Normes & systèmes de management
D’ISO 27001 à C5 et TISAX, en passant par BSI IT-Grundschutz++ — les normes et référentiels qui rendent la sécurité certifiable.
ISO 27001, BSI IT-Grundschutz, NIS2, DORA, CRA et EU AI Act : comment réunir systèmes de management, gestion des risques et obligations réglementaires dans une structure intégrée et auditable — sans double travail.
Une bonne gouvernance n’est pas de la paperasse, mais le système d’exploitation de votre sécurité : un système de management intégré traduit les normes et la réglementation en responsabilités claires, en contrôles mesurables et en preuves qui tiennent en audit. Ces pages de savoir rassemblent notre méthodologie autour des normes, de la réglementation européenne et de l’exploitation courante — de l’analyse d’écarts à la certification, jusqu’au vCISO et au GRC as a Service.
Chaque thème mène à une page de savoir dédiée avec des approfondissements, des guides pratiques et les prestations correspondantes.
D’ISO 27001 à C5 et TISAX, en passant par BSI IT-Grundschutz++ — les normes et référentiels qui rendent la sécurité certifiable.
NIS2, DORA, CRA, EU AI Act, KRITIS et MDR — obligations, échéances et le chemin vers une conformité démontrable.
Pour que la conformité reste vivante : rôles externes de CISO et de responsable de la sécurité de l’information, audits, formations et preuves automatisées.
Des pages de connaissances approfondies sur les sujets qui soulèvent actuellement le plus de questions — avec des sources vérifiées et des mesures concrètes.
Avec l'ISO/IEC 42001:2023, il existe pour la première fois une norme internationale certifiable pour un Artificial Intelligence Management System (AIMS). Ce que la norme exige, à quoi ressemble le paysage documentaire — et comment intégrer efficacement un AIMS dans votre ISMS existant.
Accéder à la page de connaissancesÀ compter du 2 août 2026, les obligations de transparence de l'Art. 50 de l'AI Act s'appliquent aux systèmes d'IA interactifs, aux contenus génératifs, à la reconnaissance des émotions et aux deepfakes. Le projet de lignes directrices de la Commission européenne du 8 mai 2026 précise comment fournisseurs et déployeurs doivent mettre en œuvre ces obligations.
Accéder à la page de connaissancesLa gestion des risques de l'IA selon le NIST : l'AI Risk Management Framework et le nouveau Cyber AI Profile (NIST IR 8596) offrent aux organisations un cadre structuré et priorisé pour sécuriser les systèmes d'IA, mettre l'IA au service de la défense et contrer les attaques assistées par IA.
Accéder à la page de connaissancesChaque livre blanc dispose de sa propre page avec les détails et un formulaire de téléchargement direct.
Lors du premier entretien, nous vous montrons comment vos exigences normatives et réglementaires convergent vers un système de management intégré et auditable.