ReCyF, ISO 27001 et RMC DGA : Cartographie Multi-Référentiels
Pour les entreprises positionnées à l'intersection de plusieurs écosystèmes réglementaires — fournisseurs d'entités NIS2 travaillant également avec la défense ou engagés dans une…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1774 articles publiés · page 8/74
Pour les entreprises positionnées à l'intersection de plusieurs écosystèmes réglementaires — fournisseurs d'entités NIS2 travaillant également avec la défense ou engagés dans une…
L'article 21-4 de la directive NIS2 impose aux entités essentielles et importantes une responsabilité explicite sur la sécurité de leur chaîne d'approvisionnement. Cette disposition,…
Le référentiel ReCyF V2.5, publié par l'ANSSI en mars 2026, marque une étape décisive dans la structuration des exigences cybersécurité imposées aux entités essentielles (EE) et…
Les donneurs d'ordre de la filière aéronautique française — Airbus, Safran, Dassault Aviation, Thales, ATR — ont chacun développé leurs propres exigences de cybersécurité à destination de…
Obtenir la certification AERO EXCELLENCE™ de la part du GIFAS est une démarche structurée qui se décline en trois niveaux progressifs : Bronze, Silver et Gold. Chaque niveau correspond à…
La cybersécurité de la supply chain aéronautique française est devenue en 2026 un enjeu stratégique de premier ordre. Les sous-traitants et équipementiers qui fournissent Airbus, Safran,…
Deux labels dominent aujourd'hui la cybersécurité de la supply chain aéronautique française : AERO EXCELLENCE™ V2, développé par le GIFAS pour l'ensemble de la filière, et AirCyber, initié…
AERO EXCELLENCE™ V2 est le référentiel de labellisation cybersécurité édité par le GIFAS (Groupement des Industries Françaises Aéronautiques et Spatiales) pour l'ensemble de la supply…
La Sécurité des Systèmes d'Information Défense — connue sous l'acronyme SSID — constitue le cadre normatif et technique le plus exigeant de l'écosystème cybersécurité de la défense…
Vous êtes dirigeant ou responsable informatique d'une PME sous-traitante de la défense, et vous avez reçu de votre client principal une notification vous demandant d'atteindre la…
La question revient systématiquement dans les directions générales et les DSI des industriels de la défense : faut-il viser le RMC DGA Fondamental ou l'ISO 27001, et peut-on valoriser…
La Base Industrielle et Technologique de Défense (BITD) française, forte de plus de 4 000 entreprises et 200 000 emplois directs, fait face en 2026 à une transformation profonde de ses…
Le Référentiel de Maturité Cyber de la Direction Générale de l'Armement — le RMC DGA — constitue aujourd'hui le cadre de référence incontournable pour toute entreprise souhaitant accéder…
Le RMC DGA Fondamental fixe 32 mesures cyber pour fournisseurs BITD. Périmètre, tableau des 32 mesures, comparatif CMMC et plan de mise en œuvre PME en 6 mois.
ReCyF V2.5 de l'ANSSI traduit NIS2 en KPI mesurables pour les entités françaises. Tableau de couverture complet, calcul du score et benchmark sectoriel NIS2.
AERO EXCELLENCE™ V2 intègre la cybersécurité dans la labellisation des fournisseurs aéronautiques GIFAS. Guide complet : niveaux, exigences et processus.
Les appliances réseau — VPN, firewalls, sandbox — concentrent une proportion croissante des CVE critiques exploitées en conditions réelles depuis 2024. Analyse du pourquoi, du pattern…
Le Shadow AI désigne l'ensemble des outils d'intelligence artificielle générative utilisés dans l'entreprise sans validation, supervision ni encadrement de la direction informatique ou de…
Le contournement des solutions EDR (Endpoint Detection and Response) et XDR (Extended Detection and Response) est devenu en 2026 l'une des compétences les plus critiques à maîtriser pour…
Le durcissement Active Directory selon les recommandations ANSSI est devenu en 2026 une priorité absolue pour toute organisation disposant d'un parc Windows de taille significative. Active…
Les attaques NTLM Relay constituent en 2026 l'une des techniques les plus redoutables et les plus fréquemment exploitées lors des tests d'intrusion sur les environnements Active Directory…
Analyse complète des 10 risques OWASP LLM 2026 : Prompt Injection, Model DoS, Supply Chain, Excessive Agency. Contre-mesures pour sécuriser vos applications IA génératives en entreprise.
Guide complet pour certifier votre PME ISO 27001 en 9 mois : planning phase par phase, budget réaliste 2026, choix de l'organisme certificateur et 5 erreurs à éviter absolument.
Guide complet d'audit des mots de passe Active Directory 2026 : DSInternals, Invoke-Kerberoast, Hashcat. Détectez les comptes compromis et réutilisés. Méthode légale pour pentesters et RSSI.
Un projet cybersécurité ?
Expert dispo · Réponse 24h