Obligations, preuve, prix.
Des guides sur ce qui est réellement exigé de vous, ce qu'un audit prouve, et ce que ça coûte. Chaque page cite ses sources primaires et porte sa date de vérification.
Obligations
Règlement UE 2024/2690
MSP, MSSP, hébergeurs : vos exigences techniques sont déjà écrites
Le texte qui fixe, point par point, ce qu'on attendra de vous en matière de tests de sécurité et de réexamen indépendant. Il est directement applicable depuis novembre 2024.
Ce qui arrive ensuite
Les guides suivants sont en cours de rédaction. Ils suivent la même règle : une source primaire citée pour chaque affirmation, et la mention explicite de ce qui invaliderait la page.
- Les obligations de sécurité qui visent un prestataire informatique — les quatre régimes empilés, et qui est visé par lequel
- Article 28 du RGPD : auditer, ou prouver, la sécurité d'un sous-traitant
- Article 32 du RGPD : ce que le texte exige vraiment, et ce qu'il n'exige pas
- À quoi ressemble un vrai rapport d'audit — et comment le lire
- Combien coûte un audit de sécurité en France : les grilles publiques comparées
- Répondre à un questionnaire de sécurité client sans perdre le deal
Une question précise qui n'est pas couverte ici ? Écrivez-nous, la réponse deviendra peut-être le prochain guide.
Poser la question