LE BLOG EN BD
entités financières

Construisez vos 3 lignes de défense les 12 travaux de DORA guide pratique pour une mise en conformité opérationnelle et réaliste Fonctions Critiques ou Importantes © Ledieu-Avocats

#553 les 12 travaux de DORA chapitre 3/12 : construisez vos 3 lignes de défense

« OBTENIR LA CEINTURE DE LA REINE DES AMAZONES » : 3/12 —> CONSTRUISEZ VOS 3 LIGNES DE DEFENSE Le Règlement « DORA » n°2022/2554 du 14 décembre 2022 entre en application effective le 17 janvier 2025. De nombreuses entités régulées comme la plupart de leurs prestataires IT se demandent encore comment aborder ce chantier franchement herculéen. Nous proposons […]

Lire la suite
CATÉGORIES
Listez vos écarts entre l'existant et le dispositif cible de cyber-sécurité les 12 travaux de DORA guide pratique pour une mise en conformité opérationnelle et réaliste Fonctions Critiques ou Importantes © Ledieu-Avocats

#552 les 12 travaux de DORA chapitre 2/12 : listez vos écarts entre l’existant et le dispositif cible de cyber-sécurité

« TUER L’HYDRE DE LERNE » : 2/12 —> LISTEZ VOS ECARTS JURIDIQUES ET TECHNIQUES ENTRE L’EXISTANT ET LE DISPOSITIF CIBLE DORA Le Règlement « DORA » n°2022/2554 du 14 décembre 2022 entre en application effective le 17 janvier 2025. De nombreuses entités régulées comme la plupart de leurs prestataires IT se demandent encore comment aborder ce chantier franchement […]

Lire la suite
CATÉGORIES
Priorisez vos actions pour gérer votre risque de non-conformité les 12 travaux de DORA guide pratique pour une mise en conformité opérationnelle et réaliste Fonctions Critiques ou Importantes © Ledieu-Avocats

#551 les 12 travaux de DORA chapitre 1/12 : priorisez vos actions pour gérer votre risque de non-conformité

« DOMPTER LE TAUREAU DE MINOS » : 1/12 —> PRIORISEZ VOS ACTIONS POUR GERER VOTRE RISQUE DE NON-CONFORMITE Le Règlement « DORA » n°2022/2554 du 14 décembre 2022 entre en application effective le 17 janvier 2025. De nombreuses entités régulées comme la plupart de leurs prestataires IT se demandent encore comment aborder ce chantier franchement herculéen. Nous proposons […]

Lire la suite
CATÉGORIES
12 travaux de DORA guide pratique pour une mise en conformité opérationnelle et réaliste Fonctions Critiques ou Importantes © Ledieu-Avocats 30-04-2024.069

#550 conformité DORA : guide pratique et opérationnel en 12 travaux

Le Règlement « DORA » n°2022/2554 du 14 décembre 2022 entre en application effective le 17 janvier 2025, soit dans moins de 9 mois. De nombreuses entités régulées comme la plupart de leurs prestataires IT ne savent toujours pas comment aborder ce chantier (franchement herculéen). Devant l’absence totale de communication officielle des autorité de contrôle qui seront […]

Lire la suite
CATÉGORIES
RGPD NIS2 DORA prestataire sous-traitant même combat webinar Racine Cyberzen 19 mars 2024 © Ledieu-Avocats

#542 NIS2 DORA RGPD prestataire sous-traitant : même combat ! [webinar Racine Cyberzen Ledieu-Avocats 19 mars 2024]

quelle place pour le sous-traitant dans le RGPD ? quelles responsabilités ? quelles sanctions ? la crainte officielle de l’UE ? les supply-chain attacks ! c’est écrit dans NIS2 et dans DORA !!! DORA et les prestataires ? accrochez-vous ! NIS2 et les prestataires ? c’est moins explicite mais les obligations sont là, n’en doutez […]

Lire la suite
CATÉGORIES
DORA Fonctions Critiques ou Importantes CREDIT AGRICOLE 15 mars 2024 © Ledieu-Avocats

#541 DORA : PRIORITE sur les Fonctions Critiques ou Importantes [CREDIT AGRICOLE Club des CISO 15 mars 2024]

DORA : les Fonctions Critiques ou Importantes sont votre priorité de mise en conformité !!! Les RSSI du Crédit Agricole se forment pour (i) comprendre DORA et (ii) comprendre comment implémenter DORA (et là, ça rigole plus du tout !). Voici les slides que j’ai eu le plaisir de présenter le 15 mars au matin […]

Lire la suite
CATÉGORIES

#539 prioriser sa conformité DORA sur les Fonctions Critiques ou Importantes [webinar ARMIS 14 mars 2024]

Comment prioriser sa conformité DORA ? Le règlement UE DORA entre en application effective le 17 janvier 2025 : dans 10 mois. Le moins que l’on puisse dire, c’est que les entités financières ne sont pas encore toutes au point… Soyons positifs et voyons ce qu’il faut faire, et surtout dans quel ordre. Voici les […]

Lire la suite
CATÉGORIES

Législation cybersécurité Europe DORA règlement délégué 2024/1774 du 13 mars 2024 « normes techniques de réglementation précisant les outils, méthodes, processus et politiques de gestion du risque lié aux TIC et le cadre simplifié de gestion du risque lié aux TIC »

Législation cybersécurité Europe DORA règlement délégué 2024/1774 du 13 mars 2024 « outils, méthodes, processus et politiques de gestion du risque » (en synthèse, sinon ça fait des titres très très longs…). SI vous vous intéressez à l’histoire du numérique et des cyber-attaques / malwares / leaks / vulnérabilités, vous pouvez vous documenter avec nos présentations illustrées […]

Lire la suite
CATÉGORIES

Législation cybersécurité Europe DORA règlement délégué 2024/1773 du 13 mars 2024 « contenu détaillé de la politique relative aux accords contractuels sur l’utilisation de services TIC soutenant des fonctions critiques ou importantes »

Législation cybersécurité Europe DORA règlement délégué 2024/1773 du 13 mars 2024 « détails contractuels pour fonctions critiques ou importantes » SI vous vous intéressez à l’histoire du numérique et des cyber-attaques / malwares / leaks / vulnérabilités, vous pouvez vous documenter avec nos présentations illustrées en BD en cliquant sur https://ledieu-avocats.fr/category/histoire-du-numerique/ Et vous voulez comprendre le Règlement […]

Lire la suite
CATÉGORIES

Législation cybersécurité Europe DORA règlement délégué 2024/1772 du 13 mars 2024 « normes techniques de réglementation précisant les critères de classification des incidents liés aux TIC et des cyber-menaces, fixant des seuils d’importance significative et précisant les détails des rapports d’incidents majeurs »

Législation cybersécurité Europe DORA règlement délégué 2024/1772 du 13 mars 2024 « normes techniques de réglementation précisant les critères de classification des incidents liés aux TIC et des cyber-menaces, fixant des seuils d’importance significative et précisant les détails des rapports d’incidents majeurs » SI vous vous intéressez à l’histoire du numérique et des cyber-attaques / malwares / leaks […]

Lire la suite
CATÉGORIES

Législation cybersécurité Europe DORA règlement délégué 2024/1505 du 22 février 2024 « montant des redevances de supervision des prestataires critiques »

Législation cybersécurité Europe DORA règlement délégué 2024/1505 du 22 février 2024 « montant des redevances de supervision des prestataires critiques » SI vous vous intéressez à l’histoire du numérique et des cyber-attaques / malwares / leaks / vulnérabilités, vous pouvez vous documenter avec nos présentations illustrées en BD en cliquant sur https://ledieu-avocats.fr/category/histoire-du-numerique/ Et vous voulez comprendre le […]

Lire la suite
CATÉGORIES

Législation cybersécurité Europe DORA règlement délégué 2024/1502 du 22 février 2024 « critères de désignation des prestataires critiques »

Législation cybersécurité Europe DORA règlement délégué 2024/1502 du 22 février 2024 complétant le règlement (UE) 2022/2554 par la définition des critères de désignation des prestataires tiers de services TIC comme critiques pour les entités financières. SI vous vous intéressez à l’histoire du numérique et des cyber-attaques / malwares / leaks / vulnérabilités, vous pouvez vous documenter avec […]

Lire la suite
CATÉGORIES