conformite
-
PCI DSS v4.0.1 pour les PME : Pourquoi agir maintenant
11 min read
Une introduction pragmatique à PCI DSS v4.0.1 pour les administrateurs IT seuls ou en petite équipe — les mandates du 31 mars 2025, les contrôles 6.4.3 et 11.6.1, le scoping SAQ, la TRA et une feuille de route sur 90 jours.
-
Loi 25 pour les PME : Pourquoi maintenant
11 min read
Une introduction pragmatique à la Loi 25 (Québec) pour les administrateurs TI de PME — amendes jusqu’à 25 M$ / 4 % du chiffre d’affaires mondial, calendrier par phases 2022-2024, responsable de la protection des RP, EFVP, droits des personnes, notification d’incident en 72 h et feuille de route sur 90 jours.
-
ISO 27001 Annexe A expliquée : les 93 contrôles, démystifiés pour les PME
11 min read
L’Annexe A d’ISO 27001:2022 a réorganisé 114 contrôles éparpillés en 93 répartis sur quatre thèmes — organisationnel, humain, physique, technologique. Voici ce que chaque thème couvre et par quels contrôles une équipe IT PME devrait commencer.
-
PCI DSS v4.0.1 pour les PME : Pourquoi agir maintenant
Une introduction pragmatique à PCI DSS v4.0.1 pour les administrateurs IT seuls ou en petite équipe — les mandates du 31 mars 2025, les contrôles 6.4.3 et 11.6.1, le scoping SAQ, la TRA et une feuille de route sur 90 jours.
-
Loi 25 pour les PME : Pourquoi maintenant
Une introduction pragmatique à la Loi 25 (Québec) pour les administrateurs TI de PME — amendes jusqu’à 25 M$ / 4 % du chiffre d’affaires mondial, calendrier par phases 2022-2024, responsable de la protection des RP, EFVP, droits des personnes, notification d’incident en 72 h et feuille de route sur 90 jours.
-
ISO 27001 Annexe A expliquée : les 93 contrôles, démystifiés pour les PME
L’Annexe A d’ISO 27001:2022 a réorganisé 114 contrôles éparpillés en 93 répartis sur quatre thèmes — organisationnel, humain, physique, technologique. Voici ce que chaque thème couvre et par quels contrôles une équipe IT PME devrait commencer.