-
PCI DSS 6.4.3 et 11.6.1 expliqués : stopper le skimming des pages de paiement
PCI DSS v4.0.1 exigences 6.4.3 et 11.6.1 ciblent le skimming de page de paiement façon Magecart. 6.4.3 gère les scripts ; 11.6.1 détecte quand ils sont altérés. Voici ce que chacune exige et comment une PME implémente les deux.
Articles récents
-
ISO 42001 et la Loi européenne sur l’IA : là où la norme rejoint le règlement
La Loi européenne sur l’IA régule l’IA par niveau de risque ; ISO 42001:2023 est le système de management qui aide une PME à démontrer qu’elle respecte ces exigences. Voici le recouvrement, où 42001 est insuffisant, et quoi faire par niveau.
-
Évaluation d’impact IA ISO 42001 : un modèle qu’une PME peut réellement remplir
ISO 42001:2023 clause 6.1.4 exige une évaluation d’impact des systèmes d’IA pour chaque système dans le périmètre. Voici la structure de sections qu’une petite équipe nécessite, les questions de fiabilité à traiter, et un exemple PME concret à copier.
-
ISO 42001 Annexe A expliquée : les contrôles IA tout au long du cycle de vie
L’Annexe A d’ISO 42001:2023 est le catalogue des objectifs de contrôle IA qu’un organisme applique tout au long du cycle de vie. Voici ce que les contrôles couvrent réellement — fiabilité, évaluation d’impact, données, transparence — et par où une PME commence.
-
Exploiter PCI DSS et ISO 27001 ensemble : un programme, pas deux
Une PME qui accepte les cartes et exploite ISO 27001 fait souvent le travail deux fois. Les deux normes se chevauchent sur le risque, le contrôle d’accès, la journalisation et la réponse aux incidents. Voici comment les fusionner en un programme à preuves partagées.
-
Exploiter le RGPD et ISO 27001 ensemble : un programme, pas deux
Une PME soumise au RGPD et poursuivant ISO 27001 fait souvent le travail deux fois. Les deux se chevauchent sur le risque, les mesures de sécurité, la réponse aux incidents et la gestion des fournisseurs. Voici comment les fusionner en un programme à preuves partagées.