ISO 27001 · ISO 42001 · GDPR · PCI DSS · Loi 25

conformite

  • PCI DSS v4.0.1 pour les PME : Pourquoi agir maintenant

    11 min read

    Une introduction pragmatique à PCI DSS v4.0.1 pour les administrateurs IT seuls ou en petite équipe — les mandates du 31 mars 2025, les contrôles 6.4.3 et 11.6.1, le scoping SAQ, la TRA et une feuille de route sur 90 jours.

    Read →

  • Loi 25 pour les PME : Pourquoi maintenant

    11 min read

    Une introduction pragmatique à la Loi 25 (Québec) pour les administrateurs TI de PME — amendes jusqu’à 25 M$ / 4 % du chiffre d’affaires mondial, calendrier par phases 2022-2024, responsable de la protection des RP, EFVP, droits des personnes, notification d’incident en 72 h et feuille de route sur 90 jours.

    Read →

  • ISO 27001 Annexe A expliquée : les 93 contrôles, démystifiés pour les PME

    11 min read

    L’Annexe A d’ISO 27001:2022 a réorganisé 114 contrôles éparpillés en 93 répartis sur quatre thèmes — organisationnel, humain, physique, technologique. Voici ce que chaque thème couvre et par quels contrôles une équipe IT PME devrait commencer.

    Read →