<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Sécurité Cloud on Clarysec</title><link>https://blog.clarysec.com/fr/tags/s%C3%A9curit%C3%A9-cloud/</link><description>Recent content in Sécurité Cloud on Clarysec</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Sat, 16 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/fr/tags/s%C3%A9curit%C3%A9-cloud/index.xml" rel="self" type="application/rss+xml"/><item><title>Stratégies de sortie TIC DORA appuyées par les contrôles ISO 27001</title><link>https://blog.clarysec.com/fr/posts/dora-ict-exit-strategies-iso-27001-controls/</link><pubDate>Sat, 16 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/dora-ict-exit-strategies-iso-27001-controls/</guid><description>Guide pratique pour élaborer des stratégies de sortie TIC DORA vis-à-vis des prestataires tiers, adossées aux contrats, techniquement réalisables, testées et prêtes pour l’audit.</description></item><item><title>Éléments probants d’audit cloud pour ISO 27001, NIS2 et DORA</title><link>https://blog.clarysec.com/fr/posts/cloud-audit-evidence-iso-27001-nis2-dora/</link><pubDate>Wed, 29 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/cloud-audit-evidence-iso-27001-nis2-dora/</guid><description>Les éléments probants d’audit cloud échouent lorsque les organisations ne peuvent pas démontrer la responsabilité partagée, la configuration SaaS, les contrôles IaaS, la supervision des fournisseurs, la journalisation, la résilience et la préparation à la réponse aux incidents. Ce guide montre comment Clarysec structure un dossier probatoire prêt pour les autorités compétentes au regard d’ISO 27001:2022, NIS2, DORA et GDPR.</description></item><item><title>Protection des données à caractère personnel prête pour l'audit pour GDPR, NIS2 et DORA</title><link>https://blog.clarysec.com/fr/posts/audit-ready-pii-protection-gdpr-nis2-dora/</link><pubDate>Thu, 12 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/audit-ready-pii-protection-gdpr-nis2-dora/</guid><description>Découvrez comment mettre en place des contrôles de protection des données à caractère personnel prêts pour l&amp;rsquo;audit en étendant ISO/IEC 27001:2022 avec ISO/IEC 27701:2025 et ISO/IEC 29151:2022, avec une cartographie vers GDPR, NIS2, DORA, l&amp;rsquo;assurance de type NIST et les attentes de gouvernance COBIT 2019.</description></item><item><title>Cartographie NIS2 2024/2690 vers ISO 27001 pour prestataires cloud</title><link>https://blog.clarysec.com/fr/posts/nis2-2024-2690-iso-27001-cloud-provider-map/</link><pubDate>Thu, 19 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/nis2-2024-2690-iso-27001-cloud-provider-map/</guid><description>Une cartographie unifiée du règlement d’exécution NIS2 2024/2690 vers les mesures de sécurité ISO/IEC 27001:2022 pour les prestataires cloud, MSP, MSSP et centres de données. Inclut des clauses de politiques Clarysec, des éléments probants d’audit, l’alignement avec DORA et GDPR, ainsi qu’une feuille de route pratique de mise en œuvre.</description></item><item><title>Migration vers la cryptographie post-quantique avec ISO 27001</title><link>https://blog.clarysec.com/fr/posts/post-quantum-cryptography-migration-iso-27001-nist/</link><pubDate>Thu, 05 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/post-quantum-cryptography-migration-iso-27001-nist/</guid><description>Guide pratique à destination des RSSI pour élaborer un plan de migration cryptographique adapté au risque quantique, fondé sur ISO/IEC 27001:2022, ISO/IEC 27002:2022, les normes PQC de NIST et les boîtes à outils Clarysec compatibles avec les exigences d’audit.</description></item><item><title>Guide opérationnel GDPR du RSSI pour l’IA : conformité des SaaS utilisant des LLM</title><link>https://blog.clarysec.com/fr/posts/gdpr-ai-saas-llm-compliance-playbook/</link><pubDate>Sun, 07 Dec 2025 21:26:45 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/gdpr-ai-saas-llm-compliance-playbook/</guid><description>Cet article propose un guide opérationnel pour aider les RSSI à maîtriser l’intersection complexe entre GDPR et IA. Il présente un parcours fondé sur des scénarios pour rendre conformes les produits SaaS utilisant des LLM, avec un accent sur les données d’entraînement, les contrôles d’accès, les droits des personnes concernées et la capacité à répondre à des audits multi-référentiels.</description></item><item><title>Du chaos cloud à la conformité probante en audit : architecturer un programme de sécurité cloud ISO 27001:2022 avec la boîte à outils Zenith de Clarysec</title><link>https://blog.clarysec.com/fr/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</link><pubDate>Mon, 22 Sep 2025 14:40:00 +0000</pubDate><guid>https://blog.clarysec.com/fr/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</guid><description>RSSI, responsables de la conformité et architectes cloud : découvrez comment opérationnaliser les mesures cloud d’ISO 27001:2022 pour une conformité continue. Retours d’expérience, tableaux de cartographie technique et plans d’action de Clarysec alignent sécurité, gouvernance et préparation à l’audit entre référentiels.</description></item></channel></rss>