Protection des données • 12/06/2025 Le rôle essentiel du DSI dans la gestion des données en entreprise
Conformité & Normes • 12/06/2025 Conformité et Normes en Cybersécurité: Le Guide du DSI pour une Stratégie Infaillible
Conformité & Normes • 12/06/2025 Normes ISO en Cybersécurité: Pourquoi Sont-Elles Cruciales pour Votre Stratégie IT?
Conformité & Normes • 22/07/2026 NIS2 : la France devant la CJUE, 15 000 entités dans l'incertitude réglementaire Mise en conformité NIS2 entreprise : comment les DSI gèrent leurs responsabilités malgré le vide juridique, en s’appuyant sur les référentiels de cybersécurité et une gouvernance renforcée.
Gestion des menaces • 20/07/2026 570 failles, 3 zero-day exploitées : ce que le Patch Tuesday record de juillet impose aux RSSI Patch Tuesday juillet 2026 : 570 vulnérabilités Windows, dont 3 zero-day AD FS et SharePoint. Enjeux pour les DSI, priorisation via CISA KEV, KB Microsoft et passage à un patch management continu.
Outils & Solutions • 10/07/2026 Comment www mycecurity com transforme la cybersécurité de la paie numérique pour les DSI Comment un DSI peut intégrer Mycecurity (www mycecurity com) dans sa stratégie de cybersécurité de la paie : architecture, coffre numérique salarié, RGPD, expérience utilisateur, gouvernance et indicateurs de pilotage. par Jérôme Bertrand
Identités machines : le prochain angle mort que NIS2 va mettre en lumière Conformité & Normes • 01/07/2026 Identités machines : le prochain angle mort que NIS2 va mettre en lumière NIS2 impose aux DSI une gestion industrielle des identités machines et des certificats. Découvrez comment inventorier, automatiser et gouverner ces identités pour renforcer la cybersécurité, la conformité et la résilience opérationnelle.
Stratégie de défense • 22/06/2026 Cryptographie post-quantique : par où commencer quand on est DSI en 2026 Feuille de route opérationnelle pour DSI : inventaire cryptographique, choix des algorithmes post quantiques, crypto agilité et migration PQC alignée NIS2 et ANSSI.
Stratégie de défense • 19/06/2026 Micro-segmentation réseau : retour d'expérience d'un déploiement zero trust progressif Comment faire de la micro-segmentation réseau le socle opérationnel d’une stratégie zero trust : cartographie des flux, phases de déploiement, cas pratique chiffré, KPI et gouvernance pour les DSI.
Stratégie de défense • 12/06/2026 Sécurité des API : les cinq angles morts que les architectes sous-estiment Les cinq angles morts de la sécurité des API en entreprise que les architectes sous-estiment, et les bonnes pratiques concrètes pour réduire les risques sur les données.
Frameworks & Outils • 01/06/2026 Agents SRE autonomes : quand Azure et AWS automatisent la réponse aux incidents Comment les agents SRE autonomes AIOps d’observabilité, comme Azure SRE Agent et AWS DevOps Agent, transforment l’ingénierie de fiabilité, la gouvernance des incidents et le rôle des équipes SRE dans des environnements hybrides et multi cloud.
Gestion des menaces • 29/05/2026 Externaliser son SOC : cinq critères pour arbitrer entre SOC interne, hybride et managé SOC interne, SOC managé ou modèle hybride : comment une DSI arbitre entre externalisation, souveraineté, coûts, SLA et intégration SIEM pour optimiser la cybersécurité.
Incidents & Réponses • 27/05/2026 Rapport ANSSI 2025 : 1 366 incidents, premiers certificats PQC et montée en puissance de NIS2 Analyse du rapport d’activité 2024 de l’ANSSI : 1 366 incidents de sécurité, rançongiciels, NIS2, cryptographie post-quantique et plans d’action concrets pour les DSI et RSSI en France.
Gestion des menaces • 20/05/2026 Fuite ANTS : 11,7 millions de comptes français exposés par une faille IDOR Failles IDOR : de l’ANTS à ÉduConnect, découvrez pourquoi ces vulnérabilités d’autorisation deviennent un risque systémique pour les DSI et comment adapter architecture, tests CI/CD et gouvernance SSI.
Gestion des menaces • 18/05/2026 Premier zero-day conçu par IA : ce que le rapport Google GTIG change pour les équipes SOC Les exploits zero day générés par IA imposent une refonte des SOC, des règles de détection, des tests d’intrusion et de la gouvernance des vulnérabilités pour les DSI et RSSI.
Outils & Solutions • 07/05/2026 Sécurité dans les pipelines CI/CD : ce que DevSecOps change vraiment en production Comment intégrer la sécurité dans vos pipelines CI/CD et MLOps sans ralentir la livraison ? Cas concrets, métriques DevSecOps, gestion des secrets, SAST/DAST/SCA et conformité NIS2 pour les DSI. par Pierre-Antoine Lacoste
Outils & Solutions • 03/05/2026 EDR, XDR, MDR : choisir la bonne couche de détection sans se noyer dans les acronymes Guide stratégique pour DSI et RSSI : comprendre la différence EDR XDR MDR, arbitrer entre outils et services managés, intégrer EDR, XDR et MDR au SOC et au SIEM. par Maxime-Jean Marchand
Gestion des menaces • 27/04/2026 Faille RedSun sur Microsoft Defender : pourquoi ce zero-day inquiète les RSSI Analyse de la faille zero-day Microsoft Defender RedSun (CVE-2024-26234) : surface d’attaque, détection SOC, priorisation du patching et mesures d’urgence pour DSI et RSSI. par Gauthier Lemaitre
Innovation & Tendances • 21/04/2026 Forum InCyber 2026 : trois enseignements opérationnels pour les DSI qui n'étaient pas à Lille Retour d’expérience du Forum InCyber FIC à Lille : ce que les DSI et RSSI retiennent sur la cybersécurité de confiance, la menace quantique, les dépendances numériques et la gouvernance cyber au COMEX. par Maxime-Jean Marchand
Conformité & Réglementations • 20/04/2026 Loi Résilience : ce que la transposition NIS2 va exiger des DSI français Analyse de la transposition NIS2 et de la Loi Résilience pour les DSI : gouvernance cyber, notification des incidents, budget, sanctions, chevauchement avec DORA et chiffres clés issus de travaux CESIN, ANSSI et cabinets de conseil. par Félicie Aubry
Frameworks & Outils • 18/03/2026 Tac tool becker : un couteau tactique stratégique pour les DSI en environnement sensible Pourquoi le tac tool becker devient un enjeu stratégique pour les DSI : caractéristiques, gouvernance, budget, sécurité convergée et gestion des risques en environnement critique. par Félicie Aubry
Frameworks & Outils • 12/03/2026 Élever la maturité de vos it security test pour une cybersécurité d’entreprise robuste Comment structurer un it security test robuste pour renforcer la cybersécurité, prioriser les remédiations et aligner DSI, métiers et direction générale. par Pierre-Antoine Lacoste
Frameworks & Outils • 06/03/2026 Sécuriser les actifs de propriété intellectuelle : une nouvelle priorité pour les CIO Comment un CIO peut transformer la gestion IT pour sécuriser la propriété intellectuelle, les données et les actifs immatériels grâce aux intellectual property securities. par Jérôme Bertrand