Le blog Komplyo
Risques, tiers et continuité
L'analyse de risque, l'évaluation des fournisseurs et la continuité d'activité partent du même inventaire : ce que l'entreprise traite, avec quels outils et via quels tiers. Les articles décrivent comment construire un registre des risques réellement tenu à jour, mener une analyse d'impact sur l'activité et répondre aux questionnaires de sécurité transmis par les clients.
Votre premier registre des risques : une méthode proportionnée, alignée EBIOS RM et ISO 27005
Registre des risques en PME : ce qu'exigent ISO 27001 (clauses 6.1.2 et 8.2) et NIS2, comment démarrer avec l'atelier 1 d'EBIOS RM (cadrage et socle de sécurité), quelles colonnes tenir et quels pièges éviter. Une méthode itérative alignée sur ISO/IEC 27005:2022.
- Registre des risques
- EBIOS RM
- ISO 27005
- NIST CSF
Répondre à un questionnaire de sécurité client sans y passer une semaine : méthode pour PME
CAIQ, SIG, Excel maison de 200 lignes : les questionnaires de sécurité client sont devenus un passage obligé des ventes B2B. Méthode en 5 étapes pour une PME : base de réponses unique alignée NIST CSF 2.0, projection vers chaque référentiel, et preuves prêtes avant la demande.
- Questionnaires clients
- Conformité
- NIST CSF
- Enterprise sales
Analyse d'impact sur l'activité (AIA) pour les PME : méthode en cinq étapes
L'analyse d'impact sur l'activité (AIA) priorise les actifs par criticité métier plutôt que par valeur technique. Méthode en cinq étapes pour PME, fondée sur le NIST SP 800-34, le NIST CSF 2.0, les ressources du CISA et l'EBIOS Risk Manager de l'ANSSI.
- AIA
- NIST CSF
- Continuité d'activité
Recevoir le modèle de politique de sécurité
Un modèle de politique de sécurité de l'information au format .docx, structuré selon NIST CSF 2.0 et ISO 27001. Envoyé par email, utilisable comme socle documentaire.