ISO 27001 : la certification du management de la sécurité de l’information
ISO/IEC 27001 est une norme internationale, publiée conjointement par l’ISO et l’IEC, qui spécifie les exigences d’un système de management de la sécurité de l’information (SMSI).
EDR, XDR : la détection et la réponse sur les terminaux et au-delà
L’EDR (Endpoint Detection and Response) regroupe les outils qui détectent les comportements malveillants sur les postes de travail et les serveurs, puis permettent d’y répondre à distance.
Bug bounty : encadrer la recherche de vulnérabilités par des tiers
Un programme de bug bounty organise la recherche de vulnérabilités par des chercheurs externes : l’organisation définit un périmètre et des règles d’engagement, puis récompense financièrement les découvertes signalées selon leur gravité.
Gestion des vulnérabilités : de l’inventaire au score CVSS
La gestion des vulnérabilités désigne le processus continu par lequel une organisation recense les failles affectant ses systèmes, en évalue la gravité, les hiérarchise puis les traite — par correctif, par mesure compensatoire ou par acceptation documentée du risque.
DLP : prévenir les fuites de données en entreprise
La prévention des pertes de données (DLP, Data Loss Prevention) désigne l’ensemble des dispositifs qui détectent et bloquent les mouvements non autorisés de données sensibles : envoi par messagerie, dépôt sur un stockage cloud, copie vers un support amovible ou impression.
Résilience opérationnelle : définition et mise en œuvre dans le secteur financier

La résilience opérationnelle désigne la capacité d’une organisation à absorber une perturbation (panne, cyberattaque, défaillance d’un prestataire, sinistre physique) tout en continuant d’assurer ses fonctions critiques, puis à s’adapter et à tirer les enseignements de l’événement.
Fraude documentaire : quand l’IA industrialise les faux justificatifs
La fraude documentaire désigne la fabrication, l’altération ou l’usage détourné de documents — pièce d’identité, bulletin de salaire, avis d’imposition, relevé bancaire, facture — afin d’obtenir indûment un droit, un financement ou l’ouverture d’un compte.
Threat intelligence (CTI) : le renseignement sur la menace au service de la défense
La cyber threat intelligence (CTI), ou renseignement sur la menace, désigne la collecte, l’analyse et le partage d’informations sur les attaquants : leurs intentions et leurs capacités, mais aussi leurs modes opératoires et les traces techniques qu’ils laissent.
SIM swap : le détournement de ligne mobile au cœur des fraudes bancaires
Le SIM swap désigne l’obtention frauduleuse, auprès d’un opérateur de téléphonie, d’une carte SIM ou d’une eSIM rattachée au numéro de mobile d’une victime.
Smart contracts : comprendre les risques de sécurité
Un smart contract, ou contrat intelligent, est un programme informatique déployé sur une blockchain, qui s’exécute automatiquement dès que les conditions inscrites dans son code sont réunies, sans dépendre d’un opérateur central.

