#SMSI
Articles tagged with "SMSI"
100 articles
Guide pratique pour transformer l’architecture Zero Trust NIST SP 800-207 en éléments probants prêts pour l’audit pour ISO/IEC 27001:2022, NIS2, DORA, GDPR et les revues de sécurité clients.
L’approvisionnement sécurisé par exigence intègre la sécurité des fournisseurs, la protection des données, la résilience et l’assurance produit dans la décision d’achat. Ce guide de référence montre comment Clarysec mappe les contrôles fournisseurs ISO/IEC 27001:2022 sur les exigences NIS2, DORA, GDPR et CRA, NIST CSF 2.0, ainsi que sur les éléments probants d’audit orientés COBIT avant la signature des contrats.
Guide pratique pour se préparer au règlement de l’UE sur la cybersolidarité à partir des éléments de preuve ISO/IEC 27001:2022, des politiques Clarysec, de la gouvernance des fournisseurs, de la réponse aux incidents, de la journalisation, de la continuité et de la cartographie de conformité croisée pour NIS2, DORA, GDPR, NIST CSF 2.0 et COBIT 2019.
Un guide pratique Clarysec pour mettre en place un partage de renseignement sur les cybermenaces encadré par ISO 27001, compatible avec DORA Article 45, la coopération NIS2, une divulgation conforme au GDPR, la participation aux ISAC et des éléments probants prêts pour l’audit en 2026.
Guide unifié 2026 pour transformer les AIPD en éléments probants de gouvernance auditables, couvrant la responsabilité au titre du GDPR, ISO/IEC 27001:2022, les mesures de cybersécurité NIS2, les changements TIC au titre de DORA et le risque lié aux fournisseurs.
Un guide pratique, compatible avec les exigences d’audit, pour gouverner les identités non humaines, clés API, comptes de service, secrets CI/CD, certificats et identifiants fournisseurs à l’aide d’éléments probants ISO/IEC 27001:2022 pour NIS2, DORA et GDPR.
Guide pratique destiné aux RSSI pour transformer les exigences NIST SP 800-63-4 relatives aux mots de passe, à l’authentification multifacteur (MFA) et aux clés d’accès (passkeys) en éléments probants ISO/IEC 27001:2022, NIS2, DORA et GDPR, à l’aide des politiques Clarysec, de Zenith Blueprint et de Zenith Controls.
Guide pratique destiné aux RSSI, responsables conformité, auditeurs et dirigeants pour transformer le renseignement sur les menaces en décisions de risque ISO 27001, éléments probants d’hygiène cyber NIS2, éléments probants de risques liés aux TIC DORA et enregistrements d’audit défendables.
Guide pratique destiné aux RSSI pour préparer la notification des vulnérabilités au titre du Cyber Resilience Act de l’UE 2026 en intégrant ISO 27001:2022, la divulgation coordonnée des vulnérabilités, les SBOM, NIS2, DORA, GDPR et les workflows de preuves Clarysec.