Blogue

Coffre fort de vos connaissances. Conseils pratiques, actualités et analyses en sécurité de l'information.

27 mai 2026

ISO 19011:2026 — Ce qui change

ISO 19011 a été publiée en mai 2026. La structure reste la même : principes d'audit, programme d'audit, réalisation, compétence des auditeurs. Ce qui change, c'est le contenu à l'intérieur de ces chapitres.

29 décembre 2025

Comprendre les tests TLS/SSL de Loi25.certi360.com

Dans le contexte de la Loi 25 sur la protection des renseignements personnels au Québec, la sécurité des communications entre un site web et ses visiteurs constitue une mesure de protection de base.

Différence entre le TOP10 de l'OWASP et ASVS

10 septembre 2025

Différence entre le TOP10 de l'OWASP et ASVS

Le Top 10 est un document de sensibilisation qui explique les principaux risques applicatifs. L'ASVS est un cadre de travail exhaustif d'exigences pour bâtir, tester et valider des applications de façon systématique.

OWASP ASVS — C'est quoi?

5 septembre 2025

OWASP ASVS — C'est quoi?

Même un site web simple repose souvent sur des plateformes complexes, comme un CMS ou avec des API. La sécurité ne doit plus être une arrière-pensée. L'OWASP ASVS, Application Security Verification Standard, est un ensemble d'exigences pour concevoir, développer, tester et confir

3 septembre 2025

Introduction ISO 9001: Gestion de la qualité!

La norme ISO 9001 structure la manière dont une organisation fonctionne, documente ses processus et démontre sa conformité. Elle n'est pas juste pour les manufacturiers. Habituellement, elle est demandée par un client qui veut s'assurer de la stabilité dans la livraison du produi

29 août 2025

ISO/IEC 27018:2025 : Nouvelle version pour les processeurs infonuagiques

ISO a annoncé le 25 août 2025 la mise à jour de la norme ISO/IEC 27018. ISO27018 est un ajout à la norme ISO27001 pour protéger les renseignements personnels traités sur des services infonuagiques. La version 2025 s'aligne sur ISO27002:2022 avec de nouveaux contrôles et une meill

25 juillet 2025

ISO27031:2025 — Nouvelle version pour continuité informatique

Quand on parle de continuité d'affaires en cybersécurité, la majorité des PME pensent immédiatement à des sauvegardes. Pourtant, ce n'est que la pointe de l'iceberg. La norme ISO/IEC 27031 existe depuis plus de 10 ans pour encadrer la continuité des TIC. En mai 2025, cette norme

Corriger sans chercher la cause, c'est mal!

23 juillet 2025

Corriger sans chercher la cause, c'est mal!

Une analyse de cause racine (Root Cause Analysis, RCA) est une démarche structurée pour identifier les causes fondamentales d'un incident ou d'une non-conformité. Sans une bonne compréhension des causes, l'organisation risque de ne corriger que des symptômes, laissant les problèm

3 juillet 2025

ISO 22301:2019 est un focus sur la continuité d'affaires

La norme ISO 22301:2019 est la référence internationale pour mettre en place un système de gestion de la continuité. Elle guide les organisations dans la planification et l'amélioration continue de processus destinés à prévenir et à gérer les incidents perturbateurs.

25 juin 2025

Faire un test intrusion physique?

Mon ancienne entreprise, Gardien Virtuel, faisait ce type de test. À chaque projet, il y a des histoires extraordinaires qui nous font comprendre à quel point les employés peuvent être vulnérables! Je partage aujourd'hui pour ceux qui voudraient faire ce travail ou embaucher quel

21 juin 2025

Sécurité de l'information VS Cybersécurité

Dans les médias, à chaque fois qu'un ordinateur est impliqué, on parle systématiquement d'une « cyberattaque ». Travaillant dans ce domaine, le choix des mots vient me chercher. Je prends quelques minutes pour expliquer la différence et leur origine.

Normes de consentements, ISO 27560 et ISO 29184

23 mai 2025

Normes de consentements, ISO 27560 et ISO 29184

Les normes ISO/IEC 27560 et ISO/IEC 29184 traitent toutes deux du consentement lié à la protection des données personnelles, mais appartiennent à deux familles différentes. ISO 29184 définit comment informer et demander le consentement, tandis qu'ISO 27560 définit comment enregis

18 avril 2025

Audits ISO 27001 : Différences entre Stage 1 et 2

Le processus de certification ISO 27001 comprend deux étapes clés : l'audit de stage 1 et de stage 2. L'audit de stage 1 est un audit documentaire préliminaire. L'audit de stage 2 est une évaluation approfondie de la mise en œuvre et de l'efficacité du SGSI.

4 avril 2025

ISO27001 — Définir la portée du programme de sécurité

La norme ISO/IEC 27001:2022 décrit les exigences pour la mise en place d'un Système de Gestion de la Sécurité de l'information (SGSI). Une des étapes cruciales est la création d'une définition précise et claire de la portée du SGSI.

17 février 2025

C'est quoi le rôle d'un responsable d'actif informationnels

L'importance de la sécurité de l'informatique et la croissance de la valeur des données dans le monde des affaires ont conduit à la création de rôles particulier pour gérer et protéger les actifs informationnels de l'organisation.

27 janvier 2025

20 mythe à propos de PCI-DSS

La certification PCI-DSS est un ensemble de normes de sécurité conçu pour garantir que toutes les entreprises qui traitent, stockent ou transmettent des informations de carte de crédit maintiennent un environnement sécurisé.

22 janvier 2025

Combien de temps conserver mes journaux d'évènements systèmes?

C'est quoi un journal d'évènements? Un journal d'évènements, également connu sous le nom de journal d'audit ou de log, est un enregistrement qui documente les actions effectuées par les systèmes informatiques, les applications, et les utilisateurs.

21 décembre 2024

Mes 10 Meilleurs lectures de 2024

Cette année, j'ai eu la chance de lire pas mal de livres qui m'ont marqué. Je vous présente mon top 10 des lectures de 2024.

24 décembre 2023

Meilleures lectures de 2023

Nous voici à ce moment de l'année où on fait une pause et on regarde en arrière voir tout le travail accompli, et dans mon cas, je regarde aussi tous les livres que j'ai lus cette année.

25 août 2023

ISO27001 — Clause 7.3 — Sensibilisation

La sécurité de l'information est un sujet crucial à notre époque numérique. Pourtant, bien souvent, on s'en rend compte de son importance seulement après avoir été victimes d'une cyberattaque ou d'un incident de sécurité.

14 août 2023

ISO27001 — Clause 7.2 — Les compétences

La clause 7.2 vise à garantir que les personnes qui ont un impact sur la sécurité de l'information de l'organisation possèdent les compétences appropriées et nécessaires pour accomplir correctement leurs responsabilités.

25 juillet 2023

ISO27001 — Clause 7.1 — Ressources

L'organisation doit déterminer et fournir les ressources nécessaires pour établir, mettre en œuvre, maintenir et améliorer continuellement le système de gestion de la sécurité de l'information (SGSI).

17 février 2023

ISO27001 Clause 5.2 — Politique

La politique est l’équivalent d’une mission d’entreprise, puisque sans mission il n’y a pas de projet d’entreprise.

6 février 2023

ISO27001 Clause 4.4 — Maintenance du SGSI

La clause 4.4 de la norme ISO27001 est l’une des plus petites en taille, mais celle qui, d’après moi, a le plus d’impact au quotidien pour l’organisation.

28 décembre 2022

Meilleures lectures de 2022.

Vous le découvrez peut-être tranquillement depuis quelques années à force de me lire vous parler des livres.

13 avril 2022

PCI-DSS 4.0 — Quoi de nouveau?

Lorsque j'ai reçu la notification de publication de la norme, le 31 mars 2022, j'ai cru à un poisson d'avril.

1 mars 2022

Comment faire un plan de communication?

Un plan de communication est un document formel qui décrit comment les informations seront partagées entre l'organisation et ses parties prenantes.

10 janvier 2022

C'est quoi un rapport SOC2?

Votre entreprise fournit des services à ses clients? et vos clients vous demandent un rapport SOC 2 type 2?

24 décembre 2021

Mes meilleures lectures de 2021 !

Nous revoici en cette fin année, le confinement et les mesures sanitaires ne font qu'augmenter mon amour de la lecture.

Envie de travailler avec nous ?

Parlez-nous de vos enjeux. On verra rapidement si on est la bonne équipe pour vous.

Parlez à un expert