Réflexions & Opinions 10 juillet 2026
Le 3 juin 2026, le gouvernement canadien a publié sa toute première Stratégie nationale en matière d'intelligence artificielle, intitulée « L'IA pour tous ».
Protection & Vie privée 5 juillet 2026
Un ami en communications m'a appelé un vendredi paniqué : une publicité active ne faisait plus la promotion de ce qu'elle devait promouvoir.
Opération & Pratique 3 juillet 2026
Chez une PME manufacturière, trois développeurs bâtissaient une app d'inventaire. Comment le code est-il validé avant mise en ligne ?
Opération & Pratique 2 juillet 2026
La question revient souvent : est-ce que n'importe quel cabinet comptable peut signer un rapport SOC 2? Non. Et cette confusion coûte cher, surtout en 2026.
Protection & Vie privée 30 juin 2026
La question revient dans presque tous mes mandats de conformité Loi 25.
Outils & Automatisation 29 juin 2026
Je suis tombé cette semaine sur un article du Hacker News qui référence le SOC-CMM 2026 Maturity Report, une étude annuelle menée auprès d'environ 200 SOC…
Réflexions & Opinions 29 juin 2026
Bruce Schneier [recommande sur son blogue](https://www.schneier.com/blog/archives/2026/06/vulnerability-disclosure-in-the-age-of-ai.html) la lecture de…
Outils & Automatisation 27 juin 2026
Depuis que j'utilise Claude, je me demande toujours quel modèle choisir et quel "effort" lui donner : medium, high ou xhigh ? Voici ce que j'ai trouvé.
Normes & Gouvernance 24 juin 2026
Voici un scénario que j’ai vu se reproduire plusieurs fois. Un incident de sécurité survient dans une organisation.
Normes & Gouvernance 21 juin 2026
Si vous avez reçu ou conduit un audit en visioconférence, cette norme vous concerne directement.
Protection & Vie privée 19 juin 2026
Depuis 2015, le Canada a adopté une série de lois qui élargissent les pouvoirs de surveillance. C-22 est la dernière.
Réflexions & Opinions 10 juin 2026
La confiance dans un monde où l’abus semble régner Il y a quatre ans, j’écrivais un article sur comment faire confiance à un rapport d’auditeur.
Outils & Automatisation 10 juin 2026
Anthropic vient de publier les premières données du Projet Glasswing, et si vous travaillez en cybersécurité ou en conformité, voici ce que ça signifie…
Normes & Gouvernance 5 juin 2026
Je continue dans la même logique que mon article sur les contrôles ISO 27001 non applicables aux organisations sans développement logiciel.
Réflexions & Opinions 5 juin 2026
Il y a quatre ans, j'écrivais un article sur [comment faire confiance à un rapport d'auditeur](https://certi360.com/comment-faire-confiance-a-un-rapport-da…
Normes & Gouvernance 28 mai 2026
Vous pensez que vos systèmes sont bien protégés. Coupe-feu en place, antivirus à jour, politiques de mots de passe respectées.
Normes & Gouvernance 27 mai 2026
ISO 19011 a été publiée en mai 2026. Si vous avez lu mon article sur la version 2018, ici je vous parle de la nouvelle version.
Nos solutions 27 mai 2026
J’ai décidé de faire ce projet pour me remettre en mode programmeur pendant le congé des Fêtes.
Sensibilisation & Grand public 25 mai 2026
On reçoit tous des courriels avec des liens. Parfois on est certains que c’est valide basé sur la confiance d’autre fois on doute.
Outils & Automatisation 19 mai 2026
Je suis tombé sur cet [article de Fortune](https://fortune.com/2025/08/18/mit-report-95-percent-generative-ai-pilots-at-companies-failing-cfo/) publié en…
Outils & Automatisation 19 mai 2026
Je vais vous donner la réponse tout de suite : oui.
Réflexions & Opinions 19 mai 2026
Quand on parle d'intelligence artificielle dans une réunion de direction, l'image qui se forme dans la tête de la plupart des gens, c'est ChatGPT.
Sensibilisation & Grand public 12 mai 2026
Je suis peut-être en retard sur ce sujet. Mais j'apprends à l'instant que ça existe, et ça m'a surpris, peut-être par naïveté.
Sensibilisation & Grand public 22 avril 2026
Je travaille en cybersécurité depuis des années. Je sais ce qui se retrouve sur le dark web.
Protection & Vie privée 15 avril 2026
Un client m’a récemment demandé si sa certification ISO 27001 suffisait pour répondre aux exigences de la Loi 25. Ma réponse courte : non.
Normes & Gouvernance 8 avril 2026
Un client m'appelle il y a quelques mois. Il a acheté un pack de templates ISO 27001 en ligne. Fier de lui. Six mois de travail à remplir des documents.
Normes & Gouvernance 6 avril 2026
Je ne peux pas m’empêcher de citer un de mes livres et films préférés, mais dans ce cas, la référence n’est pas inutile.
Outils & Automatisation 20 mars 2026
Depuis quelque temps on voit une nouvelle expression, le « vibe coding ».
Nos solutions 7 février 2026
Aujourd’hui je vous présente les améliorations à l’outils https://loi25.certi360.com Chaque test vise à vérifier un aspect du comportement du site…
Réflexions & Opinions 4 février 2026
Aujourd’hui j’aimerais vous partager mon opinion sur les outils ou plate-forme de conformité.
Nos solutions 29 janvier 2026
Dans le contexte de la Loi 25 sur la protection des renseignements personnels au Québec, la sécurité des communications entre un site web et ses visiteurs…
Protection & Vie privée 20 janvier 2026
C’est une question qui revient souvent.
Nos solutions 17 janvier 2026
Pendant le temps des fêtes, à force de refaire les mêmes vérifications Loi 25 sur les sites de mes clients, j'ai regroupé mes scripts dans une interface…
Continuité & Résilience 23 octobre 2025
Un bon Plan de continuité des affaires (PCA) ne devrait pas prendre la poussière dans le bureau du département informatique.
Normes & Gouvernance 15 octobre 2025
Voilà c’est fait, la norme ISO/IEC 27701:2025 vient enfin d’être publiée.
Normes & Gouvernance 15 septembre 2025
Après mes derniers audits ISO 27001, je vois la même erreur. Des entreprise qui déclarent applicables des contrôles qui n’ont aucun rapport avec leur…
Opération & Pratique 10 septembre 2025
En premier, il faut savoir que Le Top 10 est un document de sensibilisation qui explique les principaux risques applicatifs, c’est parfait pour…
Opération & Pratique 5 septembre 2025
Même un site web simple repose souvent sur des plateformes complexes, comme un CMS(Content management system) ou avec des API.
Opération & Pratique 3 septembre 2025
C’est une norme de gestion de la qualité qui structure la manière dont une organisation fonctionne, documente ses processus et démontre sa conformité.
Protection & Vie privée 29 août 2025
J’ai déjà parlé de la norme ICI Article de mars 2022: /iso-27018-concernant-la-protection-des-renseignements-personnels-des-processeurs-infonuagique/
Normes & Gouvernance 3 août 2025
Pour ceux qui ont mis en place ISO27001:2022 doivent créer un fichier qui se nomme “déclaration d’applicabilité” basée sur les contrôles de l’annexe A.
Normes & Gouvernance 3 août 2025
Pour ceux qui ont mis en place ISO27001:2022 doivent créer un fichier qui se nomme “déclaration d’applicabilité” basée sur les contrôles…
Continuité & Résilience 25 juillet 2025
Quand on parle de continuité d’affaires en cybersécurité, la majorité des PME pensent immédiatement à des sauvegardes ou à un serveur redondant…
Opération & Pratique 23 juillet 2025
Une non-conformité corrigée sans comprendre sa cause revient toujours. La méthode RCA (5 pourquoi, Ishikawa) protège vos audits ISO 27001 (clause 10.2).
Continuité & Résilience 3 juillet 2025
La norme ISO 22301:2019 à le titre “Security and resilience — Business continuity management systems — Requirements” C’est la référence internationale…
Opération & Pratique 25 juin 2025
Mon ancienne entreprise, Gardien Virtuel, faisait ce type de test, et j’ai eu tellement de plaisir à réaliser ces mandats, puisque à chaque projet, il y a…
Réflexions & Opinions 21 juin 2025
Ces derniers jours, j’ai observé de nombreux commentaires sur LinkedIn autour de mots comme « cybersécurité », « sécurité de l’information » et «…
Réflexions & Opinions 26 mai 2025
Chaque année, des millions de dollars de nos taxes sont envoyés directement vers des multinationales américaines pour des licences logicielles.
Protection & Vie privée 23 mai 2025
Aujourd’hui j’aimerais vous parler des familles de la norme ISO avec un exemple concret.
Réflexions & Opinions 18 avril 2025
L’obtention de la certification ISO 27001 est une démarche importante et stressante pour les organisations qui souhaite démontrer leur engagement envers…
Réflexions & Opinions 9 avril 2025
Le début par L’Organisation internationale de normalisation (ISO) Tout commence avec l’ISO (International Organization for Standardization), une…
Normes & Gouvernance 4 avril 2025
La norme ISO/IEC 27001:2022 décrit les exigences pour la mise en place d’un Système de Gestion de la Sécurité de l’information (SGSI).
Normes & Gouvernance 27 mars 2025
Lorsqu’on pense à la sécurité de l’information, on pense souvent au chiffrement, aux coupe-feu ou à la gestion des accès.
Protection & Vie privée 18 mars 2025
Ce modèle de politique de confidentialité que je vous présente ici constitue une base sur laquelle je m’appuie pour élaborer les politiques de…
Normes & Gouvernance 11 mars 2025
La mesure de sécurité de l’annexe A8.29 de la norme ISO 27001:2022 est intitulée “Tests de sécurité en développement et acceptation”.
Opération & Pratique 6 mars 2025
Dans le cadre de mon travail pour la mise en œuvre de la norme ISO27001:2022, j’ai eu à traiter des questions relatives au développement d’applications et…
Réflexions & Opinions 17 février 2025
L’importance de la sécurité de l’informatique et la croissance de la valeur des données dans le monde des affaires ont conduit à la création de rôles…
Protection & Vie privée 5 février 2025
La gestion des journaux d’événements (ou logs) est un aspect essentiel de la protection des renseignements personnels, notamment dans le cadre de la Loi…
Protection & Vie privée 1 février 2025
Dernièrement, je réalise plusieurs mandats qui, à mon grand bonheur, incluent la gestion des renseignements personnels, surtout depuis l’adoption de la…
Réflexions & Opinions 27 janvier 2025
La certification PCI-DSS est un ensemble de normes de sécurité pour les entreprises qui traitent des cartes de crédit. Voici 20 mythes à démystifier.
Réflexions & Opinions 22 janvier 2025
C’est quoi un journal d’évènements? Un journal d’évènements, également connu sous le nom de journal d’audit ou de log, est un enregistrement qui documente…
Réflexions & Opinions 10 janvier 2025
Imaginez une entreprise de commerce électronique ayant un chiffre d’affaires annuel de 20 millions de dollars voit ses opérations interrompues pendant 72…
Normes & Gouvernance 4 janvier 2025
Même les programmes de sécurité les mieux conçus rencontrent des écarts. Que faire dans ces situations ?
Normes & Gouvernance 29 décembre 2024
Comme dans d’autres domaines, pour le monde de la sécurité de l’information, rester sur place, ça revient à reculer!
Réflexions & Opinions 21 décembre 2024
Cette année, j’ai eu la chance de lire pas mal de livres qui m’ont marqué.
Normes & Gouvernance 20 décembre 2024
La clause 9.3 de la norme ISO 27001:2022 explique comment réaliser la revue de direction qui est une étape importante pour s’assurer que le Système de…
Réflexions & Opinions 9 décembre 2024
Formation, certifications (CISA, Lead Auditor) et expérience requise pour devenir auditeur externe ISO 27001 au Québec.
Normes & Gouvernance 6 décembre 2024
Fréquence, méthode, preuves à conserver : ce que la clause 9.2 exige pour l'audit interne. Guide pour responsables SGSI.
Normes & Gouvernance 5 décembre 2024
La clause 9.1 de la norme ISO27001:2022 exige que les organisations effectue la surveillance concrètement de leur système de gestion de la sécurité de…
Sensibilisation & Grand public 16 juillet 2024
Nous sommes un vendredi soir, vous “matchez” sur un site de rencontre et votre prétendant aimerait vous rencontrer.
Continuité & Résilience 3 mai 2024
Comment savoir que l’équipe maîtrise bien le plan de continuité des affaires ou celui de gestion des incidents?
Sensibilisation & Grand public 26 mars 2024
Ah non! Quelle mauvaise nouvelle, se rendre compte que son téléphone a été volé.
Normes & Gouvernance 20 mars 2024
La clause 8.3 de la norme ISO 27001:2022 est cruciale parce qu’elle aborde la manière dont les organisations doivent réagir aux risques à la sécurité de…
Réflexions & Opinions 12 mars 2024
Le rôle d’un Chief Information Security Officer (CISO) ou du Responsable de la sécurité des systèmes d’information (RSSI) est un rôle très important pour…
Normes & Gouvernance 1 mars 2024
La clause 8.2 est l’une des clauses les plus importantes de la norme, car elle constitue le fondement de tous les autres contrôles de sécurité de…
Normes & Gouvernance 26 février 2024
La clause 8.1 de la norme ISO 27001 souligne l’importance de la planification et du contrôle rigoureux des opérations de sécurité de l’information au sein…
Protection & Vie privée 15 février 2024
Nous savons tous qu’en rédigeant notre testament, nous devons dresser une liste de nos comptes bancaires, autres institutions financières et actifs qui…
Continuité & Résilience 9 février 2024
Je tombe sur un rapport d’enquête sur le sujet de la gestion des risques de la chaîne d’approvisionnement de Gartner 2023.
Opération & Pratique 2 février 2024
Un artéfact est un résultat d’élément créé en sortie d’un processus ou d’un projet.
Protection & Vie privée 29 janvier 2024
Aujourd’hui nous allons explorer la différence entre les données dépersonnalisées et les données anonymisées.
Normes & Gouvernance 22 janvier 2024
Politiques, procédures, registres : ce qu'exige la clause 7.5 de l'ISO 27001 pour la gestion documentaire, sans complexité inutile.
Sensibilisation & Grand public 30 décembre 2023
Voici le dernier article de ma série sur le harcèlement. Ce comportement est très inquiétant et déstabilisant, surtout avec l’usage d’outils…
Réflexions & Opinions 24 décembre 2023
Nous voici à ce moment de l’année où on fait une pause et on regarde en arrière voir tout le travail accompli, et dans mon cas, je regarde aussi tous les…
Sensibilisation & Grand public 18 décembre 2023
La question de la sécurité et de la vie privée numérique est primordiale.
Sensibilisation & Grand public 14 décembre 2023
Aujourd’hui, je vous présente le troisième article d’une série sur le harcèlement.
Sensibilisation & Grand public 12 décembre 2023
Pour faire suite à l’article précédent où j’explore les lois touchant le harcèlement criminel, permettez-moi de vous présenter quelques exemples concrets…
Sensibilisation & Grand public 3 décembre 2023
Dans la nuit du vendredi 25 au samedi 26 août 2023, Ianick Lamontagne a commis un acte irréparable : le meurtre de ses enfants, suivi de son propre suicide.
Normes & Gouvernance 25 août 2023
La sécurité de l’information est un sujet crucial à notre époque numérique.
Normes & Gouvernance 14 août 2023
La clause 7.2 vise à garantir que les personnes qui ont un impact sur la sécurité de l’information de l’organisation possèdent les compétences appropriées…
Normes & Gouvernance 25 juillet 2023
L’organisation doit déterminer et fournir les ressources nécessaires pour établir, mettre en œuvre, maintenir et améliorer continuellement le système de…
Normes & Gouvernance 21 juillet 2023
Un changement mal planifié dans votre SGSI crée des pannes et des risques évitables. Voici comment documenter la clause 6.3 simplement.
Normes & Gouvernance 17 juillet 2023
Se fixer un objectif est la meilleure manière de l’atteindre, sinon comment savoir que nous avons réussi ?
Réflexions & Opinions 8 juillet 2023
Voilà maintenant presque un an que la norme ISO 27001:2013 a été remplacée par la nouvelle version nommée ISO 27001:2022. Voici votre plan de transition !
Normes & Gouvernance 19 juin 2023
ISO 27001 clause 6.1 : identifiez les risques, saisissez les opportunités et documentez vos actions. Guide pour responsables conformité et SGSI.
Normes & Gouvernance 28 février 2023
Les rôles, les responsabilités et le partage du pouvoir au sein d’une organisation sont de la plus haute importance lorsqu’il s’agit de sécurité de…
Normes & Gouvernance 17 février 2023
La politique est l’équivalent d’une mission d’entreprise, puisque sans mission il n’y a pas de projet d’entreprise.
Normes & Gouvernance 12 février 2023
Photo by Brooke Lark on Unsplash La direction de l’organisation est essentielle pour garantir que les exigences de la norme ISO 27001 sont respectées et…
Normes & Gouvernance 6 février 2023
La clause 4.4 de la norme ISO27001 est l’une des plus petites en taille, mais celle qui, d’après moi, a le plus d’impact au quotidien pour l’organisation.
Normes & Gouvernance 3 février 2023
La portée d’un SGSI (Système de gestion de la sécurité de l’information) est cruciale, elle définit la direction et l’objectif que l’équipe de sécurité…
Normes & Gouvernance 26 janvier 2023
On le répète souvent, la sécurité de l’information c’est l’affaire de tous. Nous devons identifier et comprendre les besoins de ce monde.
Normes & Gouvernance 25 janvier 2023
Pour commencer, sommes-nous capables de définir qui est l’organisation en termes clairs?
Réflexions & Opinions 23 janvier 2023
Photo by Possessed Photography on Unsplash Lors des implantations de système de gestion (Tel que SGSI-ISO27001) nous devons comprendre la différence entre…
Réflexions & Opinions 19 janvier 2023
Photo by Glenn Carstens-Peters on Unsplash Devenir auditeur externe ISO 27001 nécessite une combinaison de formation, d’expérience professionnelle et de…
Réflexions & Opinions 28 décembre 2022
Photo by Ashim D’Silva on Unsplash Vous le découvrez peut-être tranquillement depuis quelques années à force de me lire vous parler des livres, mais bon,…
Réflexions & Opinions 24 octobre 2022
La question du coût d’un projet de certification ISO27001 revient fréquemment, c’est bien normal, puisque cette certification s’appuie sur la norme…
Normes & Gouvernance 25 juin 2022
L'informatique en nuage devient de plus en plus populaire, les entreprises cherchent des moyens d'améliorer leur efficacité et de réduire leurs coûts.
Réflexions & Opinions 15 mai 2022
Dans un monde de conformité aux lois, règlements et normes, il peut être difficile de savoir s’il faut ou non faire confiance au rapport d’un auditeur.
Normes & Gouvernance 13 avril 2022
Lorsque j’ai reçu la notification de publication de la norme, le 31 mars 2022, j’ai cru à un poisson d’avril.
Protection & Vie privée 25 mars 2022
Êtes-vous un fournisseur de service infonuagique? Vos clients traitent des renseignements personnels?
Sensibilisation & Grand public 10 mars 2022
Gestionnaire de mots de passe : pourquoi en avoir un, comment choisir une voûte sécurisée et protéger des dizaines de comptes. Guide pratique pour PME.
Protection & Vie privée 7 mars 2022
Il existe deux rôles distincts en matière de responsabilités des entreprises en matière de gestion des renseignements personnels.
Normes & Gouvernance 1 mars 2022
Un plan de communication est un document essentiel pour toute organisation qui souhaite établir une stratégie de communication efficace.
Réflexions & Opinions 22 février 2022
Ces derniers temps, je réalise beaucoup d’audits (interne ou externe)de conformité et principalement pour les normes PCIDSS et ISO.
Normes & Gouvernance 17 février 2022
Voilà, c’est le 15 février 2022 qu’une révision de la norme ISO/IEC 27002 est publiée et disponible pour tous.
Réflexions & Opinions 11 février 2022
Durant cette période faste d’échange et de discussion concernant notre santé mentale, j’aimerais vous apporter un sujet peu discuté parmi la communauté…
Réflexions & Opinions 8 février 2022
Ce qu’il faut savoir pour gérer un programme minimal de sécurité de l’information dans un contexte corporatif.
Normes & Gouvernance 2 février 2022
Vos clients vous paient avec leurs cartes de crédit? Alors la norme PCI DSS est pour vous !
Protection & Vie privée 17 janvier 2022
Nous sommes dans la première année sur trois années de mise en œuvre de la loi. Je vous présente ce que vous devez savoir pour cette première année!
Opération & Pratique 10 janvier 2022
Votre entreprise fournit des services à ses clients? et vos clients vous demandent un rapport SOC 2 type 2?
Normes & Gouvernance 7 janvier 2022
ISO 27001 expliquée par un auditeur qui l'a vécue de tous les côtés : implémentation, conseil, audit interne et externe. Ce que ça change pour une PME.
Opération & Pratique 3 janvier 2022
Lorsqu'un incident de cybersécurité se produit, il est important d'en consigner tous les détails pour se souvenir de celui-ci et ainsi éviter qu'il ne se…
Réflexions & Opinions 28 décembre 2021
Nous revois-ci en période de confinement due à la Covid-19. J’ai pensé que c’était le temps d’évaluer ses politiques de télétravail.
Réflexions & Opinions 24 décembre 2021
Source: Flikr.com Nous revoici en cette fin année, le confinement et les mesures sanitaires ne font qu’augmenter mon amour de la lecture, qui je vous…
Continuité & Résilience 21 décembre 2021
Dans le cadre de mon travail, je rencontre toute sorte d’entreprises, mais de trop nombreuses ne disposent d’aucune procédure ou méthode de gestion des…
Aucun article ne correspond à votre recherche.