LE BLOG EN BD
cyber-sécurité

Protégé : #684 CRA synthèse pour ACN [conférence 9 décembre 2025]

Il n’y a pas d’extrait, car cette publication est protégée.

Lire la suite
CATÉGORIES

#683 Cyberschool Rennes cyberattaques et CRA [séminaire parcours RSSI du 5 décembre 2025]

Cyberschool Rennes cyberattaques et CRA [séminaire du 5 décembre 2025] Cyberschool Rennes cyberattaques et CRA : d’abord un (long) rappel sous forme de chronologie   Cyberschool Rennes cyberattaques et CRA : après le constat (consternant) essayons de comprendre pourquoi   Cyberschool Rennes cyberattaques et CRA : le changement de stratégie juridique de l’UE (NIS2 et […]

Lire la suite
CATÉGORIES

#692 CRA la période d’assistance obligatoire [Cyber Resilience Act – épisode 17]

CRA la période d’assistance (obligatoire bien entendu) pour TOUS les produits CRA ? En clair, pour tous les logiciels, l’obligation pour les éditeurs / prestataires SaaS d’assurer un service minimum en matière de maintenance de sécurité… Bienvenue dans notre épisode #17 consacré à notre étude détaillée du Cyber Resilience Act qui impose des règles TRES […]

Lire la suite
CATÉGORIES

Protégé : #686 CRA SYNTHESE et mode d’emploi pratique pour professionnel(le) qui veut savoir [NEOTRUST 3 décembre 2025]

Il n’y a pas d’extrait, car cette publication est protégée.

Lire la suite
CATÉGORIES

#691 CRA l’évaluation des risques cyber [Cyber Resilience Act – épisode #16]

CRA évaluation des risques cyber ? Oui, cher(e)s juristes, cher(e)s DSI, cher(e)s RSSI, il va falloir s’y habituer : la cyber-sécurité n’est ni une obligation de moyens ni une obligation de résultat. La cyber-sécurité commence TOUJOURS par une analyse et une appréciation des risques cyber. Hé oui ! Cet impératif figure dans #NIS2, dans DORA, […]

Lire la suite
CATÉGORIES

#690 CRA la nomenclature des logiciels [Cyber Resilience Act – épisode #15]

CRA la nomenclature des logiciels embarqués ? Vous êtes prévenu(e), nous allons parler logiciel… Bienvenue dans notre épisode Cyber Resilience Act #15. Et oui, déjà 15 épisodes… quelle tannée… Si vous souhaitez plus d’explications sur le Cyber Resilience Act n°2024/2847 du 23 octobre 2024, cliquez sur le lien pour accéder à la liste (en principe […]

Lire la suite
CATÉGORIES

#681 Rennes Cyberschool le droit du pentest en 2025 [séminaire du 18 novembre 2025]

Rennes Cyberschool : le droit du pentest en 2025 ? [séminaire du 18 novembre 2025] Voici l’intégrale des slides présentées aux étudiantes et aux étudiants en M2 parcours RSSI de la Cyberschool. Et bien sûr, si vous voulez vous documenter pour aller plus loin dans votre réflexion et votre compréhension des règles légales (et votre connaissance […]

Lire la suite
CATÉGORIES

#680 cybersécurité historique technique et juridique [ENSI Caen séminaire du 12 novembre 2025]

cybersécurité historique technique et juridique ? Vous trouverez ici l’intégrale des slides (en BD – what else ?) que j’ai eu le plaisir de présenter à l’ENSI Caen lors du séminaire du 12 novembre 2025. Attention, beaucoup de slides pour 4 heures de séminaire… Pour celles et ceux qui voudraient creuser ces problématiques, une seule […]

Lire la suite
CATÉGORIES

#689 CRA informations et instructions utilisateur [Cyber Resilience Act – épisode #14]

CRA informations et instructions utilisateur ? Cette documentation est publique et OBLIGATOIRE pour les fabricants / importateurs / distributeurs / etc. / de « produit(s) CRA » [qui contiennent des éléments numériques]. ça a l’air compliqué ? on vous le confirme, le texte demande… de la concentration… Bienvenue dans notre épisode #14 consacré à notre étude détaillée […]

Lire la suite
CATÉGORIES

#679 faites entrer le hacker qu’est coupable [talk UNLOCK Brest 8 novembre 2025]

Faites entrer le hacker qu’est coupable : c’est le titre officiel de mon talk à la conférence de cyber-sécurité (la plus à l’ouest…) Unlock Your Brain Harden Your System le 8 novembre 2025. C’est illustré tout en BD avec « Kosmos » aux éditions Delcourt/Soleil. Et – pour (espérer) que personne ne s’endorme – ce sera sous […]

Lire la suite
CATÉGORIES

#688 CRA la documentation technique [Cyber Resilience Act – épisode #13]

CRA la documentation technique obligatoire (bien évidemment, sinon on ne vous en parlerait pas ici…). Le sujet du jour ? L’annexe VII du CRA nommé avec une rare poésie par l’UE « Module A » qui détaille ce que doit contenir la (fameuse) documentation technique Bienvenue dans notre épisode Cyber Resilience Act #13. Si vous souhaitez plus […]

Lire la suite
CATÉGORIES

#687 CRA les obligations de notification : « vulnérabilité activement exploitée » et « incident grave à répercussion » [Cyber Resilience Act – épisode #11]

CRA les obligations de notification aux autorités des contrôle. ça concerne respectivement : les « vulnérabilités activement exploitées » et les « incidents graves à répercussion » sur la sécurité d’un [produit(s) CRA]. ATTENTION : date d’entrée effective en application : 11 septembre 2026… Si vous souhaitez plus d’explications sur le Cyber Resilience Act n°2024/2847 du 23 octobre 2024, […]

Lire la suite
CATÉGORIES