Publicité en cours de chargement...

Publicité en cours de chargement...

Le 8ème opus des guides cyber-résilience de l’APSSIS est en ligne !

30 juin 2025 - 20:50,
Communiqué - APSSIS

Écouter l'article

0:000:00
L’APSSIS a le plaisir d’annoncer la publication du 8ème opus des Guides Cyber-résilience à destination des professionnels du secteur. Conçus et élaborés par Cédric Cartau, ces guides se veulent à la fois accessibles, techniques et pratiques.

Au programme : la norme ISO 27001

202505_image_mockup_guide.pngLa norme ISO 27001 a été conçue pour apporter un cadre méthodologique (un système de management de la qualité, sur la base de la norme ISO 9001) autant que technique (les 93 mesures techniques listées en annexe). Y répondre, s’y conformer et se certifier, c’est avoir l’assurance, pour une Direction Générale, non seulement de factoriser tout ce qui peut l’être et ne pas refaire plusieurs fois le même travail, mais en plus de déployer une méthode de management qui a fait ses preuves, depuis plus de 50 ans, dans des secteurs à hautes contraintes telle l’aviation civile. C’est également l’assurance, pour une Direction Générale, qu’un macro-processus autocorrectif est en œuvre, dont l’objectif est de ne pas laisser traîner des failles sans que personne ne s’en préoccupe.

La norme ISO 27001 est suffisamment souple pour se prêter à une approche en mode big bang autant qu’une approche en mode progressif, c’est tout l’intérêt. Mais une chose est certaine : les entreprises, publiques ou privées, qui prendront du retard sur cette approche normative, devront dépenser beaucoup plus d’énergie humaine ou financière à l’avenir que celles qui auront sauté le pas.

Retrouvez le guide ici : https://apssis.com/articles/500/guide-cyber-resilience-opus-8-liso-27001-par-etape

Les guides cyber-résilience

L'APSSIS remercie ses partenaires EVOLUCARE, STORMSHIELD et OLFEO ainsi qu’Yves Normand pour leur participation à la rédaction de ce nouvel ouvrage.

Cette publication s’inscrit dans la suite des précédents guides de cyber résilience (Tome 1 : les mots de passe ; Tome 2 : les cyberattaques ; Tome 3 : les habilitations d’accès aux données métier, Tome 4 : la protection du Cloud ; Tome 5 : les indicateurs ; Tome 6 : la gouvernance et Tome 7 : la gestion de crise), publiés avec l’ambition de constituer un corpus de référence sur les questions relatives à la sécurité du SI.

Des guides numériques en libre accès

Avec le soutien de l’APSSIS, ce 8ème ouvrage est publié sous licence Creative Common, ce qui permet sa libre diffusion, copie et réutilisation à des fins non-commerciales.


À propos de l’APSSIS

Organisme unique dédié à la sécurité des systèmes d’information de santé, l’APSSIS, association Loi 1901 fondée en 2010, a pour objet de constituer et d’animer l’écosystème pluriprofessionnel dédié à la réflexion sur la sécurité numérique de santé. Ses finalités, détaillées dans ses statuts, reposent sur quatre axes : son Congrès national, les manifestations dédiées à ses adhérents, la formation ciblée des personnels de santé et la promotion de la sécurité des SI de santé par l’animation des acteurs. L’APSSIS fédère déjà plus de 200 membres, avec la volonté de promouvoir et de dynamiser la sécurisation du système d’information global de santé. www.apssis.com 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Des lignes directrices sur la portée des obligations applicables aux modèles d'IA à usage général (1)

Des lignes directrices sur la portée des obligations applicables aux modèles d'IA à usage général (1)

29 juil. 2025 - 11:09,

Actualité

-
Marguerite Brac de La Perrière

Le règlement (UE) 2024/1689 (AI Act), entré en vigueur le 1er août 2024, vise à encadrer le développement et l’utilisation de l’intelligence artificielle dans l’Union européenne, en conciliant innovation technologique et protection des droits fondamentaux.

Illustration Dernier billet philosohico-cyber avant la plage

Dernier billet philosohico-cyber avant la plage

21 juil. 2025 - 10:00,

Tribune

-
Cédric Cartau

À l’approche des congés d’été, l’heure est à la réflexion — et pas seulement sur la température de l’eau ou le bon dosage de crème solaire. Entre arnaques bancaires de plus en plus sophistiquées, dérives technologiques, illusions cyber-industrielles et lacunes dans la gouvernance publique, ce billet...

La cyber et les sacs de luxe

30 juin 2025 - 20:44,

Tribune

-
Cédric Cartau

C’est la fin du premier semestre, il est temps de faire un bilan à mi-course de l’année 2025. Et il s’en est passé, des choses, pas forcément douces et roses.

Illustration Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS

Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS

01 juil. 2025 - 00:00,

Actualité

- DSIH

La 13ᵉ édition du congrès APSSIS, qui s’est tenue en juin 2025, a une nouvelle fois confirmé sa place centrale dans l’écosystème de la cybersécurité en santé. Au fil de trois jours de conférences, de débats et de rencontres, RSSI, DPO, DSI, juristes et institutionnels ont croisé leurs expertises pou...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.