Cybersécurité
-
PCI DSS 6.4.3 et 11.6.1 expliqués : stopper le skimming des pages de paiement
8 min de lecture
PCI DSS v4.0.1 exigences 6.4.3 et 11.6.1 ciblent le skimming de page de paiement façon Magecart. 6.4.3 gère les scripts ; 11.6.1 détecte quand ils sont altérés. Voici ce que chacune exige et comment une PME implémente les deux.
-
Évaluation d’impact IA ISO 42001 : un modèle qu’une PME peut réellement remplir
8 min de lecture
ISO 42001:2023 clause 6.1.4 exige une évaluation d’impact des systèmes d’IA pour chaque système dans le périmètre. Voici la structure de sections qu’une petite équipe nécessite, les questions de fiabilité à traiter, et un exemple PME concret à copier.
-
ISO 42001 Annexe A expliquée : les contrôles IA tout au long du cycle de vie
8 min de lecture
L’Annexe A d’ISO 42001:2023 est le catalogue des objectifs de contrôle IA qu’un organisme applique tout au long du cycle de vie. Voici ce que les contrôles couvrent réellement — fiabilité, évaluation d’impact, données, transparence — et par où une PME commence.
-
Exploiter PCI DSS et ISO 27001 ensemble : un programme, pas deux
8 min de lecture
Une PME qui accepte les cartes et exploite ISO 27001 fait souvent le travail deux fois. Les deux normes se chevauchent sur le risque, le contrôle d’accès, la journalisation et la réponse aux incidents. Voici comment les fusionner en un programme à preuves partagées.
-
PCI DSS 6.4.3 et 11.6.1 expliqués : stopper le skimming des pages de paiement
PCI DSS v4.0.1 exigences 6.4.3 et 11.6.1 ciblent le skimming de page de paiement façon Magecart. 6.4.3 gère les scripts ; 11.6.1 détecte quand ils sont altérés. Voici ce que chacune exige et comment une PME implémente les deux.
-
Évaluation d’impact IA ISO 42001 : un modèle qu’une PME peut réellement remplir
ISO 42001:2023 clause 6.1.4 exige une évaluation d’impact des systèmes d’IA pour chaque système dans le périmètre. Voici la structure de sections qu’une petite équipe nécessite, les questions de fiabilité à traiter, et un exemple PME concret à copier.
-
ISO 42001 Annexe A expliquée : les contrôles IA tout au long du cycle de vie
L’Annexe A d’ISO 42001:2023 est le catalogue des objectifs de contrôle IA qu’un organisme applique tout au long du cycle de vie. Voici ce que les contrôles couvrent réellement — fiabilité, évaluation d’impact, données, transparence — et par où une PME commence.
-
Exploiter PCI DSS et ISO 27001 ensemble : un programme, pas deux
Une PME qui accepte les cartes et exploite ISO 27001 fait souvent le travail deux fois. Les deux normes se chevauchent sur le risque, le contrôle d’accès, la journalisation et la réponse aux incidents. Voici comment les fusionner en un programme à preuves partagées.