Analyses de menaces, conseils et actualités produit
Des lectures concrètes sur le risque cyber, la conformité et la threat intelligence, par l'équipe FortaRisks.
Flux RSS- Conseils
La cartographie des risques cyber : pourquoi et comment
Priorité stratégique : comment la cartographie des risques cyber aide à visualiser, prioriser et réduire votre exposition de manière efficace.
1 mars 2026 · 3 min de lecture - Conformité
Comprendre et appliquer l'analyse de risques sécurité ISO 27001
Maîtriser l'analyse de risques sécurité protège vos actifs informationnels. Ce guide vous accompagne pas à pas pour l'appliquer selon ISO 27001.
27 février 2026 · 4 min de lecture - Conseils
Mémo COMEX : les 10 questions qui évitent la "surprise cyber" en 2026
Un cadre concret de 10 questions non techniques que le COMEX doit poser pour transformer un discours rassurant en preuves mesurables.
14 février 2026 · 5 min de lecture - Conformité
Loi 25 : êtes-vous vraiment conforme ?
La Loi 25 est pleinement en vigueur au Québec. Ses obligations clés, les échéances, les sanctions, et les écarts que la plupart des organisations sous-estiment encore.
5 décembre 2025 · 4 min de lecture - Risque tiers
Construire un programme de gestion du risque tiers qui tient la route
Un questionnaire fournisseur n'est pas un programme. Comment inventorier, hiérarchiser, évaluer et surveiller vos tiers en continu, et combler les failles exploitées.
28 novembre 2025 · 4 min de lecture - Conformité
DORA : la résilience opérationnelle numérique, expliquée
DORA s'applique aux entités financières de l'UE et à leurs prestataires TIC. Ses cinq piliers, les règles sur les tiers, et ce que les superviseurs attendent désormais.
14 novembre 2025 · 4 min de lecture - Conformité
SOC 2 : ce qu'il faut pour réussir
SOC 2 est la façon de prouver vos contrôles à vos clients. Les critères des services de confiance, Type I vs Type II, et les écarts qui bloquent un premier audit.
31 octobre 2025 · 5 min de lecture - Conformité
La directive NIS2 : êtes-vous prêt ?
NIS2 relève le niveau d'exigence cyber dans toute l'UE, avec la responsabilité des dirigeants et des délais de notification serrés. Ce qu'elle impose, et où les organisations pèchent.
17 octobre 2025 · 4 min de lecture - Conseils
Pourquoi votre stratégie de cybersécurité échoue (même avec les meilleurs outils!)
Empiler les meilleurs outils ne suffit pas. Les 9 dimensions d'un modèle opérationnel cyber robuste, et le vrai différenciateur : la corrélation.
20 février 2025 · 4 min de lecture
30 minutes pour savoir quoi corriger en premier.
Un membre de notre équipe vous guide dans FortaRisks sur des menaces pertinentes pour votre secteur, et vous repartez avec vos priorités. Sans chatbot.