Guide pratique sur la quantification des risques : qu’est-ce que c’est, pourquoi quantifier par scénario et non risque par risque, comment fonctionne la simulation de Monte-Carlo (VaR, TVaR, queue de pertes) et comment commencer sans données parfaites.
Dernières actualités et nouveautés
Qu’est-ce que la norme UNE 19601 et à quoi sert-elle ? Gestion de la conformité pénale
Dans un monde des affaires de plus en plus complexe et réglementé, les organisations doivent maintenir des normes élevées de l’éthique et de la conformité réglementaire. Pour y parvenir, il…
Comprendre les risques liés au cloud
Dans un monde de plus en plus interconnecté, l’adoption des services cloud est devenue une pratique courante, selon un rapport de Grandviewsearch, il est prévu que d’ici 2024, la grande…
Qu’est-ce que la gestion des risques liés aux tiers (TPRM) ?
Le paysage commercial d’aujourd’hui est complexe, complexe et hautement interconnecté. Dans ce contexte, la gestion des risques a évolué pour faire face aux menaces provenant non seulement de l’intérieur de…
Directive CSRD : Information sur la durabilité dans les entreprises
Contexte de l’obligation d’émettre le relevé d’informations non financières La loi 11/2018 sur l’information extra-financière et la diversité a établi l’obligation de publier une déclaration d’information non financière (NFIS) annuelle…
Qu’est-ce que la norme ISO 27002 et à quoi sert-elle ?
Introduction à la norme ISO 27002 ISO 27002 est une norme internationale qui fournit des lignes directrices pour la mise en œuvre de contrôles de sécurité de l’information. Contrairement à…
Qu’est-ce que la norme ISO 37001 et à quoi sert-elle ? Guide des règles anti-corruption
Dans un monde où l’éthique et la transparence dans les affaires sont essentielles à la durabilité et à la croissance, les organisations recherchent des moyens efficaces de lutter contre la…
Loi sur l’IA : Règlement sur l’intelligence artificielle de l’Union européenne
Introduction Suite à l’émergence de différentes intelligences artificielles comme les populaires ChatGPT ou Claude et après de nombreux mois de débat, le Parlement européen a approuvé la loi sur l’intelligence…
Conformité TISAX
Les relations d’affaires impliquent la livraison de services et/ou de produits, ainsi que l’échange d’une grande quantité d’informations, ce qui est considéré comme l’élément le plus précieux pour une organisation.…
Différences entre l’ISO 27701 et l’ISO 27018
Le traitement des informations personnelles n’est pas quelque chose de nouveau aujourd’hui, mais l’utilisation exponentielle qui a lieu en raison de la nécessité d’échanger entre les départements d’une même entreprise…
Infrastructures critiques : exigences et conformité à la loi PIC
Le parcours dans la gestion des infrastructures critiques commence par un e-mail du type : « Bonjour, vous avez été désigné par le CNPIC (Centre national de protection des infrastructures critiques)…
ISO 31000 : la norme qui vous aide à gérer les risques
Dans un monde des affaires de plus en plus complexe et compétitif, la gestion des risques est devenue un élément clé pour le succès et la durabilité de toute organisation.…
Qu’est-ce que la norme ISO 22301 et à quoi sert-elle ?
ISO 22301 est une norme internationale qui définit les exigences relatives aux systèmes de management de la continuité d’activité. Il a été publié par l’Organisation internationale de normalisation (ISO) en…
Cybersécurité et piratage éthique : comment protéger mon entreprise ?
La cybercriminalité est une activité très lucrative et en constante expansion. Chaque année, on observe une augmentation du nombre d’attaques ciblant les entreprises. Selon les statistiques du CCN-CERT, les attaques…
ISO 27001 : Quels sont les principaux contrôles de cette norme ?
ISO 27001 est une norme internationale qui a été élaborée par l’Organisation internationale de normalisation (ISO) et qui vise à fournir un modèle de management de la sécurité de l’information…
Qu’est-ce que le framework MITRE ATT&CK ? À quoi sert-il ?
Le framework MITRE ATTCK (Adversarial Tactics, Techniques, and Common Knowledge) est un outil dynamique que les organisations utilisent pour comprendre et atténuer les menaces de cybersécurité. Ce framework fournit un…
















