’approvisionnement conforme à NIS2</title><link>https://blog.clarysec.com/fr/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Cet article de référence accompagne les RSSI et les responsables de la conformité dans une approche concrète de construction d’un programme de gestion des risques liés à la chaîne d’approvisionnement conforme à NIS2. Il combine éclairage réglementaire, mesures actionnables et expertise Clarysec afin de transformer votre chaîne d’approvisionnement, d’une vulnérabilité critique, en un actif résilient et vérifiable en audit.</description></item><item><title>Le cimetière des données : guide du RSSI pour une élimination des données conforme et auditable</title><link>https://blog.clarysec.com/fr/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Transformez le risque lié à vos données historiques en avantage stratégique. Ce guide approfondi couvre l’ensemble du sujet, de la définition des politiques à l’assainissement des supports, jusqu’à la constitution d’une piste d’audit robuste pour l’élimination des données, en combinant les feuilles de route d’experts et les kits de politiques de Clarysec.</description></item><item><title>Naviguer dans la tempête : comment NIS2 et DORA redéfinissent la conformité européenne</title><link>https://blog.clarysec.com/fr/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/nis2-dora-redefining-european-compliance/</guid><description>La directive NIS2 et le règlement DORA de l’UE transforment la conformité en cybersécurité. Ce guide en présente l’impact et propose une trajectoire pratique de préparation.</description></item><item><title>Comment construire un programme de résilience au phishing réellement efficace</title><link>https://blog.clarysec.com/fr/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/building-a-phishing-resilience-program/</guid><description>Guide pratique à l’intention des RSSI et des dirigeants de PME pour construire un programme robuste de résilience au phishing, aligné sur ISO 27001:2022, NIS2 et les exigences de DORA.</description></item><item><title>Comment ISO/IEC 27001:2022 accélère la conformité à NIS2 pour les PME</title><link>https://blog.clarysec.com/fr/posts/iso-27001-nis2-compliance-sme/</link><pubDate>Thu, 14 Aug 2025 11:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/iso-27001-nis2-compliance-sme/</guid><description>Découvrez comment la mise en œuvre d’un SMSI ISO/IEC 27001:2022 fournit un cadre robuste répondant directement aux exigences fondamentales de cybersécurité de la directive NIS2.</description></item><item><title>Mettre en place un programme de résilience face au phishing : guide ISO 27001</title><link>https://blog.clarysec.com/fr/posts/building-phishing-resilience-program-iso-27001/</link><pubDate>Mon, 11 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/building-phishing-resilience-program-iso-27001/</guid><description>Découvrez comment mettre en place un programme mesurable de résilience face au phishing à l’aide des mesures de sécurité ISO 27001:2022 A.6.3 et A.6.4, afin de réduire le risque lié au facteur humain et de démontrer la conformité.</description></item></channel></rss>