Publicité en cours de chargement...

Publicité en cours de chargement...

Match 27001 versus RSSI : 1 à 0

25 fév. 2025 - 07:53,
Tribune-
Cédric Cartau
Illustration Match 27001 versus RSSI : 1 à 0
L’autre jour, je tombe sur un problème de fond, le genre métaphysico-sinusoïdal de classe alpha plus (1) avec lequel j’adore me triturer les neurones : le mécanisme d’alerte du RSSI auprès de la Direction sur les dysfonctionnements structurels graves dans le SMSI. Bon, pas de panique, je vais traduire.

Ce contenu est réservé aux membres DSIH qui disposent d'un compte vérifié.

Pour débloquer ce contenu, merci de vous identifier ou de créer un compte.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Petite digression un peu taquine sur l’art de rechercher la root cause

Petite digression un peu taquine sur l’art de rechercher la root cause

26 mai 2026 - 09:48,

Tribune

-
Cédric Cartau

Le métier de RSSI, et celui de DPO aussi, même si les DPO s’en défendent, a pas mal de contraintes et d’inconvénients. Mais il a aussi pas mal d’avantages, notamment la partie passionnante d’analyse post mortem des dysfonctionnements.

Illustration Comment quantifier un risque

Comment quantifier un risque

31 mars 2026 - 08:06,

Tribune

-
Cédric Cartau

Après avoir expliqué qu’une PSSI et une appréciation des risques ne servaient à rien (ici 1) -mais un peu quand même -, intéressons-nous à un autre sujet brûlant qui déchaîne les passions, pire que JR (2) et la fin du Prisonnier (3) : la quantification du risque.

Illustration À partir de quand une faille de sécurité cyber doit-elle vous inquiéter ?

À partir de quand une faille de sécurité cyber doit-elle vous inquiéter ?

17 mars 2026 - 08:25,

Tribune

-
Cédric Cartau

La question posée telle qu’elle paraît étrange : une faille de sécurité, on doit la corriger, point barre. Non ? En fait, ce n’est pas si simple, et comme d’habitude, il faut tourner autour de la question avec des approches hétérogènes pour mieux l’appréhender.

Digressions sur la cyber et les enjeux climatiques

17 nov. 2025 - 20:53,

Tribune

-
Cédric Cartau

Cela nous pendait au nez : l’époque est aux questions semi-existentielles sur les enjeux climatiques, et la cyber, longtemps restée à l’écart, voit le sujet arriver par différentes sources et sous différentes formes, dont l’amendement sur les enjeux climatiques de la 27001.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.