Pourquoi HTTPS est-il indispensable ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe partage une expérience vécue lors d’un entretien pour une mission de consultant en cybersécurité. Une entreprise envisageait de publier Outlook Web Access en HTTP plutôt qu’en HTTPS. Pourquoi cette décision représente-t-elle un risque majeur ? Découvrez les enjeux de HTTPS, du chiffrement des communications et de la protection contre les attaques, mais pas que...
Fabrice nous rappelle que le rôle d'un consultant en cybersécurité ne se limite pas à fournir des réponses toutes faites. Au contraire, il s'agit de poser les bonnes questions pour aider les clients à cerner leurs véritables défis. À travers des anecdotes d’audit et des conseils d'expert, il explore des concepts clés tels que l'analyse des risques, la confidentialité, l'intégrité et la disponibilité des données. Ces éléments sont essentiels pour comprendre la gouvernance en matière de cybersécurité et la conformité aux normes telles que l'ISO 27001 et le RGPD.
Dans un monde où les incidents de données et les violations de sécurité sont de plus en plus fréquents, il est vital de sensibiliser les entreprises aux bonnes pratiques en cybersécurité. Fabrice souligne que la sécurité ne doit pas être uniquement technique, mais aussi politique et organisationnelle. La gestion des risques, ou risk management, est au cœur de cette réflexion, et il nous invite à réfléchir sur la manière dont nous prenons nos propres décisions de sécurité.
En posant les bonnes questions, Fabrice montre que souvent, ce sont les clients eux-mêmes qui trouvent les solutions adaptées à leurs besoins. Que vous soyez un consultant cybersécurité, un CISO, ou simplement intéressé par la cybersécurité, cet épisode vous offre une perspective enrichissante sur l'importance de la culture de sécurité et de la gouvernance IT.
Ne manquez pas cette occasion d'approfondir vos connaissances sur la cyber résilience, la conformité, et les défis liés à la mise en œuvre de normes de sécurité comme ISO 27002 et ISO 31000. Écoutez dès maintenant pour découvrir comment une simple question peut transformer la manière dont nous abordons la sécurité des données et la gouvernance dans le monde numérique d'aujourd'hui.
🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun.
💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis.
📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc.
www.compliancewithoutcoma.com
www.frenchpodcast.fr
Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.