Boîte à outils GRC : La gestion des changements

Introduction Dans ce deuxième article de la série de la Boite à outils GRC, nous allons nous intéresser à un processus central pour une bonne gouvernance SSI, la gestion des changements. Ce processus est essentiel pour les entreprises afin de rester compétitives et résilientes face aux évolutions constantes du marché et des technologies. Pour le structurer, les organisations s’inspirent souvent de plusieurs référentiels et normes, chacun apportant ses propres définitions et approches des changements, qu’ils soient significatifs, majeurs, standards ou urgents.

Continuer

SecNumCloud, projet de loi SREN et principe de composition

Très bonne lecture de fin de journée avec cet article par Tariq Krim. J’ai beaucoup apprécié l’analyse, l’avertissement et les questions posées plus que légitimes et pertinents. Mais aussi le format et la concision de l’article que je vous invite à lire. J’aimerais ajouter à cette analyse et ses propositions que le #SecNumLite (j’ai bien aimé l’originalité du terme 🤓) existe en fait tacitement déjà même s’il n’est pas formalisé par le référentiel qui mériterait à l’occasion de cette formalisation peut-être quelques allégements/précisions ci et là.

Continuer

Hackcyom est une entreprise de conseil en cybersécurité et secure cloud computing.

Hackcyom est une société d’expertise en sécurité de l’information financée par des fonds privés et indépendante, basée à Paris, en France. Grâce à notre expertise et à nos méthodologies, nous offrons des services de conseil, d’audit, d’ingénierie et d’innovation en cybersécurité hautement qualifiés. Nous sommes fiers de nous spécialiser dans des projets de sécurité de l’information très complexes nécessitant expertise et tact. L’une de nos spécialisations aide les opérateurs cloud à concevoir et sécuriser leurs services et infrastructures. En France, Hackcyom est le leader dans le domaine de niche du conseil sur la sécurité de l’information des clouds souverains (qualifiés ou candidats à la qualification SecNumCloud). Nous intervenons aussi sur le conseil sur d’autres qualification comme PAMS, PDIS, ISO27001, NIS2, DORA, etc. Hackcyom fournit également services d’audit, des tests d’intrusion, une analyse des risques (EBIOS Risk Manager), du conseil et de l’assistance en ingénierie sécurisée, du conseil SDLC, du conseil en gestion du chiffrement, etc. Hackcyom se prononce comme “axiome”, le terme mathématique parce que nous aimerions que nos clients travaillent et se concentrent sur leurs métiers en considérant leur sécurité de l’information acquise grâce à nous.


10 rue de la Paix, 75002 Paris