Guide pratique sur la quantification des risques : qu’est-ce que c’est, pourquoi quantifier par scénario et non risque par risque, comment fonctionne la simulation de Monte-Carlo (VaR, TVaR, queue de pertes) et comment commencer sans données parfaites.
Dernières actualités et nouveautés
Qu’est-ce que la loi SOX et à quoi sert-elle ?
Loi SOX – Sarbanes-Oxley Histoire de la création de SOX La loi américaine sur les valeurs mobilières de 1933 réglementait le marché des valeurs jusqu’en 2002. Elle exigeait des entreprises…
RGPD et durées de conservation des données personnelles
Conservation des données personnelles : non-respect dans les entreprises Plus de deux ans après l’entrée en vigueur du Règlement Général sur la Protection des Données (RGPD), de nombreuses questions subsistent…
Méthodes d’évaluation des risques : Méhari, Ebios, Octave
Méthodes d’évaluation des risques Depuis la crise financière qui a débuté en 2008, l’analyse des risques a pris une importance particulière dans la gestion interne des organisations. Auparavant, les travaux…
Quels sont les avantages de la norme ISO 37001 ?
ISO 37001 et les avantages de sa mise en œuvre ISO 37001 est une norme internationale certifiable publiée en 2017 par l’Organisation internationale de certification, ISO. Cette norme s’adresse à…
ISO 14001 : Clés et principes de la norme
ISO 14001, exigences fondamentales Il est courant de considérer que les normes environnementales ne concernent que les entreprises qui affectent directement l’environnement, comme celles du secteur industriel, mais ce point…
Audits de sécurité
Audits de sécurité de la gestion de projet Par définition, nous entendons le concept d’audit comme un examen systématique d’une activité ou d’un processus, afin d’évaluer sa conformité relative à…
Automatisation du modèle des 3 lignes de défense
Trois lignes de défense : le risque et l’audit Chaque organisation, dans son travail quotidien, effectue un processus d’évaluation, souvent inconsciemment, des risques auxquels elle est exposée et qui peuvent…
ISO 22316. Résilience organisationnelle
La résilience dans les organisations. ISO 22316 Cette norme, publiée en 2017, établit les principes, attributs et activités qu’une organisation doit prendre en compte pour maintenir et améliorer sa résilience.…
Les clés de la mise en œuvre d’un PCA et d’un PRA (Business Continuity Plan – Disaster Recovery Plan)
Introduction Ces derniers temps, la préoccupation des organisations face à l’apparition d’incidents susceptibles de mettre en péril leur activité n’a cessé de croître. Des événements aussi marquants que des attentats,…
10 conseils pour établir des politiques d’utilisation d’Internet
L’objectif d’une politique d’utilisation d’Internet est de définir ce qui est autorisé ou non lors de l’utilisation du réseau et de l’établissement de connexions Internet, afin que les employés de…
Qu’est-ce que la déclaration d’applicabilité, SoA ? Et quelle est son utilité ?
Qu’est-ce que la SoA, déclaration d’applicabilité ? La déclaration d’applicabilité (SoA, Statement of Applicability) de la norme ISO 27001, relative aux systèmes de gestion de la sécurité de l’information (SGSI), est un…
Qu’est-ce que le BIA ? Son importance dans la continuité d’activité
Qu’est-ce que le Business Impact Analysis (BIA) ? L’acronyme BIA correspond à Business Impact Analysis, que l’on traduit par analyse d’impact sur l’activité. Un BIA se réalise dans le cadre…
Qu’est-ce que le modèle COSO ? Comment gérer les risques
QU’EST-CE QUE LE MODÈLE COSO ? COSO (Committee of Sponsoring Organizations of the Tradeway Commission) est une organisation composée d’organismes privés, basée aux États-Unis, qui se consacre à la fourniture d’un…
La figure du responsable de traitement et du sous-traitant dans le RGPD
Responsable du traitement des données vs sous-traitant Le Règlement général sur la protection des données (RGPD), également connu sous le nom de Règlement général sur la protection des données (RGPD),…
Comment élaborer un plan de continuité ?
Qu’est-ce qu’un plan ou système de management de la continuité d’activité (SMCA) ? Toute organisation est exposée à des incidents pouvant provoquer un arrêt de son activité et constituer un…
















