ISO 27001 · ISO 42001 · GDPR · PCI DSS · Loi 25

pme-it

  • PCI DSS v4.0.1 pour les PME : Pourquoi agir maintenant

    11 min read

    Une introduction pragmatique à PCI DSS v4.0.1 pour les administrateurs IT seuls ou en petite équipe — les mandates du 31 mars 2025, les contrôles 6.4.3 et 11.6.1, le scoping SAQ, la TRA et une feuille de route sur 90 jours.

    Read →

  • Loi 25 pour les PME : Pourquoi maintenant

    11 min read

    Une introduction pragmatique à la Loi 25 (Québec) pour les administrateurs TI de PME — amendes jusqu’à 25 M$ / 4 % du chiffre d’affaires mondial, calendrier par phases 2022-2024, responsable de la protection des RP, EFVP, droits des personnes, notification d’incident en 72 h et feuille de route sur 90 jours.

    Read →

  • Les 5 erreurs de configuration cloud les plus fréquentes dans les PME

    11 min read

    Les cinq erreurs de configuration cloud qui compromettent le plus souvent les PME — compartiments de stockage publics, IAM trop permissif, SSH/RDP ouverts, journalisation désactivée et disques orphelins — chacune cartographiée sur un contrôle Annexe A de l’ISO 27001:2022 et corrigée via CIS Benchmarks et CSPM.

    Read →

  • Phishing par IA générative : ce que c’est et comment une PME se défend

    11 min read

    L’IA générative a rendu le phishing fluide, ciblé et passant à l’échelle. Une PME ne peut pas s’en sortir avec du blocage. Voici à quoi ressemble le phishing façonné par IA, pourquoi les anciens signaux échouent, et la défense humaine-plus-technique qui fonctionne encore.

    Read →

  • Gouvernance IA ISO 42001 pour les PME : pourquoi maintenant

    11 min read

    Une introduction pragmatique à la gouvernance IA ISO 42001 pour les administrateurs IT seuls ou en petite équipe — le SMSI-AI, les quatre niveaux de risque de l’AI Act, et une feuille de route sur 90 jours.

    Read →