Base de connaissances sensibilisation à la sécurité, phishing et NIS2
La base de connaissances 2LRN4 est conçue pour l’autorité thématique. Vous y trouverez 148 articles approfondis sur le phishing, le comportement des collaborateurs, NIS2, la stratégie de sensibilisation et les incidents ou fuites de données.
NIS2 et conformité
Catégories particulières : protection renforcée, règles plus strictes
Santé, religion et biométrie sont des données de catégorie particulière. Quelles catégories existent, pourquoi elles bénéficient d'une protection renforcée et comment les manier en pratique.
Charte d'usage acceptable (AUP) : ce qu'elle doit couvrir
Explication pratique sur charte d'usage acceptable aup pour les organisations qui veulent améliorer durablement les comportements sûrs.
Classification des données et le principe du besoin d'en connaître
Toutes les données n'exigent pas la même protection. Comment la classification et le principe du besoin d'en connaître aident à partager les bonnes données avec les bonnes personnes.
Comment collecter des preuves d'audit pour la sensibilisation
Explication pratique sur preuves audit sensibilisation pour les organisations qui veulent améliorer durablement les comportements sûrs.
Comment rédiger une politique de sensibilisation à la sécurité
Explication pratique sur politique sensibilisation sécurité pour les organisations qui veulent améliorer durablement les comportements sûrs.
Comment suivre la complétion de la formation à la sécurité
Explication pratique sur suivre complétion formation sécurité pour les organisations qui veulent améliorer durablement les comportements sûrs.
Conséquences quand les collaborateurs ignorent la formation à la sécurité
Explication pratique sur conséquences collaborateurs sans formation sécurité pour les organisations qui veulent améliorer durablement les comportements sûrs.
Différence entre formation de sécurité et formation de conformité
Explication pratique sur différence formation sécurité et conformité pour les organisations qui veulent améliorer durablement les comportements sûrs.
DORA pour les institutions financières, ce que signifie la sensibilisation
Explication pratique sur dora sensibilisation pour les organisations qui veulent améliorer durablement les comportements sûrs.
Détruire les données en toute sécurité : papier, disques et données cloud
Supprimer n'est pas détruire, et toutes les données ne peuvent pas être jetées sans plus. Comment rendre le papier, les disques et les données cloud vraiment illisibles, et comment les obligations légales de conservation fixent ton délai.
Exigences de sensibilisation ISO 27001 expliquées
Explication pratique sur ISO 27001 sensibilisation pour les organisations qui veulent améliorer durablement les comportements sûrs.
Gouvernance IA et sensibilisation dans un même programme
Explication pratique sur gouvernance IA sensibilisation pour les organisations qui veulent améliorer durablement les comportements sûrs.
Implications pour la vie privée des plateformes pilotées par l'IA
Les plateformes d'IA traitent souvent de grandes quantités de données personnelles. Quels risques pour la vie privée, ce qu'exigent le RGPD et le règlement IA, et quelles règles pour les collaborateurs.
ISO/IEC 27002:2022 renouvelée : qu'est-ce que cela signifie pour votre programme de sensibilisation ?
ISO/IEC 27002:2022 met davantage la sensibilisation en avant : démontrable, par rôle et répétée. Ce qui a changé, et comment concevoir votre programme sans en faire une case à cocher.
L'obligation de formation des dirigeants sous NIS2 (France et Belgique)
Explication pratique sur obligation formation direction nis2 pour les organisations qui veulent améliorer durablement les comportements sûrs.
La formation à la sécurité doit-elle être obligatoire ?
Explication pratique sur formation sécurité obligatoire pour les organisations qui veulent améliorer durablement les comportements sûrs.
La loi française de transposition de NIS2
Explication pratique sur loi française transposition nis2 pour les organisations qui veulent améliorer durablement les comportements sûrs.
La minimisation des données en pratique : ne collecter que le nécessaire
Moins tu as de données, moins il peut en fuiter. La minimisation des données expliquée, avec des exemples concrets pour les formulaires, l'e-mail et le stockage.
Le référentiel HDS et la sensibilisation à la sécurité dans la santé
Explication pratique sur hds sensibilisation santé pour les organisations qui veulent améliorer durablement les comportements sûrs.
Les données personnelles médicales sont très convoitées : pourquoi la santé est une cible
Les données médicales valent souvent plus que les données bancaires sur le marché noir. Pourquoi la santé est une cible privilégiée, quelle législation s'applique et comment les collaborateurs font la différence.
Les droits des personnes concernées : accès, rectification et effacement
Les personnes ont des droits sur leurs propres données. Quels droits le RGPD accorde, ce qu'une demande signifie pour toi et comment la traiter correctement.
Les six bases légales pour traiter des données personnelles
On ne traite pas des données personnelles sans raison : il faut une base légale. Les six bases légales du RGPD expliquées, avec des exemples concrets.
Liste de contrôle sensibilisation NIS2 pour les organisations
Explication pratique sur liste contrôle NIS2 pour les organisations qui veulent améliorer durablement les comportements sûrs.
Protection des données dès la conception et par défaut
La protection des données ne se règle pas après coup, mais dès le départ. Ce que signifient la protection dès la conception et par défaut, et comment les appliquer dans les projets et les choix quotidiens.
Protection des données et vie privée : essentiels RGPD pour collaborateurs
Explication pratique sur protection des données et vie privée rgpd pour les organisations qui veulent améliorer durablement les comportements sûrs.
Qu'est-ce que la sensibilisation NIS2?
Explication pratique sur sensibilisation NIS2 pour les organisations qui veulent améliorer durablement les comportements sûrs.
Qu'est-ce que le RGPD ? Les bases en langage clair
Le RGPD en langage clair : ce qu'est la loi, à qui elle s'applique et quels principes guident ton travail quotidien avec les données personnelles.
Qu'est-ce que le RGPD et ce qu'il signifie pour toi ?
Le RGPD n'est pas une loi lointaine réservée aux juristes ; il façonne ta manière de traiter les données chaque jour. Ce que le RGPD attend de toi au quotidien, en langage clair.
Quelles exigences de conformité imposent une formation de sensibilisation ?
Explication pratique sur exigences conformité formation sensibilisation pour les organisations qui veulent améliorer durablement les comportements sûrs.
Quels sujets de sécurité comptent le plus pour les dirigeants et le conseil ?
Explication pratique sur sujets sécurité dirigeants conseil pour les organisations qui veulent améliorer durablement les comportements sûrs.
Reconnaître et prévenir l'usurpation d'identité
Dans l'usurpation d'identité, quelqu'un utilise tes données pour se faire passer pour toi. Comment cela fonctionne, comment le reconnaître et que faire si cela t'arrive.
Reconnaître les données personnelles : qu'est-ce qui compte ?
Le nom et l'adresse ne sont pas les seules données personnelles. Apprends à reconnaître ce qui relève du RGPD, y compris des exemples moins évidents comme l'adresse IP et la plaque d'immatriculation.
Relier le signalement des violations de données et la sensibilisation
Explication pratique sur violation données sensibilisation pour les organisations qui veulent améliorer durablement les comportements sûrs.
Reporting conseil d'administration pour la sensibilisation
Explication pratique sur reporting conseil sensibilisation pour les organisations qui veulent améliorer durablement les comportements sûrs.
Reporting et sensibilisation dans le secteur public
Explication pratique sur reporting secteur public sensibilisation pour les organisations qui veulent améliorer durablement les comportements sûrs.
Répondre à l'exigence de sensibilisation du RGS et de l'ANSSI, étape par étape
En France, le RGS et la politique de sécurité de l'État imposent aux administrations une sensibilisation démontrable. Voici comment y répondre étape par étape, avec formation, répétition et preuves prêtes pour l'audit.
Rôles et responsabilités NIS2 autour de la sensibilisation
Explication pratique sur nis2 rôles responsabilités pour les organisations qui veulent améliorer durablement les comportements sûrs.
Sensibilisation NIS2 pour les organisations de santé
Explication pratique sur nis2 sensibilisation santé pour les organisations qui veulent améliorer durablement les comportements sûrs.
Sensibilisation à la sécurité des fournisseurs dans la chaîne
Explication pratique sur sensibilisation fournisseurs sécurité pour les organisations qui veulent améliorer durablement les comportements sûrs.
Triade DIC versus RGPD : intégrité et confidentialité, deux fois
La sécurité de l'information utilise la triade DIC ; le RGPD nomme l'intégrité et la confidentialité comme principe. Les mêmes mots, une portée différente. La différence expliquée pour ton programme de sensibilisation.