Alaa Damou
-
PCI DSS 6.4.3 and 11.6.1 Explained: Stopping Payment-Page Skimming
6 min read
PCI DSS v4.0.1 requirements 6.4.3 and 11.6.1 target Magecart-style payment-page skimming. 6.4.3 manages the scripts; 11.6.1 detects when they are tampered with. Here is what each requires and how an SMB implements both.
-
ISO 42001 and the EU AI Act: Where the Standard Meets the Regulation
6 min read
The EU AI Act regulates AI by risk tier; ISO 42001:2023 is the management system that helps an SMB demonstrate it meets those requirements. Here is where the two overlap, where 42001 falls short, and what to do for each tier.
-
ISO 42001 Annex A Explained: AI Controls Across the Lifecycle
6 min read
ISO 42001:2023 Annex A is the catalogue of AI control objectives an organization applies across the AI lifecycle. Here is what the controls actually cover — trustworthiness, impact assessment, data, transparency — and where an SMB starts.
-
ISO 42001 AI Impact Assessment: A Template an SMB Can Actually Fill
6 min read
ISO 42001:2023 clause 6.1.4 requires an AI system impact assessment for each AI system in scope. Here is the section structure a small team needs, the trustworthiness questions to answer, and a worked SMB example you can copy.
-
PCI DSS v4.0.1 pour les PME : Pourquoi agir maintenant
6 min read
Une introduction pragmatique à PCI DSS v4.0.1 pour les administrateurs IT seuls ou en petite équipe — les mandates du 31 mars 2025, les contrôles 6.4.3 et 11.6.1, le scoping SAQ, la TRA et une feuille de route sur 90 jours.
-
Loi 25 pour les PME : Pourquoi maintenant
6 min read
Une introduction pragmatique à la Loi 25 (Québec) pour les administrateurs TI de PME — amendes jusqu’à 25 M$ / 4 % du chiffre d’affaires mondial, calendrier par phases 2022-2024, responsable de la protection des RP, EFVP, droits des personnes, notification d’incident en 72 h et feuille de route sur 90 jours.
-
Les 5 erreurs de configuration cloud les plus fréquentes dans les PME
6 min read
Les cinq erreurs de configuration cloud qui compromettent le plus souvent les PME — compartiments de stockage publics, IAM trop permissif, SSH/RDP ouverts, journalisation désactivée et disques orphelins — chacune cartographiée sur un contrôle Annexe A de l’ISO 27001:2022 et corrigée via CIS Benchmarks et CSPM.
-
Phishing par IA générative : ce que c’est et comment une PME se défend
6 min read
L’IA générative a rendu le phishing fluide, ciblé et passant à l’échelle. Une PME ne peut pas s’en sortir avec du blocage. Voici à quoi ressemble le phishing façonné par IA, pourquoi les anciens signaux échouent, et la défense humaine-plus-technique qui fonctionne encore.
-
Gouvernance IA ISO 42001 pour les PME : pourquoi maintenant
6 min read
Une introduction pragmatique à la gouvernance IA ISO 42001 pour les administrateurs IT seuls ou en petite équipe — le SMSI-AI, les quatre niveaux de risque de l’AI Act, et une feuille de route sur 90 jours.
-
ISO 27001 Annexe A expliquée : les 93 contrôles, démystifiés pour les PME
6 min read
L’Annexe A d’ISO 27001:2022 a réorganisé 114 contrôles éparpillés en 93 répartis sur quatre thèmes — organisationnel, humain, physique, technologique. Voici ce que chaque thème couvre et par quels contrôles une équipe IT PME devrait commencer.
-
PCI DSS 6.4.3 and 11.6.1 Explained: Stopping Payment-Page Skimming
PCI DSS v4.0.1 requirements 6.4.3 and 11.6.1 target Magecart-style payment-page skimming. 6.4.3 manages the scripts; 11.6.1 detects when they are tampered with. Here is what each requires and how an SMB implements both.
-
ISO 42001 and the EU AI Act: Where the Standard Meets the Regulation
The EU AI Act regulates AI by risk tier; ISO 42001:2023 is the management system that helps an SMB demonstrate it meets those requirements. Here is where the two overlap, where 42001 falls short, and what to do for each tier.
-
ISO 42001 Annex A Explained: AI Controls Across the Lifecycle
ISO 42001:2023 Annex A is the catalogue of AI control objectives an organization applies across the AI lifecycle. Here is what the controls actually cover — trustworthiness, impact assessment, data, transparency — and where an SMB starts.
-
ISO 42001 AI Impact Assessment: A Template an SMB Can Actually Fill
ISO 42001:2023 clause 6.1.4 requires an AI system impact assessment for each AI system in scope. Here is the section structure a small team needs, the trustworthiness questions to answer, and a worked SMB example you can copy.
-
PCI DSS v4.0.1 pour les PME : Pourquoi agir maintenant
Une introduction pragmatique à PCI DSS v4.0.1 pour les administrateurs IT seuls ou en petite équipe — les mandates du 31 mars 2025, les contrôles 6.4.3 et 11.6.1, le scoping SAQ, la TRA et une feuille de route sur 90 jours.
-
Loi 25 pour les PME : Pourquoi maintenant
Une introduction pragmatique à la Loi 25 (Québec) pour les administrateurs TI de PME — amendes jusqu’à 25 M$ / 4 % du chiffre d’affaires mondial, calendrier par phases 2022-2024, responsable de la protection des RP, EFVP, droits des personnes, notification d’incident en 72 h et feuille de route sur 90 jours.
-
Les 5 erreurs de configuration cloud les plus fréquentes dans les PME
Les cinq erreurs de configuration cloud qui compromettent le plus souvent les PME — compartiments de stockage publics, IAM trop permissif, SSH/RDP ouverts, journalisation désactivée et disques orphelins — chacune cartographiée sur un contrôle Annexe A de l’ISO 27001:2022 et corrigée via CIS Benchmarks et CSPM.
-
Phishing par IA générative : ce que c’est et comment une PME se défend
L’IA générative a rendu le phishing fluide, ciblé et passant à l’échelle. Une PME ne peut pas s’en sortir avec du blocage. Voici à quoi ressemble le phishing façonné par IA, pourquoi les anciens signaux échouent, et la défense humaine-plus-technique qui fonctionne encore.
-
Gouvernance IA ISO 42001 pour les PME : pourquoi maintenant
Une introduction pragmatique à la gouvernance IA ISO 42001 pour les administrateurs IT seuls ou en petite équipe — le SMSI-AI, les quatre niveaux de risque de l’AI Act, et une feuille de route sur 90 jours.
-
ISO 27001 Annexe A expliquée : les 93 contrôles, démystifiés pour les PME
L’Annexe A d’ISO 27001:2022 a réorganisé 114 contrôles éparpillés en 93 répartis sur quatre thèmes — organisationnel, humain, physique, technologique. Voici ce que chaque thème couvre et par quels contrôles une équipe IT PME devrait commencer.