Aller au contenu
ZxR Cyber Sentinel 4.1 est disponible — Découvrir nos modeles IA

Blog Zaxyr

Analyses, guides et bonnes pratiques en cybersécurité, GRC, conformité réglementaire et intelligence artificielle.

Maroc11 min

Loi 05-20 et directive DNSSI : ce que les entreprises marocaines doivent savoir

Decryptage de la loi 05-20 relative à la cybersécurité au Maroc, des exigences de la DNSSI et des obligations pour les entreprises et organismes publics.

Équipe Zaxyr 25 mar 2026
Lire l'article
Maroc10 min

DNSSI v2 : Ce que Change la Nouvelle Directive Marocaine

La DNSSI v2.0 renforce les exigences de cybersécurité pour les organismes marocains. Analyse des 112 contrôles et plan de mise en conformité.

Équipe Zaxyr 25 mar 2026
Lire l'article
Productivité8 min

Accélérer la Préparation d'Audit grâce à l'Automatisation

Guide pratique pour automatiser la collecte de preuves, le mapping de contrôles et la génération de rapports d'audit.

Équipe Zaxyr 20 mar 2026
Lire l'article
AI & SecOps10 min

How AI Transforms SOC Alert Triage

Alert fatigue is the number one challenge for SOC analysts. Learn how AI-driven triage reduces false positives, accelerates response, and maps threats to MITRE ATT&CK.

Zaxyr Team 20 mar 2026
Lire l'article
Conformité12 min

Guide pratique : migrer vers ISO 27001:2022

Les changements cles de la norme ISO 27001:2022, les 11 nouveaux contrôles de l'Annexe A et un plan de migration structure pour les organisations deja certifiées.

Équipe Zaxyr 15 mar 2026
Lire l'article
AI & SecOps8 min

EU AI Act : ce que les entreprises doivent savoir en 2026

Le règlement européen sur l'IA s'applique par étapes jusqu'en 2027. Catégories de risque, obligations par rôle, échéances et sanctions.

Équipe Zaxyr 25 fév 2026
Lire l'article
Maroc12 min

DNSSI v2 : conduire la mise en conformité, du diagnostic à l'homologation

Après le contenu de la directive, sa mise en œuvre : séquencer les domaines, constituer le dossier, préparer l'audit et tenir la conformité dans la durée.

Équipe Zaxyr 20 fév 2026
Lire l'article
Risques10 min

EBIOS RM : les 5 ateliers expliqués pas à pas

La méthode d'analyse de risque de l'ANSSI en cinq ateliers, du cadrage au traitement. Livrables attendus, écueils fréquents et articulation avec ISO 27005.

Équipe Zaxyr 18 fév 2026
Lire l'article
Technique7 min

Sécuriser Active Directory : les 10 actions prioritaires

Active Directory reste la cible privilégiée après une compromission initiale. Dix actions de durcissement, dans l'ordre où elles réduisent le risque.

Équipe Zaxyr 15 fév 2026
Lire l'article
Conformité9 min

ISO 27001:2022 : passer l'audit de transition, et que faire si l'échéance est dépassée

La fenêtre de transition depuis la version 2013 s'est refermée fin octobre 2025. Ce que l'auditeur vérifie, les écarts les plus fréquents, et les options si le certificat est tombé.

Équipe Zaxyr 12 fév 2026
Lire l'article
Gouvernance6 min

Les 15 indicateurs essentiels pour piloter votre cybersécurité

Quels indicateurs présenter à un comité de direction. Quinze mesures classées par ce qu'elles permettent de décider, et les pièges de lecture de chacune.

Équipe Zaxyr 8 fév 2026
Lire l'article
AI & SecOps8 min

IA dans le SOC : automatiser la réponse, pas seulement la détection

Après le triage, l'automatisation de la réponse. Ce qui peut être automatisé sans supervision, ce qui exige une validation, et comment mesurer le gain réel.

Équipe Zaxyr 5 fév 2026
Lire l'article
Technique11 min

Réponse aux incidents : construire un playbook qui tient sous pression

Les quatre phases du NIST SP 800-61, la structure d'un playbook exploitable, la matrice d'escalade et les obligations de notification de NIS2 et du RGPD.

Équipe Zaxyr 1 fév 2026
Lire l'article
Conformité10 min

SOC 2 Type II : retour d'expérience d'un parcours de certification

Différence entre Type I et Type II, choix des critères, période d'observation, écarts les plus fréquents et articulation avec ISO 27001.

Équipe Zaxyr 28 jan 2026
Lire l'article
Risques7 min

Sécurité de la chaîne d'approvisionnement : évaluer les risques fournisseurs

Segmenter le portefeuille fournisseurs, poser les bonnes questions, écrire les clauses qui servent, et surveiller après la signature. Exigences NIS2 et DORA.

Équipe Zaxyr 22 jan 2026
Lire l'article
Technique9 min

Architecture Zero Trust : guide d'implémentation

Les principes du NIST SP 800-207, les six piliers, un ordre de déploiement réaliste et les erreurs qui transforment un projet Zero Trust en achat d'outils.

Équipe Zaxyr 18 jan 2026
Lire l'article
Conformité8 min

RGPD en 2026 : les points de conformité qui se contrôlent vraiment

Ce que les autorités sanctionnent, les sujets ouverts sur les transferts et l'IA, et les cinq preuves à tenir à jour pour un contrôle.

Équipe Zaxyr 14 jan 2026
Lire l'article

Restez à la Pointe

Recevez nos dernières analyses en cybersécurité, GRC et conformité directement dans votre boite mail.