pme-it
-
PCI DSS v4.0.1 pour les PME : Pourquoi agir maintenant
11 min read
Une introduction pragmatique à PCI DSS v4.0.1 pour les administrateurs IT seuls ou en petite équipe — les mandates du 31 mars 2025, les contrôles 6.4.3 et 11.6.1, le scoping SAQ, la TRA et une feuille de route sur 90 jours.
-
Loi 25 pour les PME : Pourquoi maintenant
11 min read
Une introduction pragmatique à la Loi 25 (Québec) pour les administrateurs TI de PME — amendes jusqu’à 25 M$ / 4 % du chiffre d’affaires mondial, calendrier par phases 2022-2024, responsable de la protection des RP, EFVP, droits des personnes, notification d’incident en 72 h et feuille de route sur 90 jours.
-
Les 5 erreurs de configuration cloud les plus fréquentes dans les PME
11 min read
Les cinq erreurs de configuration cloud qui compromettent le plus souvent les PME — compartiments de stockage publics, IAM trop permissif, SSH/RDP ouverts, journalisation désactivée et disques orphelins — chacune cartographiée sur un contrôle Annexe A de l’ISO 27001:2022 et corrigée via CIS Benchmarks et CSPM.
-
Phishing par IA générative : ce que c’est et comment une PME se défend
11 min read
L’IA générative a rendu le phishing fluide, ciblé et passant à l’échelle. Une PME ne peut pas s’en sortir avec du blocage. Voici à quoi ressemble le phishing façonné par IA, pourquoi les anciens signaux échouent, et la défense humaine-plus-technique qui fonctionne encore.
-
Gouvernance IA ISO 42001 pour les PME : pourquoi maintenant
11 min read
Une introduction pragmatique à la gouvernance IA ISO 42001 pour les administrateurs IT seuls ou en petite équipe — le SMSI-AI, les quatre niveaux de risque de l’AI Act, et une feuille de route sur 90 jours.
-
PCI DSS v4.0.1 pour les PME : Pourquoi agir maintenant
Une introduction pragmatique à PCI DSS v4.0.1 pour les administrateurs IT seuls ou en petite équipe — les mandates du 31 mars 2025, les contrôles 6.4.3 et 11.6.1, le scoping SAQ, la TRA et une feuille de route sur 90 jours.
-
Loi 25 pour les PME : Pourquoi maintenant
Une introduction pragmatique à la Loi 25 (Québec) pour les administrateurs TI de PME — amendes jusqu’à 25 M$ / 4 % du chiffre d’affaires mondial, calendrier par phases 2022-2024, responsable de la protection des RP, EFVP, droits des personnes, notification d’incident en 72 h et feuille de route sur 90 jours.
-
Les 5 erreurs de configuration cloud les plus fréquentes dans les PME
Les cinq erreurs de configuration cloud qui compromettent le plus souvent les PME — compartiments de stockage publics, IAM trop permissif, SSH/RDP ouverts, journalisation désactivée et disques orphelins — chacune cartographiée sur un contrôle Annexe A de l’ISO 27001:2022 et corrigée via CIS Benchmarks et CSPM.
-
Phishing par IA générative : ce que c’est et comment une PME se défend
L’IA générative a rendu le phishing fluide, ciblé et passant à l’échelle. Une PME ne peut pas s’en sortir avec du blocage. Voici à quoi ressemble le phishing façonné par IA, pourquoi les anciens signaux échouent, et la défense humaine-plus-technique qui fonctionne encore.
-
Gouvernance IA ISO 42001 pour les PME : pourquoi maintenant
Une introduction pragmatique à la gouvernance IA ISO 42001 pour les administrateurs IT seuls ou en petite équipe — le SMSI-AI, les quatre niveaux de risque de l’AI Act, et une feuille de route sur 90 jours.