<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archives des Corporate - Bureau Ernoux</title>
	<atom:link href="https://bureau-ernoux.com/category/corporate/feed/" rel="self" type="application/rss+xml" />
	<link>https://bureau-ernoux.com/category/corporate/</link>
	<description>Conseil en organisation et management</description>
	<lastBuildDate>Mon, 28 Aug 2023 08:34:16 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>

<image>
	<url>https://bureau-ernoux.com/wp-content/uploads/2022/12/fav-150x150.png</url>
	<title>Archives des Corporate - Bureau Ernoux</title>
	<link>https://bureau-ernoux.com/category/corporate/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>La nouvelle directive NIS2, n&#8217;attendez pas&#8230;.</title>
		<link>https://bureau-ernoux.com/corporate/la-nouvelle-directive-nis2-nattendez-pas/</link>
		
		<dc:creator><![CDATA[admin5327]]></dc:creator>
		<pubDate>Mon, 28 Aug 2023 08:34:16 +0000</pubDate>
				<category><![CDATA[Corporate]]></category>
		<category><![CDATA[NIS2]]></category>
		<category><![CDATA[rgpd]]></category>
		<guid isPermaLink="false">https://bureau-ernoux.com/?p=454</guid>

					<description><![CDATA[<p>En octobre 2024, tous les États membres de l’UE devront avoir transposé la nouvelle directive NIS2 dans leur législation. En Belgique, au moins deux mille entreprises doivent se préparer à respecter des conditions strictes en matière de cybersécurité. Si la mise en œuvre intégrale de cette directive promet d’être difficile, le sujet ne devrait toutefois [&#8230;]</p>
<p>L’article <a href="https://bureau-ernoux.com/corporate/la-nouvelle-directive-nis2-nattendez-pas/">La nouvelle directive NIS2, n&rsquo;attendez pas&#8230;.</a> est apparu en premier sur <a href="https://bureau-ernoux.com">Bureau Ernoux</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En octobre 2024, tous les États membres de l’UE devront avoir transposé la nouvelle directive NIS2 dans leur législation.</p>
<p><strong>En Belgique, au moins deux mille entreprises doivent se préparer à respecter des conditions strictes en matière de cybersécurité.</strong></p>
<p>Si la mise en œuvre intégrale de cette directive promet d’être difficile, le sujet ne devrait toutefois plus faire débat au niveau des entreprises. La cybersécurité devrait faire partie intégrante d’une bonne gestion dans toute organisation.</p>
<p>La directive NIS2 succède au premier cadre NIS entré en vigueur en 2019.</p>
<p>Il s’agit de la petite sœur technique du RGPD qui a imposé des règles en matière de respect de la vie privée aux organisations européennes.</p>
<p>Mais alors que le RGPD a été largement médiatisé, entre autre par le biais d’une foule de campagnes de communication, en ce qui concerne la directive NIS, les entreprises restent dans le flou. Et les amendes seront plus sévères encore&#8230;</p>
<p>La législation initiale visait un nombre restreint d’opérateurs. Cependant, après son entrée en vigueur, le législateur a très rapidement compris qu’une telle réglementation devait avoir un impact beaucoup plus large que sur les opérateurs de services essentiels.<br />
Et les amendes seront plus sévères encore&#8230;</p>
<p><em>Tous les secteurs suivants seront inclus: énergie (électricité, pétrole, gaz, chauffage urbain et hydrogène), transports (aérien, ferroviaire, par voie navigable et routier), banques, infrastructures des marchés financiers, santé (y compris les laboratoires et la recherche concernant les produits pharmaceutiques et les dispositifs médicaux), eau potable, eaux usées (mais seulement s&rsquo;il s&rsquo;agit d&rsquo;une activité principale), infrastructures numériques (télécoms, DNS, TLD, centres de données, services de confiance, services cloud), services numériques (moteurs de recherche, marchés en ligne, réseaux sociaux), espace, services postaux et de distribution de courrier, gestion des déchets, Produits chimiques (production et distribution), </em></p>
<p><em>Toute entité impliquée dans les services IT gérés et les services de sécurité IT gérés devra respecter la directive.</em></p>
<p><strong>N’attendez surtout pas octobre 2024 pour prendre des mesures en matière de cybersécurité.</strong><br />
En s&rsquo;appuyant sur des référentiels comme ISO 27000, C&rsquo;est possible&#8230;<br />
Certains points peuvent déjà faire l&rsquo;objet de votre attention:</p>
<p>Voici quelques aspects auxquels vous pouvez d’ores et déjà réfléchir :</p>
<ul>
<li>La gestion des incidents</li>
<li>La notification des incidents</li>
<li>La continuité des activités</li>
<li>Les gestion des actifs (inventaire)</li>
<li>Les contrôle des accès, qui a accès à quoi</li>
<li>La sensibilisation à la sécurité (le plus grand risque se situe entre le clavier et l’écran)</li>
</ul>
<p><strong>Liens utiles:</strong><br />
<a href="https://ccb.belgium.be/fr/actualit%C3%A9/nis-2-%C3%A9tat-des-lieux" target="_blank" rel="noopener">CCB belgium</a></p>
<p><a href="https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32022L2555" target="_blank" rel="noopener">Directive UE</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>L’article <a href="https://bureau-ernoux.com/corporate/la-nouvelle-directive-nis2-nattendez-pas/">La nouvelle directive NIS2, n&rsquo;attendez pas&#8230;.</a> est apparu en premier sur <a href="https://bureau-ernoux.com">Bureau Ernoux</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>5 ans de RGPD : les autorités nationales ont laissé tomber le législateur européen.</title>
		<link>https://bureau-ernoux.com/corporate/5-ans-de-rgpd-les-autorites-nationales-ont-laisse-tomber-le-legislateur-europeen/</link>
		
		<dc:creator><![CDATA[admin5327]]></dc:creator>
		<pubDate>Tue, 27 Jun 2023 16:07:40 +0000</pubDate>
				<category><![CDATA[Corporate]]></category>
		<category><![CDATA[ernoux]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[rgpd]]></category>
		<guid isPermaLink="false">https://bureau-ernoux.com/?p=448</guid>

					<description><![CDATA[<p>Le 25 mai 2018, le RGPD est entré en vigueur. Alors que le contenu des règles de protection des données de l&#8217;UE est resté en grande partie le même, le grand changement présumé a été l&#8217;application stricte du RGPD. 5 ans plus tard, les autorités et juridictions nationales laissent largement le législateur européen en plan – malgré [&#8230;]</p>
<p>L’article <a href="https://bureau-ernoux.com/corporate/5-ans-de-rgpd-les-autorites-nationales-ont-laisse-tomber-le-legislateur-europeen/">5 ans de RGPD : les autorités nationales ont laissé tomber le législateur européen.</a> est apparu en premier sur <a href="https://bureau-ernoux.com">Bureau Ernoux</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span lang="EN-US" xml:lang="EN-US">Le 25 mai 2018, le RGPD est entré en vigueur. Alors que le contenu des règles de protection des données de l&rsquo;UE est resté en grande partie le même, le grand changement présumé a été l&rsquo;application stricte du RGPD. 5 ans plus tard, les autorités et juridictions nationales laissent largement le législateur européen en plan – malgré un budget de plus de 330 millions d&rsquo;euros en 2022.</span></p>
<p><a href="https://noyb.eu/en/5-years-gdpr-national-authorities-let-down-european-legislator" target="_blank" rel="noopener">Selon l&rsquo;ONG NYOB</a></p>
<p>L’article <a href="https://bureau-ernoux.com/corporate/5-ans-de-rgpd-les-autorites-nationales-ont-laisse-tomber-le-legislateur-europeen/">5 ans de RGPD : les autorités nationales ont laissé tomber le législateur européen.</a> est apparu en premier sur <a href="https://bureau-ernoux.com">Bureau Ernoux</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>RGPD : 5 années déjà… Et toujours autant de soucis….</title>
		<link>https://bureau-ernoux.com/corporate/evaluation-of-information/</link>
		
		<dc:creator><![CDATA[ux]]></dc:creator>
		<pubDate>Tue, 25 Apr 2023 18:22:22 +0000</pubDate>
				<category><![CDATA[Corporate]]></category>
		<guid isPermaLink="false">https://bureau-ernoux.com/?p=362</guid>

					<description><![CDATA[<p>Si vous êtes convaincu que les informations représentent un « actif » important pour votre organisation, alors, il vous faudra prendre des mesures ! Et si vous considériez le RGPD comme une opportunité de revoir votre système de management de la sécurité de l’information ? Les crises, les attaques, les fuites d&#8217;informations arriveront, c&#8217;est certain. Juste on ne [&#8230;]</p>
<p>L’article <a href="https://bureau-ernoux.com/corporate/evaluation-of-information/">RGPD : 5 années déjà… Et toujours autant de soucis….</a> est apparu en premier sur <a href="https://bureau-ernoux.com">Bureau Ernoux</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Si vous êtes convaincu que les informations représentent un « actif » important pour votre organisation, alors, il vous faudra prendre des mesures ! Et si vous considériez le RGPD comme une opportunité de revoir votre système de management de la sécurité de l’information ?</strong></p>
<p>Les crises, les attaques, les fuites d&rsquo;informations arriveront, c&rsquo;est certain. Juste on ne sait pas quand.</p>
<p>A la BCSS un groupe de travail a rédigé des normes minimales qui s’inspirent de standards reconnus au niveau international. Objectifs : renforcer les règles de sécurité et les moyens de contrôle, afin de garantir le niveau de sécurité général de l’ensemble des institutions de sécurité sociale.</p>
<p>Cette approche est essentielle pour l’organisation et l’échange de données entre les institutions. C’est sur la base de ces aspects qui s’inspirent des normes ISO 27XXX que le délégué à la protection des données réalise son analyse des risques et des menaces en rapport avec les structures et systèmes informatiques qui l’entourent. La BCSS a publié ces recommandations basées sur ISO 27002 sur : <a href="https://www.bcss.fgov.be/fr/protection-des-donnees/politique-de-securite-de-linformation">https://www.bcss.fgov.be/fr/protection-des-donnees/politique-de-securite-de-linformation</a></p>
<p>Bureau Ernoux accompagne de nombreuses entreprises et organisations publiques dans cette réflexion.</p>
<p>Et nous essayons, via des réflexions autour de la conformité RGPD, ou autour des référentiels comme ISO 2700X, de promouvoir une plus grande maturité numérique. Car notre monde se transforme, change très rapidement.</p>
<p>La « transformation numérique » est incontournable. Mais expose les organisations à des risques nouveaux. Risques qu’il ne faut pas subir mais réduire le plus efficacement possible.</p>
<p>Bureau Ernoux dispose de plusieurs types d’offres en fonction de votre taille, de vos attentes et de vos métiers. On démarre déjà avec un accompagnement à partir de 250 € / mois.</p>
<p><a href="https://bureau-ernoux.com/contact/" target="_blank" rel="noopener">N’hésitez pas à nous consulter…</a></p>
<p>L’article <a href="https://bureau-ernoux.com/corporate/evaluation-of-information/">RGPD : 5 années déjà… Et toujours autant de soucis….</a> est apparu en premier sur <a href="https://bureau-ernoux.com">Bureau Ernoux</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>L’Agence nationale de la sécurité des systèmes d’information (ANSSI) publie son rapport d’activité 2022.</title>
		<link>https://bureau-ernoux.com/corporate/new-tech-agency-setup/</link>
		
		<dc:creator><![CDATA[ux]]></dc:creator>
		<pubDate>Mon, 20 Mar 2023 19:22:33 +0000</pubDate>
				<category><![CDATA[Corporate]]></category>
		<guid isPermaLink="false">https://bureau-ernoux.com/?p=365</guid>

					<description><![CDATA[<p>Alors que la menace s’est maintenue à un niveau élevé en 2022 et que l’invasion russe de l’Ukraine a fourni un contexte propice à l’augmentation des actions de déstabilisation en Europe, l’ANSSI a dû se démultiplier. Les équipes de l’agence se sont ainsi mobilisées sur de nombreux terrains, en régions comme auprès des institutions européennes [&#8230;]</p>
<p>L’article <a href="https://bureau-ernoux.com/corporate/new-tech-agency-setup/">L’Agence nationale de la sécurité des systèmes d’information (ANSSI) publie son rapport d’activité 2022.</a> est apparu en premier sur <a href="https://bureau-ernoux.com">Bureau Ernoux</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class="western">Alors que la menace s’est maintenue à un niveau élevé en 2022 et que l’invasion russe de l’Ukraine a fourni un contexte propice à l’augmentation des actions de déstabilisation en Europe, l’ANSSI a dû se démultiplier.</p>
<p>Les équipes de l’agence se sont ainsi mobilisées sur de nombreux terrains, en régions comme auprès des institutions européennes dans le cadre de la Présidence française du Conseil de l’Union européenne (PFUE).</p>
<p>« Pour protéger la Nation face aux cyberattaques et renforcer le niveau global de cybersécurité, l’agence doit se démultiplier. Une mission qui nous oblige collectivement. Une mission riche, variée, qui nécessite agilité, compétence et ouverture », déclare Vincent Strubel, Directeur général de l’ANSSI.</p>
<p><a href="https://www.ssi.gouv.fr/uploads/20230425_rapport_activite_anssi_2022.pdf">Télécharger le rapport</a></p>
<p>L’article <a href="https://bureau-ernoux.com/corporate/new-tech-agency-setup/">L’Agence nationale de la sécurité des systèmes d’information (ANSSI) publie son rapport d’activité 2022.</a> est apparu en premier sur <a href="https://bureau-ernoux.com">Bureau Ernoux</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment affronter une crise CYBER ?</title>
		<link>https://bureau-ernoux.com/corporate/good-work-atmospher/</link>
		
		<dc:creator><![CDATA[ux]]></dc:creator>
		<pubDate>Wed, 25 Jan 2023 19:23:10 +0000</pubDate>
				<category><![CDATA[Corporate]]></category>
		<guid isPermaLink="false">https://bureau-ernoux.com/?p=368</guid>

					<description><![CDATA[<p>Si vous êtes convaincu que les informations représentent un « actif » important pour votre organisation, alors, il vous faudra prendre des mesures ! Les crises, les attaques, les fuites d&#8217;informations arriveront, c&#8217;est certain. Juste on ne sait pas quand. Gérer une crise, nécessite d&#8217;être prêt ! Une gestion de crise nécessite donc une bonne préparation via [&#8230;]</p>
<p>L’article <a href="https://bureau-ernoux.com/corporate/good-work-atmospher/">Comment affronter une crise CYBER ?</a> est apparu en premier sur <a href="https://bureau-ernoux.com">Bureau Ernoux</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Si vous êtes convaincu que les informations représentent un « actif » important pour votre organisation, alors, il vous faudra prendre des mesures !</p>
<p>Les crises, les attaques, les fuites d&rsquo;informations arriveront, c&rsquo;est certain. Juste on ne sait pas quand.</p>
<p>Gérer une crise, nécessite d&rsquo;être prêt ! Une gestion de crise nécessite donc une bonne préparation via la mise en place de processus et d’outils éprouvés. Des référentiels ISO, ou la réglementation RGPD offrent des opportunités de se poser les bonnes questions.</p>
<p>Au minimum, il vous faudra disposer des éléments pour permettre aux équipes techniques (cyber et IT) ou aux autorités, de réaliser les investigations :</p>
<ul>
<li>une liste des applications et des services critiques ;</li>
<li>une cartographie des systèmes sur lesquels les services métiers critiques reposent et sont reliés entre eux ;</li>
<li>une cartographie des périphériques, des bases de données ;</li>
<li>une liste des interdépendances entre les métiers et les partenaires extérieurs (partenaires, sous-traitants, infogérant, etc.) ;</li>
<li>une cartographie des parties prenantes avec les points de contact (en particulier si une partie des systèmes est en sous-traitance) ;</li>
<li>une liste des moyens de supervision et de détection et leur périmètre ;</li>
<li>une politique de rétention des journaux/logs applicatifs et réseaux ;</li>
<li>une matrice des flux d’information ;</li>
<li>les architectures des réseaux et des éléments fonctionnels, permettant de faire le lien entre les systèmes d’information et les processus métiers.</li>
<li>un plan de continuité des activités, validé, et éprouvé.</li>
</ul>
<p>L’ANSSI a publié récemment un guide que vous pouvez télécharger sur : <a href="https://www.ssi.gouv.fr/uploads/2021/12/anssi-guide-gestion_crise_cyber.pdf">https://www.ssi.gouv.fr/uploads/2021/12/anssi-guide-gestion_crise_cyber.pdf</a></p>
<p>A la BCSS un groupe de travail a rédigé des normes minimales qui s’inspirent de standards reconnus au niveau international. Objectifs : renforcer les règles de sécurité et les moyens de contrôle, afin de garantir le niveau de sécurité général de l’ensemble des institutions de sécurité sociale. Cette approche est essentielle pour l’organisation et l’échange de données entre les institutions. C’est sur la base de ces aspects qui s’inspirent des normes ISO 27XXX que le délégué à la protection des données réalise son analyse des risques et des menaces en rapport avec les structures et systèmes informatiques qui l’entourent. La BCSS a publié ces recommandations basées sur ISO 27002 sur : <a href="https://www.bcss.fgov.be/fr/protection-des-donnees/politique-de-securite-de-linformation">https://www.bcss.fgov.be/fr/protection-des-donnees/politique-de-securite-de-linformation</a></p>
<p>Bureau Ernoux accompagne de nombreuses entreprises et organisations publiques dans cette réflexion. Et nous essayons, via des réflexions autour de la conformité RGPD, ou autour des référentiels comme ISO 27001, de promouvoir une plus grande maturité numérique. Car notre monde se transforme, change très rapidement.<br />
La « transformation numérique » est incontournable. Mais expose les organisations à des risques nouveaux. Risques qu’il ne faut pas subir mais réduire le plus efficacement possible.</p>
<p>L’article <a href="https://bureau-ernoux.com/corporate/good-work-atmospher/">Comment affronter une crise CYBER ?</a> est apparu en premier sur <a href="https://bureau-ernoux.com">Bureau Ernoux</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
