Cybersécurité
-
RGPD AIPD : un modèle d’analyse d’impact qu’une PME peut remplir
10 min de lecture
Le RGPD article 35 exige une AIPD pour les traitements à haut risque — profilage, catégories particulières à grande échelle, surveillance systématique, suivi des employés. Voici ce que l’analyse doit contenir, un modèle à remplir, et un exemple PME travaillé.
-
RGPD droits des personnes et l’horloge de fuite à 72 heures
10 min de lecture
Le RGPD accorde huit droits aux personnes concernées, et vous donne un mois pour y répondre — et 72 heures pour déclarer une fuite. Voici ce que chaque droit exige, l’horloge de réponse, et le contenu de notification qu’une PME doit assembler en trois jours.
-
RGPD Article 30 : le registre des activités de traitement qu’une PME peut bâtir
10 min de lecture
Le RGPD article 30 exige des responsables et sous-traitants qu’ils tiennent un registre des activités de traitement. La plupart des PME sont exemptées de documentation — et ont tort de s’en prévaloir. Voici ce que contient un RoPA et comment une PME le bâtit sans avocat.
-
Comment lire et interpréter une CVE sans perdre son temps
10 min de lecture
Apprenez à filtrer le bruit des alertes de sécurité et à prioriser vos correctifs en analysant les vecteurs d’attaque réels d’une CVE.
-
Comment animer votre premier exercice de simulation : un parcours PME
10 min de lecture
Les contrôles ISO 27001:2022 A.5.24 à A.5.27 exigent une réponse aux incidents planifiée et répétée. Un exercice de simulation est le moyen le moins cher de la tester. Voici comment une petite équipe IT mène le premier en 90 minutes, avec un scénario prêt à l’emploi.
-
Une cadence de correctifs réaliste pour les PME
10 min de lecture
Un cadre pragmatique pour gérer les mises à jour de sécurité sans mettre le système en panne : triage basé sur CISA KEV, calendrier mensuel, preuves pour la direction.
-
LPRPDE vs Loi 25 vs RGPD : la carte de conformité transfrontalière pour les PME
10 min de lecture
Une PME canadienne qui dessert aussi des clients européens ou québécois peut déclencher les trois régimes à la fois sur la même base de données. Carte comparative de la LPRPDE, de la Loi 25 et du RGPD — champ d’application, autorité, responsable, horloge d’atteinte, réponse d’accès, analyse d’impact, portabilité, transferts et application — ancrée dans…
-
Loi 25 et RGPD : parallélisme et programme conjoint pour une PME
10 min de lecture
La Loi 25 transpose plusieurs éléments du RGPD dans le secteur privé québécois : responsable, EFVP, registre d’incidents, portabilité. Une PME soumise aux deux peut fusionner les artefacts et n’avoir qu’un programme. Voici la correspondance et les écarts.
-
Loi 25 : nommer le responsable de la protection des renseignements personnels
10 min de lecture
La Loi 25 (article 3.1) oblige toute organisation du secteur privé à désigner un responsable de la protection des renseignements personnels et à publier ses coordonnées. C’est la première obligation, en vigueur depuis le 22 septembre 2022. Voici le rôle, la délégation, et comment une PME le met en place.
-
RGPD AIPD : un modèle d’analyse d’impact qu’une PME peut remplir
Le RGPD article 35 exige une AIPD pour les traitements à haut risque — profilage, catégories particulières à grande échelle, surveillance systématique, suivi des employés. Voici ce que l’analyse doit contenir, un modèle à remplir, et un exemple PME travaillé.
-
RGPD droits des personnes et l’horloge de fuite à 72 heures
Le RGPD accorde huit droits aux personnes concernées, et vous donne un mois pour y répondre — et 72 heures pour déclarer une fuite. Voici ce que chaque droit exige, l’horloge de réponse, et le contenu de notification qu’une PME doit assembler en trois jours.
-
RGPD Article 30 : le registre des activités de traitement qu’une PME peut bâtir
Le RGPD article 30 exige des responsables et sous-traitants qu’ils tiennent un registre des activités de traitement. La plupart des PME sont exemptées de documentation — et ont tort de s’en prévaloir. Voici ce que contient un RoPA et comment une PME le bâtit sans avocat.
-
Comment lire et interpréter une CVE sans perdre son temps
Apprenez à filtrer le bruit des alertes de sécurité et à prioriser vos correctifs en analysant les vecteurs d’attaque réels d’une CVE.
-
Comment animer votre premier exercice de simulation : un parcours PME
Les contrôles ISO 27001:2022 A.5.24 à A.5.27 exigent une réponse aux incidents planifiée et répétée. Un exercice de simulation est le moyen le moins cher de la tester. Voici comment une petite équipe IT mène le premier en 90 minutes, avec un scénario prêt à l’emploi.
-
Une cadence de correctifs réaliste pour les PME
Un cadre pragmatique pour gérer les mises à jour de sécurité sans mettre le système en panne : triage basé sur CISA KEV, calendrier mensuel, preuves pour la direction.
-
LPRPDE vs Loi 25 vs RGPD : la carte de conformité transfrontalière pour les PME
Une PME canadienne qui dessert aussi des clients européens ou québécois peut déclencher les trois régimes à la fois sur la même base de données. Carte comparative de la LPRPDE, de la Loi 25 et du RGPD — champ d’application, autorité, responsable, horloge d’atteinte, réponse d’accès, analyse d’impact, portabilité, transferts et application — ancrée dans…
-
Loi 25 et RGPD : parallélisme et programme conjoint pour une PME
La Loi 25 transpose plusieurs éléments du RGPD dans le secteur privé québécois : responsable, EFVP, registre d’incidents, portabilité. Une PME soumise aux deux peut fusionner les artefacts et n’avoir qu’un programme. Voici la correspondance et les écarts.
-
Loi 25 : nommer le responsable de la protection des renseignements personnels
La Loi 25 (article 3.1) oblige toute organisation du secteur privé à désigner un responsable de la protection des renseignements personnels et à publier ses coordonnées. C’est la première obligation, en vigueur depuis le 22 septembre 2022. Voici le rôle, la délégation, et comment une PME le met en place.