<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ux, auteur/autrice sur Bureau Ernoux</title>
	<atom:link href="https://bureau-ernoux.com/author/ux/feed/" rel="self" type="application/rss+xml" />
	<link>https://bureau-ernoux.com/author/ux/</link>
	<description>Conseil en organisation et management</description>
	<lastBuildDate>Mon, 26 Jun 2023 15:42:46 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://bureau-ernoux.com/wp-content/uploads/2022/12/fav-150x150.png</url>
	<title>ux, auteur/autrice sur Bureau Ernoux</title>
	<link>https://bureau-ernoux.com/author/ux/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>RGPD : 5 années déjà… Et toujours autant de soucis….</title>
		<link>https://bureau-ernoux.com/corporate/evaluation-of-information/</link>
		
		<dc:creator><![CDATA[ux]]></dc:creator>
		<pubDate>Tue, 25 Apr 2023 18:22:22 +0000</pubDate>
				<category><![CDATA[Corporate]]></category>
		<guid isPermaLink="false">https://bureau-ernoux.com/?p=362</guid>

					<description><![CDATA[<p>Si vous êtes convaincu que les informations représentent un « actif » important pour votre organisation, alors, il vous faudra prendre des mesures ! Et si vous considériez le RGPD comme une opportunité de revoir votre système de management de la sécurité de l’information ? Les crises, les attaques, les fuites d&#8217;informations arriveront, c&#8217;est certain. Juste on ne [&#8230;]</p>
<p>L’article <a href="https://bureau-ernoux.com/corporate/evaluation-of-information/">RGPD : 5 années déjà… Et toujours autant de soucis….</a> est apparu en premier sur <a href="https://bureau-ernoux.com">Bureau Ernoux</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Si vous êtes convaincu que les informations représentent un « actif » important pour votre organisation, alors, il vous faudra prendre des mesures ! Et si vous considériez le RGPD comme une opportunité de revoir votre système de management de la sécurité de l’information ?</strong></p>
<p>Les crises, les attaques, les fuites d&rsquo;informations arriveront, c&rsquo;est certain. Juste on ne sait pas quand.</p>
<p>A la BCSS un groupe de travail a rédigé des normes minimales qui s’inspirent de standards reconnus au niveau international. Objectifs : renforcer les règles de sécurité et les moyens de contrôle, afin de garantir le niveau de sécurité général de l’ensemble des institutions de sécurité sociale.</p>
<p>Cette approche est essentielle pour l’organisation et l’échange de données entre les institutions. C’est sur la base de ces aspects qui s’inspirent des normes ISO 27XXX que le délégué à la protection des données réalise son analyse des risques et des menaces en rapport avec les structures et systèmes informatiques qui l’entourent. La BCSS a publié ces recommandations basées sur ISO 27002 sur : <a href="https://www.bcss.fgov.be/fr/protection-des-donnees/politique-de-securite-de-linformation">https://www.bcss.fgov.be/fr/protection-des-donnees/politique-de-securite-de-linformation</a></p>
<p>Bureau Ernoux accompagne de nombreuses entreprises et organisations publiques dans cette réflexion.</p>
<p>Et nous essayons, via des réflexions autour de la conformité RGPD, ou autour des référentiels comme ISO 2700X, de promouvoir une plus grande maturité numérique. Car notre monde se transforme, change très rapidement.</p>
<p>La « transformation numérique » est incontournable. Mais expose les organisations à des risques nouveaux. Risques qu’il ne faut pas subir mais réduire le plus efficacement possible.</p>
<p>Bureau Ernoux dispose de plusieurs types d’offres en fonction de votre taille, de vos attentes et de vos métiers. On démarre déjà avec un accompagnement à partir de 250 € / mois.</p>
<p><a href="https://bureau-ernoux.com/contact/" target="_blank" rel="noopener">N’hésitez pas à nous consulter…</a></p>
<p>L’article <a href="https://bureau-ernoux.com/corporate/evaluation-of-information/">RGPD : 5 années déjà… Et toujours autant de soucis….</a> est apparu en premier sur <a href="https://bureau-ernoux.com">Bureau Ernoux</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>L’Agence nationale de la sécurité des systèmes d’information (ANSSI) publie son rapport d’activité 2022.</title>
		<link>https://bureau-ernoux.com/corporate/new-tech-agency-setup/</link>
		
		<dc:creator><![CDATA[ux]]></dc:creator>
		<pubDate>Mon, 20 Mar 2023 19:22:33 +0000</pubDate>
				<category><![CDATA[Corporate]]></category>
		<guid isPermaLink="false">https://bureau-ernoux.com/?p=365</guid>

					<description><![CDATA[<p>Alors que la menace s’est maintenue à un niveau élevé en 2022 et que l’invasion russe de l’Ukraine a fourni un contexte propice à l’augmentation des actions de déstabilisation en Europe, l’ANSSI a dû se démultiplier. Les équipes de l’agence se sont ainsi mobilisées sur de nombreux terrains, en régions comme auprès des institutions européennes [&#8230;]</p>
<p>L’article <a href="https://bureau-ernoux.com/corporate/new-tech-agency-setup/">L’Agence nationale de la sécurité des systèmes d’information (ANSSI) publie son rapport d’activité 2022.</a> est apparu en premier sur <a href="https://bureau-ernoux.com">Bureau Ernoux</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class="western">Alors que la menace s’est maintenue à un niveau élevé en 2022 et que l’invasion russe de l’Ukraine a fourni un contexte propice à l’augmentation des actions de déstabilisation en Europe, l’ANSSI a dû se démultiplier.</p>
<p>Les équipes de l’agence se sont ainsi mobilisées sur de nombreux terrains, en régions comme auprès des institutions européennes dans le cadre de la Présidence française du Conseil de l’Union européenne (PFUE).</p>
<p>« Pour protéger la Nation face aux cyberattaques et renforcer le niveau global de cybersécurité, l’agence doit se démultiplier. Une mission qui nous oblige collectivement. Une mission riche, variée, qui nécessite agilité, compétence et ouverture », déclare Vincent Strubel, Directeur général de l’ANSSI.</p>
<p><a href="https://www.ssi.gouv.fr/uploads/20230425_rapport_activite_anssi_2022.pdf">Télécharger le rapport</a></p>
<p>L’article <a href="https://bureau-ernoux.com/corporate/new-tech-agency-setup/">L’Agence nationale de la sécurité des systèmes d’information (ANSSI) publie son rapport d’activité 2022.</a> est apparu en premier sur <a href="https://bureau-ernoux.com">Bureau Ernoux</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment affronter une crise CYBER ?</title>
		<link>https://bureau-ernoux.com/corporate/good-work-atmospher/</link>
		
		<dc:creator><![CDATA[ux]]></dc:creator>
		<pubDate>Wed, 25 Jan 2023 19:23:10 +0000</pubDate>
				<category><![CDATA[Corporate]]></category>
		<guid isPermaLink="false">https://bureau-ernoux.com/?p=368</guid>

					<description><![CDATA[<p>Si vous êtes convaincu que les informations représentent un « actif » important pour votre organisation, alors, il vous faudra prendre des mesures ! Les crises, les attaques, les fuites d&#8217;informations arriveront, c&#8217;est certain. Juste on ne sait pas quand. Gérer une crise, nécessite d&#8217;être prêt ! Une gestion de crise nécessite donc une bonne préparation via [&#8230;]</p>
<p>L’article <a href="https://bureau-ernoux.com/corporate/good-work-atmospher/">Comment affronter une crise CYBER ?</a> est apparu en premier sur <a href="https://bureau-ernoux.com">Bureau Ernoux</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Si vous êtes convaincu que les informations représentent un « actif » important pour votre organisation, alors, il vous faudra prendre des mesures !</p>
<p>Les crises, les attaques, les fuites d&rsquo;informations arriveront, c&rsquo;est certain. Juste on ne sait pas quand.</p>
<p>Gérer une crise, nécessite d&rsquo;être prêt ! Une gestion de crise nécessite donc une bonne préparation via la mise en place de processus et d’outils éprouvés. Des référentiels ISO, ou la réglementation RGPD offrent des opportunités de se poser les bonnes questions.</p>
<p>Au minimum, il vous faudra disposer des éléments pour permettre aux équipes techniques (cyber et IT) ou aux autorités, de réaliser les investigations :</p>
<ul>
<li>une liste des applications et des services critiques ;</li>
<li>une cartographie des systèmes sur lesquels les services métiers critiques reposent et sont reliés entre eux ;</li>
<li>une cartographie des périphériques, des bases de données ;</li>
<li>une liste des interdépendances entre les métiers et les partenaires extérieurs (partenaires, sous-traitants, infogérant, etc.) ;</li>
<li>une cartographie des parties prenantes avec les points de contact (en particulier si une partie des systèmes est en sous-traitance) ;</li>
<li>une liste des moyens de supervision et de détection et leur périmètre ;</li>
<li>une politique de rétention des journaux/logs applicatifs et réseaux ;</li>
<li>une matrice des flux d’information ;</li>
<li>les architectures des réseaux et des éléments fonctionnels, permettant de faire le lien entre les systèmes d’information et les processus métiers.</li>
<li>un plan de continuité des activités, validé, et éprouvé.</li>
</ul>
<p>L’ANSSI a publié récemment un guide que vous pouvez télécharger sur : <a href="https://www.ssi.gouv.fr/uploads/2021/12/anssi-guide-gestion_crise_cyber.pdf">https://www.ssi.gouv.fr/uploads/2021/12/anssi-guide-gestion_crise_cyber.pdf</a></p>
<p>A la BCSS un groupe de travail a rédigé des normes minimales qui s’inspirent de standards reconnus au niveau international. Objectifs : renforcer les règles de sécurité et les moyens de contrôle, afin de garantir le niveau de sécurité général de l’ensemble des institutions de sécurité sociale. Cette approche est essentielle pour l’organisation et l’échange de données entre les institutions. C’est sur la base de ces aspects qui s’inspirent des normes ISO 27XXX que le délégué à la protection des données réalise son analyse des risques et des menaces en rapport avec les structures et systèmes informatiques qui l’entourent. La BCSS a publié ces recommandations basées sur ISO 27002 sur : <a href="https://www.bcss.fgov.be/fr/protection-des-donnees/politique-de-securite-de-linformation">https://www.bcss.fgov.be/fr/protection-des-donnees/politique-de-securite-de-linformation</a></p>
<p>Bureau Ernoux accompagne de nombreuses entreprises et organisations publiques dans cette réflexion. Et nous essayons, via des réflexions autour de la conformité RGPD, ou autour des référentiels comme ISO 27001, de promouvoir une plus grande maturité numérique. Car notre monde se transforme, change très rapidement.<br />
La « transformation numérique » est incontournable. Mais expose les organisations à des risques nouveaux. Risques qu’il ne faut pas subir mais réduire le plus efficacement possible.</p>
<p>L’article <a href="https://bureau-ernoux.com/corporate/good-work-atmospher/">Comment affronter une crise CYBER ?</a> est apparu en premier sur <a href="https://bureau-ernoux.com">Bureau Ernoux</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
