Guide pratique sur la quantification des risques : qu’est-ce que c’est, pourquoi quantifier par scénario et non risque par risque, comment fonctionne la simulation de Monte-Carlo (VaR, TVaR, queue de pertes) et comment commencer sans données parfaites.
Dernières actualités et nouveautés
Qu’est-ce que la gestion du consentement dans le traitement des données personnelles ?
L’une des modifications les plus importantes du Règlement général sur la protection des données (ci-après dénommé « RGPD ») est la gestion du consentement. Plus précisément, le consentement est régi…
Comment tenir compte des mises en garde dans le rapport d’audit
Le rapport d’audit est peut-être l’un des documents les plus analysés au sein d’une entité qui, après une période plus ou moins longue de travail sur un système de management,…
Audit interne d’un système de management : rôle de l’équipe d’audit
Audit interne d’un système de management en entreprise Un audit interne est un processus qui consiste à vérifier et/ou à valider la conformité d’une activité telle que prévue et aux…
GlobalSuite® pour le suivi du système de gestion de la conformité
Dans ce livre blanc, nous verrons les avantages de ce type de systèmes et comment GlobalSuite® aide les organisations à se conformer aux différentes réglementations internationales ou nationales auxquelles elles…
ISO 27001 PDCA Management Cycle
En raison du besoin croissant de mettre en œuvre des mesures de cybersécurité efficaces dans les organisations à la suite de nombreuses attaques de sécurité existantes, l’introduction de normes ISO…
Contrôles de conformité dans un audit
Dans le cadre d’audits de systèmes de management légaux ou réglementaires de toute nature, il est primordial de prendre en compte les contrôles de conformité préalablement identifiés pour atténuer les…
Comment réaliser l’audit interne d’un SMSI basé sur l’ISO 27001 ?
Dans le cadre du cycle du système de management de la sécurité de l’information (SMSI) de cette norme internationale, les organisations doivent effectuer des audits internes à intervalles réguliers, afin…
Pourquoi impliquer les responsables de secteur dans notre système GRC ?
Un système GRC aide à l’optimisation des processus et à la réduction de l’incertitude que les risques d’entreprise et le niveau de conformité peuvent générer dans les organisations. Leur objectif…
Qu’est-ce que la norme ISO 27017 – contrôles de sécurité pour les services cloud ?
Aujourd’hui, on assiste à un panorama de numérisation et d’expansion des technologies de l’information de la part des organisations. L’un des fronts de transformation les plus importants est le déplacement…
ERM vs GRC : connaissez-vous la différence ?
Quelle est la meilleure solution pour votre organisation ? Dans ce blog, nous parlerons de deux grandes approches ou méthodologies dans le domaine de la gestion des risques : l’ERM…
Qu’est-ce que les systèmes de contrôle interne de l’information financière (SCIIF) ?
Qu’est-ce que le CIRF et pourquoi est-il important ? Le système de contrôle interne en matière d’information financière (CIRF) est un cadre de processus et de contrôles internes conçu pour assurer…
5 questions à vous poser pour choisir le meilleur logiciel GRC pour votre entreprise
Un système GRC englobe les domaines de la gouvernance d’entreprise, de l’analyse et de la gestion des Risques et de la Conformité réglementaire et légale. C’est un élément essentiel dans…
L’importance de la sensibilisation et de la formation à la cybersécurité
Aujourd’hui, nous évoluons dans un monde numérisé, tant sur le plan professionnel que personnel, ce qui constitue un environnement propice aux « cybercriminels » pour tirer profit de leurs activités…
Qu’est-ce que la cybersécurité ?
De nos jours, il y a de plus en plus d’appareils connectés, tant au niveau professionnel que personnel, ce qui engendre davantage de vecteurs d’attaque qui doivent être protégés et…
Normes et standards ISO pour améliorer la cybersécurité
Dans un marché comme celui d’aujourd’hui, les organisations cherchent à inspirer confiance à leurs clients et à démontrer leur engagement envers la sécurité de l’information qu’elles traitent. À cette fin,…
















