Conformité
186 articles publiés · page 1/8
NIS 2, ISO 27001 et AirCyber : quelle démarche PME 2026
SMSI ISO 27001 industriel : guide de mise en œuvre 2026
Certification ISO 27001 PME : coût, durée et ROI 2026
NIS 2 France 2026 : secteurs et entreprises concernés
RSSI externalisé et conformité NIS 2 : l'accompagnement clé en main
Coût conformité NIS 2 : budget réaliste pour une PME 2026
NIS 2 et fournisseurs aéronautiques : obligations 2026
Accompagnement NIS 2 PME : 5 erreurs fatales et comment les corriger
Réglementation Cybersécurité Chine 2026 : MLPS 2.0, DSL, PIPL
La réglementation cybersécurité en Chine a connu une transformation radicale entre 2017 et 2026. En l'espace de moins d'une décennie, la République populaire de Chine s'est dotée d'un arsenal législatif exhaustif couvrant la sécurité des réseaux, la protection des données personnelles, la sécurité d…
AirCyber Bronze BoostAerospace : les 60 Contrôles
L' AirCyber Bronze , premier niveau du référentiel BoostAerospace initié par Airbus, Dassault Aviation, ATR et les principaux donneurs d'ordres de la filière aérospatiale française, constitue aujourd'hui une condition sine qua non pour demeurer fournisseur de rang 2 et 3 dans l'industrie aéronautique. Contrairement à certains référentiels purement volontaires, l'AirCyber Bronze s'est imposé comme
ReCyF V2.5 ANSSI 2026 : Nouveautés et Impact pour les ETI et
Le référentiel ReCyF V2.5, publié par l'ANSSI en mars 2026, marque une étape décisive dans la structuration des exigences cybersécurité imposées aux entités essentielles (EE) et importantes (EI) dans le cadre de la transposition française de la directive NIS2. Cette nouvelle version introduit des évolutions substantielles par rapport à la V2.0 : renforcement des exigences de sécurité de la chaîne
Sous-traitants NIS2 : Obligations de la Chaîne
L'article 21-4 de la directive NIS2 impose aux entités essentielles et importantes une responsabilité explicite sur la sécurité de leur chaîne d'approvisionnement. Cette disposition, transposée en droit français dans la loi NIS2 de fin 2024, crée un régime d'obligations inédit pour les sous-traitants et fournisseurs des opérateurs critiques : évaluation de maturité cyber, clauses contractuelles
ReCyF, ISO 27001 et RMC DGA : Cartographie Multi-Référentiels
Pour les entreprises positionnées à l'intersection de plusieurs écosystèmes réglementaires — fournisseurs d'entités NIS2 travaillant également avec la défense ou engagés dans une certification ISO 27001 — la multiplicité des référentiels cybersécurité représente un défi organisationnel et financier majeur. ReCyF V2.5 de l'ANSSI, ISO 27001:2022, et RMC DGA (Référentiel de Maturité Cybersécurité de
Comment Répondre au Questionnaire Cybersécurité Fournisseur
Vous venez de recevoir un email de votre client — une entité essentielle ou importante au sens de NIS2 — vous demandant de compléter un questionnaire cybersécurité fournisseur. Délai : 4 semaines. Le questionnaire fait 80 pages, couvre des domaines que votre équipe n'a jamais formalisés, et demande des "preuves documentées" pour chaque contrôle. Par où commencer ? Ce guide pratique est conçu pour
NIS2 Industrie de Défense : Obligations des Fournisseurs BITD
L'industrie de défense française occupe une position singulière dans le paysage NIS2 : elle est à la fois soumise directement à la directive (pour les entités essentielles du secteur spatial et défense) et concernée indirectement via les chaînes d'approvisionnement des secteurs critiques adossés (énergie, transports, télécommunications). Pour les PME et ETI de la Base Industrielle et
AERO EXCELLENCE™ V2 GIFAS : Guide Complet pour les
AERO EXCELLENCE™ V2 est le référentiel de labellisation cybersécurité édité par le GIFAS (Groupement des Industries Françaises Aéronautiques et Spatiales) pour l'ensemble de la supply chain aéronautique française. Déployé à grande échelle depuis 2023 et mis à jour en version 2 pour répondre aux nouvelles menaces cyber ciblant le secteur, ce label constitue aujourd'hui un prérequis contractuel
AERO EXCELLENCE™ V2 vs AirCyber : Quelle Labellisation pour
Deux labels dominent aujourd'hui la cybersécurité de la supply chain aéronautique française : AERO EXCELLENCE™ V2, développé par le GIFAS pour l'ensemble de la filière, et AirCyber, initié par BoostAerospace (consortium Airbus, Dassault Aviation, Safran, Thales) pour sécuriser spécifiquement les échanges de données avec ces grands donneurs d'ordre. Face à ces deux dispositifs, de nombreuses PME
Supply Chain Aéronautique : Cybersécurité et Obligations
La cybersécurité de la supply chain aéronautique française est devenue en 2026 un enjeu stratégique de premier ordre. Les sous-traitants et équipementiers qui fournissent Airbus, Safran, Dassault Aviation, Thales, ATR ou MBDA ne sont plus seulement des maillons industriels : ils sont désormais aussi des vecteurs potentiels d'attaques cyber ciblant les actifs les plus sensibles de la défense et de
Certification AERO EXCELLENCE™ : Parcours Bronze, Silver, Gold
Obtenir la certification AERO EXCELLENCE™ de la part du GIFAS est une démarche structurée qui se décline en trois niveaux progressifs : Bronze, Silver et Gold. Chaque niveau correspond à un ensemble de contrôles à satisfaire, répartis sur plusieurs domaines de la cybersécurité, allant de la gouvernance organisationnelle aux mesures techniques avancées en passant par la documentation et la
Cybersécurité Fournisseurs Airbus, Safran, Dassault
Les donneurs d'ordre de la filière aéronautique française — Airbus, Safran, Dassault Aviation, Thales, ATR — ont chacun développé leurs propres exigences de cybersécurité à destination de leurs fournisseurs. Ces exigences, qui se sont considérablement durcies depuis 2023, peuvent varier significativement d'un donneur d'ordre à l'autre, tant dans leur contenu que dans leurs modalités de
RMC DGA : Le Référentiel de Maturité Cyber pour les
Le Référentiel de Maturité Cyber de la Direction Générale de l'Armement — le RMC DGA — constitue aujourd'hui le cadre de référence incontournable pour toute entreprise souhaitant accéder aux marchés de la défense française. Publié par la DGA (Direction Générale de l'Armement) dans le cadre de la politique de sécurité des systèmes d'information du ministère des Armées, il définit un socle minimal
BITD Cybersécurité 2026 : Obligations des Fournisseurs DGA
La Base Industrielle et Technologique de Défense (BITD) française, forte de plus de 4 000 entreprises et 200 000 emplois directs, fait face en 2026 à une transformation profonde de ses obligations cybersécurité. La conjonction de la Loi de Programmation Militaire (LPM) 2024-2030, des nouvelles clauses contractuelles DGA, de la transposition de NIS 2 en droit français et des exigences issues de
RMC DGA Fondamental vs ISO 27001 : Comparatif Complet pour
La question revient systématiquement dans les directions générales et les DSI des industriels de la défense : faut-il viser le RMC DGA Fondamental ou l'ISO 27001, et peut-on valoriser l'une pour obtenir l'autre ? La réponse n'est ni simple ni binaire. Ces deux référentiels de sécurité de l'information sont nés d'approches conceptuelles radicalement différentes — l'un prescriptif et sectoriel,