Loi 05-20 et directive DNSSI : ce que les entreprises marocaines doivent savoir
Decryptage de la loi 05-20 relative à la cybersécurité au Maroc, des exigences de la DNSSI et des obligations pour les entreprises et organismes publics.
Analyses, guides and best practices in cybersecurity, GRC, regulatory compliance and artificial intelligence.
Decryptage de la loi 05-20 relative à la cybersécurité au Maroc, des exigences de la DNSSI et des obligations pour les entreprises et organismes publics.
La DNSSI v2.0 renforce les exigences de cybersécurité pour les organismes marocains. Analyse des 112 contrôles et plan de mise en conformité.
Guide pratique pour automatiser la collecte de preuves, le mapping de contrôles et la génération de rapports d'audit.
Alert fatigue is the number one challenge for SOC analysts. Learn how AI-driven triage reduces false positives, accelerates response, and maps threats to MITRE ATT&CK.
Les changements cles de la norme ISO 27001:2022, les 11 nouveaux contrôles de l'Annexe A et un plan de migration structure pour les organisations deja certifiées.
Le règlement européen sur l'IA s'applique par étapes jusqu'en 2027. Catégories de risque, obligations par rôle, échéances et sanctions.
Après le contenu de la directive, sa mise en œuvre : séquencer les domaines, constituer le dossier, préparer l'audit et tenir la conformité dans la durée.
La méthode d'analyse de risque de l'ANSSI en cinq ateliers, du cadrage au traitement. Livrables attendus, écueils fréquents et articulation avec ISO 27005.
Active Directory reste la cible privilégiée après une compromission initiale. Dix actions de durcissement, dans l'ordre où elles réduisent le risque.
La fenêtre de transition depuis la version 2013 s'est refermée fin octobre 2025. Ce que l'auditeur vérifie, les écarts les plus fréquents, et les options si le certificat est tombé.
Quels indicateurs présenter à un comité de direction. Quinze mesures classées par ce qu'elles permettent de décider, et les pièges de lecture de chacune.
Après le triage, l'automatisation de la réponse. Ce qui peut être automatisé sans supervision, ce qui exige une validation, et comment mesurer le gain réel.
Les quatre phases du NIST SP 800-61, la structure d'un playbook exploitable, la matrice d'escalade et les obligations de notification de NIS2 et du RGPD.
Différence entre Type I et Type II, choix des critères, période d'observation, écarts les plus fréquents et articulation avec ISO 27001.
Segmenter le portefeuille fournisseurs, poser les bonnes questions, écrire les clauses qui servent, et surveiller après la signature. Exigences NIS2 et DORA.
Les principes du NIST SP 800-207, les six piliers, un ordre de déploiement réaliste et les erreurs qui transforment un projet Zero Trust en achat d'outils.
Ce que les autorités sanctionnent, les sujets ouverts sur les transferts et l'IA, et les cinq preuves à tenir à jour pour un contrôle.
Receive our latest cybersecurity, GRC and compliance analyses directly in your inbox.