Tableaux de bord et indicateur SSI : un outil indispensable à l’aide à la décision ?
Ce premier article sur le sujet des tableaux de bord et indicateurs a pour objectif de présenter une méthode de définition et de mise en œuvre d’indicateurs et d’un tableau de bord de la Sécurité des Systèmes d’Information (SSI).
Medibank, attaque et vol de données
La fin d’année a été marquée par une hausse importante des vols de données dans la zone Asie-Pacifique. Découvrez le cas de Medibank !
Crise imminente externe à l’entreprise – Les actions pratiques du RSSI
Covid-19, Conflit UKR/RUS, Log4J, des crises aux temporalités différentes. Qu’est-ce qu’un RSSI peut faire pour préparer son organisation à la gestion de crise ? Réponse en pistes de réflexion et des recommandations synthétisées en cinq points.
Protection du patrimoine informationnel : regard sur le cyber-espionnage
Le cyber-espionnage est une des attaques les plus compliquées à détecter pour les entreprises et les institutions. En effet, il peut parfois s’écouler des années avant que l’intrusion ne soit détectée.
Intelligence économique stratégique et Cybersécurité : La vision des RSSI
Aujourd’hui plus que jamais, la sécurité des systèmes d’information et l’Intelligence économique stratégique entretiennent des liens évidents. […] Identifier, cartographier et défendre son patrimoine informationnel est en passe de devenir un axe stratégique dans bon nombre d’entreprises.
EvilProxy, le PhaaS qui piège le MFA
Découvrez comment fonctionne le nouvel outil de Phishing-as-a-Service : Evilproxy. Celui-ci est disponible clef en main sur la base d’un abonnement, […]
Quantification des risques de cybersécurité : effet de mode ou modèle innovant ?
La quantification des risques de cybersécurité désigne une approche de l’évaluation des risques utilisant des modèles mathématiques et statistiques permettant de valoriser en termes financiers les conséquences des évènements cyber.
ISO 27001 : une évolution pour identifier au plus près le patrimoine informationnel
A compter du 01/01/2024, toutes les accréditations selon la norme ISO/CEI 27001:2013 seront retirées ; tous les certificats devront avoir été émis ou réémis selon la nouvelle version de la norme.
Les bonnes pratiques PCI DSS dans le cloud
PCI DSS a évolué au fil des années et s’applique actuellement non seulement aux infrastructures de paiement et de transactions On Premise mais également aux infrastructures hébergées dans le Cloud.
Les rançongiciels, des outils de plus en plus perfectionnés : évolutions, chaine d’attaque, protection
L’année 2022 est déjà une année record en termes d’attaques par rançongiciels. Pourquoi cette menace continue-t-elle de grandir ? Quelle sont les étapes clefs et comment s’en protéger ?