Cybersecurity
-
PCI DSS 6.4.3 and 11.6.1 Explained: Stopping Payment-Page Skimming
6 min read
PCI DSS v4.0.1 requirements 6.4.3 and 11.6.1 target Magecart-style payment-page skimming. 6.4.3 manages the scripts; 11.6.1 detects when they are tampered with. Here is what each requires and how an SMB implements both.
-
ISO 42001 and the EU AI Act: Where the Standard Meets the Regulation
6 min read
The EU AI Act regulates AI by risk tier; ISO 42001:2023 is the management system that helps an SMB demonstrate it meets those requirements. Here is where the two overlap, where 42001 falls short, and what to do for each tier.
-
PCI DSS v4.0.1 pour les PME : Pourquoi agir maintenant
6 min read
Une introduction pragmatique à PCI DSS v4.0.1 pour les administrateurs IT seuls ou en petite équipe — les mandates du 31 mars 2025, les contrôles 6.4.3 et 11.6.1, le scoping SAQ, la TRA et une feuille de route sur 90 jours.
-
Loi 25 pour les PME : Pourquoi maintenant
6 min read
Une introduction pragmatique à la Loi 25 (Québec) pour les administrateurs TI de PME — amendes jusqu’à 25 M$ / 4 % du chiffre d’affaires mondial, calendrier par phases 2022-2024, responsable de la protection des RP, EFVP, droits des personnes, notification d’incident en 72 h et feuille de route sur 90 jours.
-
Comment animer votre premier exercice de simulation : un parcours PME
6 min read
Les contrôles ISO 27001:2022 A.5.24 à A.5.27 exigent une réponse aux incidents planifiée et répétée. Un exercice de simulation est le moyen le moins cher de la tester. Voici comment une petite équipe IT mène le premier en 90 minutes, avec un scénario prêt à l’emploi.
-
Comment animer votre premier exercice de simulation : un parcours PME
6 min read
Les contrôles ISO 27001:2022 A.5.24 à A.5.27 exigent une réponse aux incidents planifiée et répétée. Un exercice de simulation est le moyen le moins cher de la tester. Voici comment une petite équipe IT mène le premier en 90 minutes, avec un scénario prêt à l’emploi.
-
WordPress Security Baseline for Self-Hosted Sites
6 min read
A defensible baseline for plugin hygiene, admin hardening, and backup-ready operations.
-
SIEM Log Retention Strategy Without Overspending
6 min read
Retention tiers and storage design patterns for useful security telemetry on a budget.
-
MFA Rollout Playbook for Small IT Teams
6 min read
How to deploy MFA with minimal disruption and measurable risk reduction.
-
Linux Hardening Checklist for New Servers
6 min read
A practical baseline checklist to secure Linux servers before production exposure.
-
PCI DSS 6.4.3 and 11.6.1 Explained: Stopping Payment-Page Skimming
PCI DSS v4.0.1 requirements 6.4.3 and 11.6.1 target Magecart-style payment-page skimming. 6.4.3 manages the scripts; 11.6.1 detects when they are tampered with. Here is what each requires and how an SMB implements both.
-
ISO 42001 and the EU AI Act: Where the Standard Meets the Regulation
The EU AI Act regulates AI by risk tier; ISO 42001:2023 is the management system that helps an SMB demonstrate it meets those requirements. Here is where the two overlap, where 42001 falls short, and what to do for each tier.
-
PCI DSS v4.0.1 pour les PME : Pourquoi agir maintenant
Une introduction pragmatique à PCI DSS v4.0.1 pour les administrateurs IT seuls ou en petite équipe — les mandates du 31 mars 2025, les contrôles 6.4.3 et 11.6.1, le scoping SAQ, la TRA et une feuille de route sur 90 jours.
-
Loi 25 pour les PME : Pourquoi maintenant
Une introduction pragmatique à la Loi 25 (Québec) pour les administrateurs TI de PME — amendes jusqu’à 25 M$ / 4 % du chiffre d’affaires mondial, calendrier par phases 2022-2024, responsable de la protection des RP, EFVP, droits des personnes, notification d’incident en 72 h et feuille de route sur 90 jours.
-
Comment animer votre premier exercice de simulation : un parcours PME
Les contrôles ISO 27001:2022 A.5.24 à A.5.27 exigent une réponse aux incidents planifiée et répétée. Un exercice de simulation est le moyen le moins cher de la tester. Voici comment une petite équipe IT mène le premier en 90 minutes, avec un scénario prêt à l’emploi.
-
Comment animer votre premier exercice de simulation : un parcours PME
Les contrôles ISO 27001:2022 A.5.24 à A.5.27 exigent une réponse aux incidents planifiée et répétée. Un exercice de simulation est le moyen le moins cher de la tester. Voici comment une petite équipe IT mène le premier en 90 minutes, avec un scénario prêt à l’emploi.
-
WordPress Security Baseline for Self-Hosted Sites
A defensible baseline for plugin hygiene, admin hardening, and backup-ready operations.
-
SIEM Log Retention Strategy Without Overspending
Retention tiers and storage design patterns for useful security telemetry on a budget.
-
MFA Rollout Playbook for Small IT Teams
How to deploy MFA with minimal disruption and measurable risk reduction.
-
Linux Hardening Checklist for New Servers
A practical baseline checklist to secure Linux servers before production exposure.