#Contrôle D’accès
Articles tagged with "Contrôle D’accès"
20 articles
Guide destiné aux RSSI, fondé sur des scénarios, pour transformer le durcissement d’Active Directory en éléments probants compatibles avec les exigences d’audit pour ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST CSF 2.0 et les revues de gouvernance.
Guide pratique destiné aux RSSI pour utiliser ISO/IEC 27001:2022 et les éléments probants issus des politiques Clarysec afin de gouverner l’inventaire SaaS, les accès, la configuration, la journalisation et les fournisseurs pour NIS2, DORA et GDPR.
Un guide unifié pour RSSI sur la gestion de la posture de sécurité des données en 2026, montrant comment la découverte des données sensibles, l’exposition des accès et les risques liés aux données dans le cloud deviennent des éléments probants réutilisables pour ISO/IEC 27001:2022, NIS2, DORA et GDPR.
Les journaux de sécurité sont indispensables à la réponse aux incidents, mais contiennent souvent des données à caractère personnel. Ce guide opérationnel explique comment les gouverner au regard de GDPR, ISO 27701, NIS2 et DORA.
Guide pratique destiné aux RSSI et aux équipes conformité pour gouverner les transferts de fichiers sécurisés, cartographier les contrôles ISO/IEC 27001:2022 avec GDPR, NIS2 et DORA, et produire des éléments de preuve adaptés à l’audit.
Guide pratique pour transformer l’architecture Zero Trust NIST SP 800-207 en éléments probants prêts pour l’audit pour ISO/IEC 27001:2022, NIS2, DORA, GDPR et les revues de sécurité clients.
Un guide pratique, compatible avec les exigences d’audit, pour gouverner les identités non humaines, clés API, comptes de service, secrets CI/CD, certificats et identifiants fournisseurs à l’aide d’éléments probants ISO/IEC 27001:2022 pour NIS2, DORA et GDPR.
Guide pratique destiné aux RSSI pour transformer les exigences NIST SP 800-63-4 relatives aux mots de passe, à l’authentification multifacteur (MFA) et aux clés d’accès (passkeys) en éléments probants ISO/IEC 27001:2022, NIS2, DORA et GDPR, à l’aide des politiques Clarysec, de Zenith Blueprint et de Zenith Controls.
L’accès à distance n’est plus un sujet strictement informatique. En 2026, le VPN, la MFA, l’accès des fournisseurs, la posture de sécurité des terminaux, la journalisation et les preuves d’application des correctifs doivent satisfaire les auditeurs ISO 27001, la responsabilité de la direction au titre de NIS2, les exigences DORA relatives au risque lié aux TIC et les obligations de sécurité de GDPR Article 32.