Prendre rendez-vous

Savoir. Pratique. Orientation.

Portfolio de conseil, livres blancs, études et guides pratiques sur les sujets actuels de sécurité et conformité — concis, fondés, prêts à l'emploi.

Actualités & articles épinglés

Partenariats, jalons et nouvelles offres — les articles les plus importants de l’univers VamiSec.

Toutes les actualités
📌 ÉpingléGRC & conformité24 septembre 2026Orientations de l'EBA sur le risque lié aux tiers 2026 : ce que les entités financières doivent savoir dès maintenant sur les prestataires non-TICLe 18 septembre 2026, l'EBA a remplacé ses orientations de 2019 sur l'externalisation par EBA/GL/2026/09 : toute prestation non-TIC récurrente qui soutient une fonction relève désormais d'un cadre cohérent avec DORA — registre, catalogue de clauses, règles de sous-traitance et période transitoire de deux ans compris. Nous avons analysé le rapport final et publié une page de connaissances interactive ainsi qu'un livre blanc pour les CISO.Lire la suite →📌 ÉpingléGRC & conformité24 août 2026MID-Digitale Sicherheit : 50 % de subvention pour pentests, formations & protection IT de baseNouvelle page : le programme du Land NRW subventionne les mesures de sécurité informatique à 50 % (4 000–15 000 €) — de l’analyse de l’existant avec test d’intrusion aux formations sécurité et à la première acquisition de matériel & logiciels. Attribution par tirage au sort mensuel via la NRW.BANK — nous vous accompagnons de la manifestation d’intérêt au justificatif d’emploi.Lire la suite →📌 ÉpingléGRC & conformité24 août 2026MID-Digitalisierung : 50 % de subvention pour développer des produits numériquesLe programme du Land NRW subventionne à 50 % (4 000–15 000 €) les prestations externes pour développer des produits numériques commercialisables basés sur des technologies clés comme l’IA — attribution par tirage au sort mensuel. VamiSec développe comme prestataire avec security by design et conformité CRA/AI Act dès le premier sprint.Lire la suite →📌 ÉpingléGRC & conformité12 août 2026Jusqu’à 15 000 € de subvention : conseil GRC via MID-Digitale Prozesse (NRW)Le programme du Land NRW « Mittelstand Innovativ & Digital » subventionne le conseil externe pour digitaliser vos processus GRC — des gap analyses NIS2, CRA, AI Act et ISO 27001 à la feuille de route, au choix de l’outil et à l’implémentation de VamiGRC. La subvention peut couvrir le conseil jusqu’à 100 %. Appel 2026 : demandes du 07.09 au 01.12.2026 via la NRW.BANK — nous vous accompagnons sur tout le processus.Lire la suite →📌 ÉpingléSécurité Cloud1er mai 2026VamiSec est partenaire Wiz pour l'Allemagne et l'EMEA — avec Technical Foundations et Demo AccreditationVamiSec GmbH est partenaire officiel de la Wiz Partner Alliance pour la région EMEA — référencé dans le Wiz Partner Alliance Directory, avec le Wiz Partner Technical Foundations Badge et la Wiz Partner Demo Accreditation.Lire la suite →📌 ÉpingléEntreprise19 avril 2026VamiSec et softScheck — la stratégie rencontre la profondeur techniqueValeri Milke assume également la direction générale de softScheck GmbH. VamiSec reste le pôle stratégique pour la GRC, la conformité et les systèmes de management — complété par les 20+ années d’expertise en sécurité produit de softScheck (threat modeling, pentest, SSDLC, fuzzing).Lire la suite →
Entreprise22 septembre 2026VamiSec intervient à l'International Cyber Expo 2026 : Agentic AI Risk Assessment avec MAESTRO & AI Red Teaming30 septembre, Global Cyber Summit, Olympia London : Valeri Milke montre comment modéliser les risques de l'IA agentique avec MAESTRO, les tester par AI red teaming et les traduire en contrôles d'entreprise solides. Deux jours de salon, inscription gratuite — et notre talk à 15h15.Lire la suite →GRC & conformité13 septembre 2026VamiSec sur place à Tallinn : Trust Services and eID Forum & CA-Day 202615–16 septembre, Kultuurikatel Tallinn : l'ENISA, la Commission européenne, D-Trust et TÜV NORD Cert réunissent la communauté européenne de la confiance — eIDAS 2.0, EUDI Wallet, European Business Wallet, interfaces CRA et post-quantique. Nous y sommes et traduisons ce que cela signifie pour votre conformité.Lire la suite →Sécurité IT1er août 2026VamiSec devient partenaire CrowdStrike — Falcon d’une seule sourceVamiSec est partenaire autorisé d’implémentation et de revente de CrowdStrike : licences, déploiement et exploitation 24/7 de la plateforme Falcon native en IA — de l’EDR/XDR à la sécurité cloud, la protection des identités et le MDR. Tous les détails sur notre page CrowdStrike.Lire la suite →Sécurité IT11 juillet 2026VamiSec est partenaire & revendeur agréé KnowBe4 — security awareness training & human risk managementVamiSec GmbH est partenaire et revendeur agréé de KnowBe4 et apporte la plus grande plateforme mondiale de security awareness training et de simulations de phishing à la région DACH — de la licence au programme de sensibilisation entièrement géré...Lire la suite →GRC & conformité30 juin 2026VamiSec est PECB Training Partner accrédité — plus de 300 certifications officielles (ISO 27001, NIS 2, EU AI Act & plus)VamiSec GmbH est PECB Training Partner accrédité et dispense plus de 300 certifications internationalement reconnues — d'ISO 27001 à NIS 2 jusqu'à l'EU AI Act — animées par des Lead Auditors actifs qui vivent ces normes chaque jour dans les projets clients.Lire la suite →Sécurité IT26 juin 2026VamiSec est partenaire OffSec autorisé pour la région DACH — formations & certifications officielles (OSCP, OSEP, OSWE et plus)VamiSec GmbH est partenaire OffSec autorisé et apporte des formations Offensive Security officielles, des live-labs et des certifications — de l'OSCP à l'OSWE en passant par l'OSEP — avec un accompagnement germanophone aux entreprises en Allemagne, Autriche et Suisse.Lire la suite →
VamiSec Beratungsportfolio 2026 — Cover
Portefeuille de conseil · 2026

Portefeuille de conseil VamiSec 2026

Trusted · Holistic · Engineered

Notre portefeuille complet en un seul deck — de ISO 27001, NIS2, DORA et CRA à IT- & Cloud Security, gouvernance IA, Managed Services et au Vami IMS Framework. 27 pages, format compact. Actuellement disponible en allemand.

📄 27 pages·2.7 MB · PDF·DE

Tous les livres blancs en un coup d’œil

Des livres blancs issus de notre pratique de conseil — chacun avec sa propre page et un formulaire de téléchargement direct, classés selon nos cinq domaines de connaissances.

GRC – Gouvernance, risque & conformitéTLPT selon DORA : comment véritablement protéger vos actifs les plus précieuxVoir la page du livre blanc →GRC – Gouvernance, risque & conformitéMéthodologie BSI Grundschutz++ et parcours d'upgrade ISO 27001Voir la page du livre blanc →GRC – Gouvernance, risque & conformitéCRA Reality Check — Zero-Days, chaîne d’approvisionnement et IAVoir la page du livre blanc →GRC – Gouvernance, risque & conformitéDORA Reality Check — Risque tiers et IA agentiqueVoir la page du livre blanc →GRC – Gouvernance, risque & conformitéNIS2 Reality Check — Enregistrement, chaîne d'approvisionnement et responsabilitéVoir la page du livre blanc →GRC – Gouvernance, risque & conformitéAI Act Reality Check — Échéances haut risque, GPAI et IA agentiqueVoir la page du livre blanc →GRC – Gouvernance, risque & conformitéThird-Party Risk für CISOs — orientations EBA non-TIC 2026Voir la page du livre blanc →PDFIT SecurityIoT Penetration Testing — Sécuriser réellement les appareils connectésVoir la page du livre blanc →Agentic AI SecurityAI OWASP LLM PenTesting : comment véritablement sécuriser vos systèmes d'IAVoir la page du livre blanc →Agentic AI SecurityLLM Pentesting & Prompt Injection : comment véritablement protéger les systèmes d'IA contre la manipulationVoir la page du livre blanc →Agentic AI SecurityEU AI Act — Guide de conformité pour les entreprises (EN)Voir la page du livre blanc →Développement sécurisé de logiciels & produitsEU Cyber Resilience Act — Guide pratique pour les produits numériquesVoir la page du livre blanc →Développement sécurisé de logiciels & produitsCI/CD Pipeline Security : comment les attaquants prennent le contrôle de votre pipeline — et comment le reprendreVoir la page du livre blanc →Développement sécurisé de logiciels & produitsOWASP Top 10 CI/CD Security Risks — guide pratique avec crosswalk de conformitéVoir la page du livre blanc →Développement sécurisé de logiciels & produitsSecure Coding à l'ère de l'IA : le CWE Top 25 (2025) et le Secure-by-DesignVoir la page du livre blanc →Développement sécurisé de logiciels & produitsLa sécurité assistée par IA dans le pipeline CI/CDVoir la page du livre blanc →Développement sécurisé de logiciels & produitsAutomotive Threat Matrix — ATT&CK pour les véhiculesVoir la page du livre blanc →

Vous cherchez un conseil personnalisé ?

Nos experts se feront un plaisir de vous accompagner dans la mise en œuvre du contenu de nos livres blancs dans votre organisation.

Première consultation gratuite →