Décryptage des réglementations, analyse des incidents et examen des risques émergents : analyses pratiques à destination des conseils d’administration, des responsables de la gestion des risques et des responsables de la continuité d’activité en Europe et au-delà. De nouveaux articles sont régulièrement ajoutés ; les plus récents apparaissent en premier.
Le blog de Resilience Guard traite de la continuité des activités, de la gestion de crise, de la cyber-résilience, des risques et de la réglementation européenne, et est rédigé par les praticiens qui mettent en œuvre ces sujets : mise en œuvre de NIS2 et DORA, IA et risques émergents, exposition géopolitique et de la chaîne d’approvisionnement, et incidents qui redéfinissent la discipline.
L’année à venir pour les responsables européens de la résilience : convergence des réglementations, obligations de gouvernance en matière d’IA et mandats opérationnels que les conseils d’administration ne peuvent plus reporter.
Quelles sont les exigences de la norme NCEMA 7000 des Émirats arabes unis au-delà de la norme ISO 22301, et comment les organisations opérant aux Émirats s'alignent sur les deux sans duplication des efforts.
Les attentes du superviseur suisse concernant la nature des risques financiers liés à la nature, ainsi que le travail de gouvernance, de scénarios et de divulgation que la circulaire met en branle.
Pourquoi une prise de risque disciplinée est préférable à l'évitement du risque, et les structures de décision qui permettent aux dirigeants d'agir avec confiance en situation d'incertitude.
Les risques cachés des approches de continuité adaptatives : que se passe-t-il lorsque la flexibilité se heurte aux exigences d’accréditation et aux attentes des fournisseurs ?.
Les arguments en faveur de la compétitivité et de la résilience de l'adoption de l'IA dans les organisations européennes, et la gouvernance qui permet d'avancer rapidement en toute sécurité.
Quelles sont les conséquences de l'escalade dans la région pour les opérations européennes : itinéraires, fournisseurs, répercussions cybernétiques et la posture de crise qu'exige la situation.
Une analyse approfondie de l'incident et de ce qu'il révèle sur la manutention des marchandises dangereuses, l'exposition au sabotage et la résilience logistique.
Ce que l'environnement opérationnel le plus impitoyable au monde nous apprend sur la détection, la discipline et la récupération en matière de cyber-résilience d'entreprise.
Comment l'intrusion dans la chaîne d'approvisionnement atteint le réseau, et les mesures d'assurance, de segmentation et d'exercice qui empêchent qu'une compromission de fournisseur ne devienne la vôtre.
Quelle est la place des tests d'intrusion dans la sécurité des infrastructures critiques, quelles sont les attentes des organismes de réglementation et comment réaliser des tests sans mettre en danger les opérations ?.
Différences de transposition, régimes qui se chevauchent et la voie pratique vers une capacité qui satisfasse de nombreux superviseurs.
Deepfakes, phishing synthétique et outils d'attaque accélérés par l'IA : l'évolution de la menace et la réponse de résilience qu'elle exige.
L'architecture de la directive pour les entités essentielles et importantes, et ce à quoi ressemblera sa mise en œuvre au-delà du texte juridique.
Ports, navires et systèmes numériques qui les relient : le tableau convergent des risques cybernétiques et opérationnels du secteur maritime.
Des tableaux de bord à la prospective : où l'analyse prédictive renforce véritablement les programmes de résilience, et où elle les embellit.
Le marché des professionnels qualifiés en résilience, les qualifications qui comptent et comment les organisations développent des compétences qu'elles ne peuvent pas recruter.
Réflexions sur le langage, l'éthique et le leadership : pourquoi la précision dans nos propos est un devoir professionnel, et non une préférence stylistique.
BIA, RTO, MTPD et le reste du vocabulaire, et pourquoi un langage commun est la première capacité que tout programme met en place.
Annonce de l'entreprise.
Annonce de l'entreprise.
Annonce de l'entreprise.
Pour approfondir le sujet au-delà du blog : le calendrier européen de conformité en matière de résilience, le glossaire de la résilience, nos études de caset les publications évaluées par des pairs qui sous-tendent cette pratique.
Suivez Resilience Guard sur LinkedIn pour découvrir de nouveaux articles, ou contactez-nous pour nous parler du sujet qui revient régulièrement au sein de votre comité des risques.
Prendre rendez-vous pour une consultation