Guides

Obligations, preuve, prix.

Des guides sur ce qui est réellement exigé de vous, ce qu'un audit prouve, et ce que ça coûte. Chaque page cite ses sources primaires et porte sa date de vérification.

Obligations

Règlement UE 2024/2690

MSP, MSSP, hébergeurs : vos exigences techniques sont déjà écrites

Le texte qui fixe, point par point, ce qu'on attendra de vous en matière de tests de sécurité et de réexamen indépendant. Il est directement applicable depuis novembre 2024.

Ce qui arrive ensuite

Les guides suivants sont en cours de rédaction. Ils suivent la même règle : une source primaire citée pour chaque affirmation, et la mention explicite de ce qui invaliderait la page.

  • Les obligations de sécurité qui visent un prestataire informatique — les quatre régimes empilés, et qui est visé par lequel
  • Article 28 du RGPD : auditer, ou prouver, la sécurité d'un sous-traitant
  • Article 32 du RGPD : ce que le texte exige vraiment, et ce qu'il n'exige pas
  • À quoi ressemble un vrai rapport d'audit — et comment le lire
  • Combien coûte un audit de sécurité en France : les grilles publiques comparées
  • Répondre à un questionnaire de sécurité client sans perdre le deal

Une question précise qui n'est pas couverte ici ? Écrivez-nous, la réponse deviendra peut-être le prochain guide.

Poser la question