⚡ LIMITED TIME Get our FREE €500+ Compliance Starter Kit
Get It Now →

#Sécurité Cloud

Articles tagged with "Sécurité Cloud"

28 articles
Gestion de la posture de sécurité SaaS pour les audits de 2026

Gestion de la posture de sécurité SaaS pour les audits de 2026

Guide pratique destiné aux RSSI pour utiliser ISO/IEC 27001:2022 et les éléments probants issus des politiques Clarysec afin de gouverner l’inventaire SaaS, les accès, la configuration, la journalisation et les fournisseurs pour NIS2, DORA et GDPR.

Certificats de suppression des données à caractère personnel pour la conformité lors de la sortie d’un sous-traitant

Certificats de suppression des données à caractère personnel pour la conformité lors de la sortie d’un sous-traitant

La sortie d’un sous-traitant est le point de convergence entre gestion des fournisseurs, gouvernance de la protection des données, sortie du cloud et éléments probants d’audit. Découvrez comment mettre en place un processus de certificat de suppression compatible avec le GDPR, DORA, ISO/IEC 27701:2025 et ISO/IEC 27001:2022.

DSPM en 2026 : des risques liés aux données dans le cloud aux éléments probants d’audit

DSPM en 2026 : des risques liés aux données dans le cloud aux éléments probants d’audit

Un guide unifié pour RSSI sur la gestion de la posture de sécurité des données en 2026, montrant comment la découverte des données sensibles, l’exposition des accès et les risques liés aux données dans le cloud deviennent des éléments probants réutilisables pour ISO/IEC 27001:2022, NIS2, DORA et GDPR.

Gestion du cycle de vie des certificats TLS de 200 jours en 2026

Gestion du cycle de vie des certificats TLS de 200 jours en 2026

La réduction de la durée de validité des certificats TLS publics transforme le renouvellement en un enjeu récurrent de gouvernance, de résilience et de preuve d’audit. Ce guide explique comment gérer les certificats comme des actifs de sécurité gouvernés au titre d’ISO/IEC 27001:2022, NIS2, DORA et de l’Article 32 du GDPR.

Matrice de responsabilité partagée dans le cloud pour ISO, NIS2, DORA

Matrice de responsabilité partagée dans le cloud pour ISO, NIS2, DORA

Guide pratique destiné aux RSSI pour construire une matrice de responsabilité partagée dans le cloud démontrant qui porte chaque contrôle, quels éléments de preuve sont requis et comment les fournisseurs cloud et les sous-traitants ultérieurs sont gouvernés au regard d’ISO/IEC 27001:2022, de NIS2, de DORA et de GDPR.

Gouvernance des accès aux données à caractère personnel pour ISO 27701:2025 et GDPR

Gouvernance des accès aux données à caractère personnel pour ISO 27701:2025 et GDPR

Guide fondé sur des scénarios pour mettre en place une gouvernance des accès aux données à caractère personnel prête pour l’audit dans ISO/IEC 27701:2025, GDPR, ISO/IEC 27001:2022, NIS2, DORA, NIST CSF 2.0 et COBIT 2019, à l’aide des politiques, registres, tables de correspondance et workflows de revue pratiques de Clarysec.

Approvisionnement logiciel sécurisé par exigence en 2026

Approvisionnement logiciel sécurisé par exigence en 2026

L’approvisionnement sécurisé par exigence intègre la sécurité des fournisseurs, la protection des données, la résilience et l’assurance produit dans la décision d’achat. Ce guide de référence montre comment Clarysec mappe les contrôles fournisseurs ISO/IEC 27001:2022 sur les exigences NIS2, DORA, GDPR et CRA, NIST CSF 2.0, ainsi que sur les éléments probants d’audit orientés COBIT avant la signature des contrats.

Related Tags