undefined cover
undefined cover
Compliance Without coma cover
Compliance Without coma cover

Compliance Without coma

Compliance Without coma

www.nitroxis.be
Subscribe
undefined cover
undefined cover
Compliance Without coma cover
Compliance Without coma cover

Compliance Without coma

Compliance Without coma

www.nitroxis.be
Subscribe

Description

🔐 Normes. Risques. Gouvernance. Sans prise de tête.


Bienvenue dans Compliance Without Coma, le podcast qui parle de sécurité de l’information, de conformité, de risques et de normes… sans jargon et sans somnifère.


Je m’appelle Fabrice De Paepe et je te partage des insights concrets, des conseils d’expert, des retours terrain (et quelques piques bien placées), pour mieux comprendre ce que cache l’ISO 27001, DORA, NIS2, ou encore le RGPD ainsi que tout ce qui a trait à la sensibilisation, sécurité de l'information, actualité cyber.


🎯 Que tu sois étudiant, DSI, consultant, entrepreneur ou juste curieux : ici, on vulgarise la cybersécurité, on détricote la gouvernance, on rend les normes sexy (si, si).

Pas de bullshit. Pas de blabla. Juste de quoi briller en réunion et prendre de vraies décisions.


🧠 anecdotes d’audit, bonnes pratiques à piocher et pièges à éviter… tout y passe.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Description

🔐 Normes. Risques. Gouvernance. Sans prise de tête.


Bienvenue dans Compliance Without Coma, le podcast qui parle de sécurité de l’information, de conformité, de risques et de normes… sans jargon et sans somnifère.


Je m’appelle Fabrice De Paepe et je te partage des insights concrets, des conseils d’expert, des retours terrain (et quelques piques bien placées), pour mieux comprendre ce que cache l’ISO 27001, DORA, NIS2, ou encore le RGPD ainsi que tout ce qui a trait à la sensibilisation, sécurité de l'information, actualité cyber.


🎯 Que tu sois étudiant, DSI, consultant, entrepreneur ou juste curieux : ici, on vulgarise la cybersécurité, on détricote la gouvernance, on rend les normes sexy (si, si).

Pas de bullshit. Pas de blabla. Juste de quoi briller en réunion et prendre de vraies décisions.


🧠 anecdotes d’audit, bonnes pratiques à piocher et pièges à éviter… tout y passe.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

  • Episode 35: Le Meilleur des Mondes d'Huxley - Quels parallèles avec notre société numérique et l'IA aujourd'hui ? cover
    Episode 35: Le Meilleur des Mondes d'Huxley - Quels parallèles avec notre société numérique et l'IA aujourd'hui ? cover

    LATEST EPISODE

    Episode 35: Le Meilleur des Mondes d'Huxley - Quels parallèles avec notre société numérique et l'IA aujourd'hui ?

    Êtes-vous prêt à remettre en question la réalité de notre monde numérique ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous entraîne dans une réflexion sur la dystopie d'Aldous Huxley, "Le Meilleur des Mondes", et les échos troublants qu'elle a aujourd'hui dans notre société, surtout à travers le prisme de l'intelligence artificielle. Les livres ont souvent le pouvoir de transformer nos vies, et c'est exactement ce que Fabrice partage en évoquant l'impact profond qu'ils ont eu sur lui. Compliance Without Coma nous invite à explorer comment la magie du Soma, cette pilule de confort du roman, trouve des parallèles saisissants avec les commodités numériques qui nous entourent. Alors que nous naviguons dans un monde où les IA influencent nos choix quotidiens, Fabrice met en lumière le conditionnement algorithmique qui commence dès notre première connexion à Internet. Ce phénomène soulève des questions essentielles sur la stabilité au sein de nos organisations, souvent recherchée au détriment de la pensée critique. À quel prix acceptons-nous ce confort numérique ? Fabrice aborde les avantages indéniables de l'IA, mais il ne cache pas les dangers qui l'accompagnent : la perte de liberté et la dépendance à un confort qui peut rapidement devenir aliénant. En nous poussant à réfléchir, il nous rappelle que la régulation et la transparence dans l'utilisation de l'IA sont cruciales pour éviter qu'elle ne se transforme en un nouveau Soma. Dans un monde où la technologie évolue à une vitesse fulgurante, il est plus que jamais impératif de garder notre esprit critique éveillé. Compliance Without Coma nous offre une occasion unique de questionner notre rapport à l'intelligence artificielle et de nous interroger sur notre avenir. Ne laissez pas l'IA vous conditionner sans réfléchir : rejoignez-nous pour cette conversation qui pourrait bien changer votre façon de voir le monde numérique. Écoutez cet épisode et soyez prêt à explorer les implications de l'IA sur notre liberté et notre capacité à penser par nous-mêmes. 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

    05min | Published on December 12, 2025

  • 36 episodes

    10 playlists

    • Episode 35: Le Meilleur des Mondes d'Huxley - Quels parallèles avec notre société numérique et l'IA aujourd'hui ? cover
      Episode 35: Le Meilleur des Mondes d'Huxley - Quels parallèles avec notre société numérique et l'IA aujourd'hui ? cover
      Episode 35: Le Meilleur des Mondes d'Huxley - Quels parallèles avec notre société numérique et l'IA aujourd'hui ?

      Êtes-vous prêt à remettre en question la réalité de notre monde numérique ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous entraîne dans une réflexion sur la dystopie d'Aldous Huxley, "Le Meilleur des Mondes", et les échos troublants qu'elle a aujourd'hui dans notre société, surtout à travers le prisme de l'intelligence artificielle. Les livres ont souvent le pouvoir de transformer nos vies, et c'est exactement ce que Fabrice partage en évoquant l'impact profond qu'ils ont eu sur lui. Compliance Without Coma nous invite à explorer comment la magie du Soma, cette pilule de confort du roman, trouve des parallèles saisissants avec les commodités numériques qui nous entourent. Alors que nous naviguons dans un monde où les IA influencent nos choix quotidiens, Fabrice met en lumière le conditionnement algorithmique qui commence dès notre première connexion à Internet. Ce phénomène soulève des questions essentielles sur la stabilité au sein de nos organisations, souvent recherchée au détriment de la pensée critique. À quel prix acceptons-nous ce confort numérique ? Fabrice aborde les avantages indéniables de l'IA, mais il ne cache pas les dangers qui l'accompagnent : la perte de liberté et la dépendance à un confort qui peut rapidement devenir aliénant. En nous poussant à réfléchir, il nous rappelle que la régulation et la transparence dans l'utilisation de l'IA sont cruciales pour éviter qu'elle ne se transforme en un nouveau Soma. Dans un monde où la technologie évolue à une vitesse fulgurante, il est plus que jamais impératif de garder notre esprit critique éveillé. Compliance Without Coma nous offre une occasion unique de questionner notre rapport à l'intelligence artificielle et de nous interroger sur notre avenir. Ne laissez pas l'IA vous conditionner sans réfléchir : rejoignez-nous pour cette conversation qui pourrait bien changer votre façon de voir le monde numérique. Écoutez cet épisode et soyez prêt à explorer les implications de l'IA sur notre liberté et notre capacité à penser par nous-mêmes. 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      05min | Published on December 12, 2025

    • Episode 34 : Xavier Mertens raconte la vraie histoire de BruCON (et 2 talks qui l'ont marqué) cover
      Episode 34 : Xavier Mertens raconte la vraie histoire de BruCON (et 2 talks qui l'ont marqué) cover
      Episode 34 : Xavier Mertens raconte la vraie histoire de BruCON (et 2 talks qui l'ont marqué)

      Vous êtes passionné par la cybersécurité et vous vous demandez comment une simple rencontre dans un café peut donner naissance à l'une des conférences les plus emblématiques d'Europe ? Dans cet épisode de "Compliance Without Comma", Fabrice De Paepe reçoit Xavier Mertens, co-organisateur de Brucon, un événement qui a su allier passion, innovation et communauté autour du hacking. Ensemble, ils plongent dans l'histoire de Brucon, qui a vu le jour dans un modeste café de Bruxelles et qui est aujourd'hui devenu un rendez-vous incontournable pour tous les amateurs de cybersécurité. Xavier partage avec nous des anecdotes sur les débuts de Brucon, révélant l'importance cruciale de la communauté dans le succès de cette conférence. Comment sélectionnent-ils les talks ? Quels critères guident leurs choix ? L'originalité et la valeur technique des interventions sont au cœur de leur démarche, et Xavier nous en donne un aperçu précieux. Il évoque également des figures mémorables qui ont marqué Brucon, comme Dan Kaminski et Miko Ipponen, des intervenants qui ont su captiver l'audience avec leurs idées novatrices. Mais Brucon, ce n'est pas seulement des conférences, c'est aussi un espace de networking où les passionnés de cybersécurité peuvent échanger, apprendre et tisser des liens. Au fil de la discussion, Fabrice et Xavier abordent les défis auxquels ils font face pour organiser un événement de cette envergure : la recherche de sponsors, le maintien de l'accessibilité pour tous les participants, et bien plus encore. Ces défis, loin de décourager l'équipe, renforcent leur détermination à faire de Brucon un lieu d'échange et d'innovation. Dans cet épisode de "Compliance Without Comma", vous découvrirez non seulement l'esprit de camaraderie qui anime Brucon, mais aussi des insights précieux sur l'organisation d'une conférence de cybersécurité. Que vous soyez un professionnel du secteur ou simplement curieux d'en savoir plus sur les coulisses de cet événement unique, cet épisode est fait pour vous. Ne manquez pas cette occasion d'explorer le monde fascinant de la cybersécurité et de comprendre comment une communauté passionnée peut transformer une simple idée en un événement incontournable. Rejoignez-nous pour un voyage inspirant au cœur de Brucon et de son impact sur la communauté de la cybersécurité ! 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      15min | Published on December 5, 2025

    • Episode 33: Xavier Mertens nous éclaire sur l'Internet Storm Center et ses enjeux pour la cybersécurité mondiale. cover
      Episode 33: Xavier Mertens nous éclaire sur l'Internet Storm Center et ses enjeux pour la cybersécurité mondiale. cover
      Episode 33: Xavier Mertens nous éclaire sur l'Internet Storm Center et ses enjeux pour la cybersécurité mondiale.

      Êtes-vous vraiment conscient des dangers qui rôdent sur Internet ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe a le plaisir d'accueillir Xavier Mertens, un expert en cybersécurité qui nous plonge au cœur de l'Internet Storm Center (ISC). Ce réseau mondial de honeypots, créé après une cyberattaque majeure en 2001, joue un rôle crucial dans la surveillance des menaces en temps réel. Xavier nous explique comment l'ISC fonctionne aujourd'hui et pourquoi il est essentiel pour fournir des alertes précoces sur les cyberattaques, des informations qui pourraient bien protéger votre entreprise ou vos données personnelles. Au fil de la conversation, nous découvrons l'importance de l'ISC dans la sensibilisation à la cybersécurité, notamment grâce à des ressources accessibles et gratuites pour tous. Imaginez un monde où chaque internaute est armé de connaissances pour faire face aux menaces numériques ! Cet épisode aborde également des sujets brûlants tels que les deepfakes, les malwares générés par l'intelligence artificielle et les implications économiques des alertes de sécurité. Xavier, en tant que handler à l'ISC, partage son expertise et souligne l'importance d'une veille proactive face aux nouvelles menaces, notamment celles liées à l'IA. Vous vous demandez peut-être : comment ces alertes peuvent-elles influencer notre quotidien ? En écoutant cet épisode de Compliance Without Coma, vous aurez des réponses, mais aussi des outils pratiques pour naviguer dans cet environnement complexe. La cybersécurité n'est pas qu'une question de technologie, c'est une question de sensibilisation et d'éducation. Que vous soyez un professionnel de la sécurité ou simplement un internaute curieux, cet épisode vous fournira des clés pour mieux comprendre les enjeux de la cybersécurité. Ne laissez pas les menaces numériques vous prendre au dépourvu ! Écoutez notre discussion avec Xavier Mertens et découvrez comment l'Internet Storm Center œuvre pour un Internet plus sûr. Ensemble, apprenons à anticiper et à réagir face aux cyberattaques, et à transformer notre approche de la cybersécurité. Plongez dans cet épisode de Compliance Without Coma et devenez un acteur éclairé de la sécurité numérique ! https://isc.sans.edu 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      21min | Published on November 28, 2025

    • Episode 32 : Disséquer l’attaque : le métier (réel) du Reverse Engineering avec Xavier Mertens cover
      Episode 32 : Disséquer l’attaque : le métier (réel) du Reverse Engineering avec Xavier Mertens cover
      Episode 32 : Disséquer l’attaque : le métier (réel) du Reverse Engineering avec Xavier Mertens

      Êtes-vous prêt à plonger dans l'univers fascinant de la cybersécurité ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe a le plaisir d'accueillir Xavier Mertens, un expert de renom qui nous éclaire sur un sujet crucial d'actualité : la cybersécurité. Avec l'augmentation des cyberattaques, il est plus important que jamais de comprendre les enjeux et les défis que nous rencontrons aujourd'hui. Xavier nous raconte son parcours impressionnant, débutant en tant qu'administrateur réseau avant de se spécialiser dans le reverse engineering et l'analyse de malwares. Sa passion pour la cybersécurité est palpable, et il partage avec nous des réflexions précieuses sur les menaces actuelles. Dans un monde où les attaques sont omniprésentes, il souligne l'importance de la défense et de la vigilance constante. Comment se défendre efficacement face à des adversaires toujours plus rusés ? C'est une question à laquelle Xavier répond en nous offrant des conseils pratiques et des stratégies éprouvées. Au cours de cette conversation, nous abordons l'évolution des malwares et l'importance de comprendre les techniques d'attaque pour mieux se défendre. Xavier, en tant qu'instructeur SANS, joue un rôle clé dans la formation des analystes de sécurité, transmettant des compétences essentielles pour naviguer dans cet environnement complexe. Ses anecdotes personnelles ajoutent une touche humaine à cette discussion technique, rendant la cybersécurité accessible à tous. Que vous soyez un professionnel de la sécurité, un étudiant aspirant à entrer dans le domaine, ou simplement curieux d'en savoir plus sur la cybersécurité, cet épisode de Compliance Without Coma est fait pour vous. Xavier offre des conseils pratiques et des perspectives uniques qui peuvent vous aider à mieux comprendre ce monde en constante évolution. Vous découvrirez comment améliorer votre posture de sécurité et vous préparer aux défis à venir. Ne manquez pas cette occasion d'apprendre d'un expert qui a consacré sa carrière à la cybersécurité. Écoutez dès maintenant cet épisode captivant et préparez-vous à transformer votre compréhension de la cybersécurité avec Compliance Without Coma. Ensemble, explorons les mystères de la cybersécurité et armons-nous pour un avenir plus sûr. https://www.sans.org/emea https://www.sans.org/profiles/xavier-mertens https://x.com/xme?s=20 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      48min | Published on November 21, 2025

    • Épisode 31 : Est-ce que la conformité nous rend étrangers à nous-mêmes ? (inspiré de l'Etranger de Albert Camus) cover
      Épisode 31 : Est-ce que la conformité nous rend étrangers à nous-mêmes ? (inspiré de l'Etranger de Albert Camus) cover
      Épisode 31 : Est-ce que la conformité nous rend étrangers à nous-mêmes ? (inspiré de l'Etranger de Albert Camus)

      🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Je m’appelle Fabrice De Paepe. Je suis tombé dans l’informatique par curiosité à 12 ans… et j’y suis resté par conviction. Depuis plus de 25 ans, je gravite dans le monde de l’IT, d’abord côté technique (Mainframe, Windows, Unix, Centres de données, puis très vite dans ce que j’aime appeler “l’IT qui fait sens” : la sécurité de l’information, la conformité, et surtout la gouvernance. J’ai accompagné des dizaines de structures (PME, multinationales, institutions publiques) dans leurs démarches de mise en conformité. Je suis à la fois consultant, auditeur, formateur, et parfois même traducteur de jargon technique Mon super-pouvoir ? 👉 Transformer des exigences normatives en solutions concrètes et actionnables. 👉 Vulgariser les trucs chiants avec une dose d’humour (ou au moins sans endormir tout le monde). 👉 Et permettre à mes clients de faire de la sécurité un atout stratégique — pas une ligne de coût. 🎙️ Ce podcast, Compliance Without Coma, c’est un prolongement de tout ça. Une manière de diffuser ce que je vois sur le terrain, de partager les bonnes pratiques (et les mauvaises), d’alerter sur les pièges classiques, et de déchiffrer ce qui se cache vraiment derrière les buzzwords ou l'actualité. Ici, pas de bullshit - je vais tâcher de pas en faire en tout cas ;-) Pas de “consultant PowerPoint”. Mais une vraie envie de transmettre, de questionner, et d’outiller. Tu y retrouveras des réflexions sur la gouvernance, des capsules ISO 27001 digestes, des retours d’expérience d’audit. Bienvenue dans un espace où on parle sécurité avec recul, où on ose poser les bonnes questions, et où, surtout, on reste éveillé. Et si tu es dans les bouchons, écoutes moi ;-) Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on November 14, 2025

    • Episode 30 : Machiavel aurait pu être CISO cover
      Episode 30 : Machiavel aurait pu être CISO cover
      Episode 30 : Machiavel aurait pu être CISO

      Et si les enseignements de Niccolò Machiavelli pouvaient transformer votre approche de la cybersécurité ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous plonge dans l'univers complexe de Machiavel, en particulier à travers son célèbre ouvrage Le Prince, et nous montre comment ces concepts intemporels s'appliquent à la réalité moderne de la conformité et de la cybersécurité. Imaginez une rencontre fictive avec Machiavel à Florence, où il nous dévoile les secrets de la gouvernance efficace. Fabrice aborde des notions clés telles que l'illusion du pouvoir et l'importance de la peur dans la gestion des équipes. Pour un CISO, faire respecter la sécurité sans être perçu comme un tyran est un défi majeur. En effet, il souligne qu'un CISO doit parfois endosser le rôle du « méchant » pour garantir que les mesures de sécurité sont non seulement mises en œuvre, mais aussi respectées par tous. Mais ce n'est pas tout ! Fabrice nous met également en garde contre le phénomène du shadow IT, en insistant sur la nécessité de garder le contrôle des outils utilisés au sein de l'organisation. La gestion des risques ne se limite pas à la conformité ; elle exige une vigilance constante et une communication transparente. Comment faire passer des messages difficiles ? Comment accepter la vérité, même quand elle est douloureuse ? Ces questions sont au cœur de notre discussion. Au fil de l'épisode, Fabrice rappelle que la gouvernance efficace repose sur la cohérence et la vision, et non sur une conformité aveugle. La clé du succès réside dans la capacité à inspirer confiance tout en maintenant un cadre de sécurité rigoureux. En intégrant les leçons de Machiavel, les professionnels de la cybersécurité peuvent naviguer dans un paysage complexe où la menace est omniprésente. Ne manquez pas cet épisode enrichissant de Compliance Without Coma, où la sagesse ancienne rencontre les défis contemporains de la cybersécurité. Écoutez dès maintenant pour découvrir comment appliquer ces principes machiavéliques à votre stratégie de conformité et transformer votre approche de la sécurité en entreprise ! Si tu veux une belle référence du Prince, je t'invite à le lire ici : En tant que Partenaire Amazon, je réalise un bénéfice sur les achats remplissant les conditions. Le Prince de Machiavel https://amzn.to/3J2r0i7 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      09min | Published on November 7, 2025

    • Episode 29 - Pourquoi l'art de la guerre de Sun Tzu est-il essentiel pour la cybersécurité moderne ? cover
      Episode 29 - Pourquoi l'art de la guerre de Sun Tzu est-il essentiel pour la cybersécurité moderne ? cover
      Episode 29 - Pourquoi l'art de la guerre de Sun Tzu est-il essentiel pour la cybersécurité moderne ?

      « La meilleure victoire est celle que l’on remporte sans avoir à combattre. » Cette citation de Sun Tzu résonne particulièrement dans le domaine de la cybersécurité. Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous plonge dans l'univers de l'art de la guerre appliqué à la cybersécurité. En s'appuyant sur la version moderne du célèbre traité stratégique par Alexandre Liénard, il nous rappelle que la préparation et la connaissance de soi sont des atouts majeurs pour toute organisation. Fabrice nous guide à travers les enseignements intemporels de Sun Tzu, soulignant que dans le monde de la cybersécurité, la véritable victoire réside souvent dans la prévention des incidents plutôt que dans une réaction désespérée face à une crise. En effet, il est essentiel de bien connaître son environnement, d'identifier et de prioriser les risques, et de s'adapter aux différentes situations. Chaque point évoqué par Fabrice nous pousse à réfléchir sur notre propre stratégie de sécurité de l'information. Cet épisode de Compliance Without Coma est une véritable invitation à repenser nos méthodes de travail en matière de cybersécurité. Grâce aux leçons de Sun Tzu, nous pouvons transformer notre manière d'aborder les défis et faire de la prévention notre meilleure arme. Rejoignez-nous pour découvrir comment appliquer ces stratégies anciennes à la réalité moderne des risques numériques et améliorer ainsi votre conformité tout en évitant le coma du stress lié aux incidents de sécurité. Écoutez dès maintenant et apprenez à naviguer dans le monde complexe de la cybersécurité avec une nouvelle perspective! voici 2 liens de livres cités dans cet épisode - En tant que Partenaire Amazon, je réalise un bénéfice sur les achats remplissant les conditions. -L'Art (secret) de la Guerre: Les systèmes d'information victorieux https://amzn.to/4qsnC0x -Robert Cialdini Pré-suasion https://amzn.to/4htM2CM 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on October 31, 2025

    • Episode 28 : Le désert des CISO's cover
      Episode 28 : Le désert des CISO's cover
      Episode 28 : Le désert des CISO's

      Êtes-vous prêt à plonger dans l'univers de la cybersécurité et à découvrir comment un roman peut éclairer le rôle crucial d'un CISO ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous emmène dans une réflexion profonde inspirée par "Le désert des tartares" de Dino Buzzati. Imaginez-vous dans la peau de Giovanni Drogo, un officier militaire qui attend patiemment un ennemi qui ne vient jamais. Cette métaphore illustre parfaitement la réalité des responsables de la sécurité de l'information, qui doivent naviguer dans un océan de menaces invisibles et potentielles. Fabrice nous rappelle que le véritable défi pour un CISO n'est pas seulement de réagir à des incidents majeurs, mais de bâtir une culture de sécurité proactive au sein de l'organisation. Trop souvent, les professionnels de la cybersécurité se laissent piéger par l'attente d'une catastrophe, négligeant les signaux faibles qui pourraient pourtant les alerter sur des dangers imminents. Dans cet épisode, nous abordons l'importance de rester vigilant et de maintenir la motivation, même lorsque le calme semble régner. La conversation va au-delà de la simple gestion des crises. Fabrice souligne que le véritable courage réside dans la capacité à anticiper et à construire une résilience durable. Au lieu de se concentrer uniquement sur la réaction face à des menaces, il est essentiel de créer un environnement où la sécurité est intégrée dans chaque aspect de l'organisation. En écoutant cet épisode de Compliance Without Coma, vous apprendrez comment transformer l'inaction en action significative, même dans les moments de tranquillité. En fin de compte, cet épisode est une invitation à redéfinir notre approche de la sécurité. Ne laissez pas votre vie passer en attendant le prochain incident ; au contraire, créez du sens dans le calme. Fabrice nous encourage à adopter une attitude proactive et à voir au-delà de l'horizon des menaces. Rejoignez-nous pour explorer cette métaphore puissante et découvrir comment vous pouvez, vous aussi, renforcer la sécurité dans votre organisation. Ne manquez pas cet épisode inspirant de Compliance Without Coma ! 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      04min | Published on October 24, 2025

    • Episode 27 :  Spécial 6 mois de Podcast Compliance Without coma - Quelles leçons j'en ai tirées ? cover
      Episode 27 :  Spécial 6 mois de Podcast Compliance Without coma - Quelles leçons j'en ai tirées ? cover
      Episode 27 : Spécial 6 mois de Podcast Compliance Without coma - Quelles leçons j'en ai tirées ?

      Êtes-vous prêt à plonger dans l'univers de la conformité sans ennui ? Dans cet épisode spécial de Compliance Without Coma, Fabrice De Paepe fait un bilan de six mois de podcasting, une aventure riche en enseignements et en découvertes. Que vous soyez un passionné de cybersécurité, un professionnel de la gouvernance ou simplement curieux des normes ISO, cet épisode est fait pour vous ! Fabrice partage avec enthousiasme son parcours, les défis qu'il a rencontrés et les leçons précieuses qu'il a apprises en cours de route. Il nous rappelle que la conformité ne doit pas être synonyme de lourdeur et de complexité. Au contraire, il nous montre comment rendre ces sujets techniques accessibles et intéressants pour tous. Avec une approche humaine et engageante, il nous fait comprendre l'importance de l'humain dans la conformité, un aspect souvent négligé dans les discussions sur la cybersécurité. Au fil de cet épisode, Fabrice aborde également l'art de la création de contenu, soulignant l'impact de l'humour pour sensibiliser le public aux enjeux cruciaux de la cybersécurité. Il nous fait réfléchir sur la puissance de la narration dans la communication des enjeux de conformité et de sécurité, nous incitant à voir ces sujets sous un jour nouveau. Vous découvrirez comment ces éléments peuvent transformer notre manière d'aborder des thèmes parfois perçus comme arides. En remerciant chaleureusement ses auditeurs et ses invités, Fabrice nous invite à réfléchir sur l'évolution de Compliance Without Coma et sur l'engagement croissant de la communauté autour de ces thématiques essentielles. Cet épisode est bien plus qu'un simple récapitulatif ; c'est une célébration de l'apprentissage collectif et de l'engagement envers une conformité plus humaine et accessible. Ne manquez pas cette occasion de découvrir les nouveaux formats et projets à venir, qui promettent d'enrichir encore davantage votre expérience d'écoute. Que vous soyez un auditeur fidèle ou un nouveau venu, cet épisode vous donnera des clés pour appréhender la conformité sous un angle frais et engageant. Rejoignez Fabrice dans cette aventure et apprenez comment faire de la conformité un sujet captivant et pertinent dans notre monde en constante évolution. Écoutez dès maintenant cet épisode de Compliance Without Coma et laissez-vous inspirer par le parcours de Fabrice et ses réflexions sur la cybersécurité, la gouvernance et les normes ISO ! 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube etc. Je m’appelle Fabrice De Paepe. Je suis tombé dans l’informatique par curiosité à 12 ans… et j’y suis resté par conviction. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      09min | Published on October 22, 2025

    • Episode 26 : Pourquoi la capacité du risque est-elle essentielle pour la survie de votre entreprise cover
      Episode 26 : Pourquoi la capacité du risque est-elle essentielle pour la survie de votre entreprise cover
      Episode 26 : Pourquoi la capacité du risque est-elle essentielle pour la survie de votre entreprise

      Êtes-vous vraiment conscient de la capacité de risque de votre entreprise ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous plonge dans l'univers souvent nébuleux des normes ISO et de la gestion des risques. La capacité de risque, un terme qui peut sembler complexe, est en réalité une notion essentielle pour la survie de votre entreprise. Elle définit la perte maximale que vous pouvez supporter avant que votre organisation ne soit en péril. Mais comment la distinguer de l'appétit et de la tolérance au risque ? C'est ce que Fabrice s'apprête à clarifier pour vous. À travers des exemples concrets comme l'investissement en crypto-monnaies et les licenciements abusifs, il illustre l'importance cruciale de comprendre votre capacité de risque. Ces anecdotes ne sont pas seulement des histoires ; elles sont des leçons qui pourraient bien transformer votre approche de la gestion des risques. Imaginez la scène : un Chief Information Security Officer (CISO) et un Chief Risk Officer (CRO) tentent de communiquer, mais sans un langage commun, leurs efforts sont voués à l'échec. Fabrice nous rappelle à quel point il est vital d'établir une communication claire et efficace au sein de votre équipe pour naviguer dans les eaux tumultueuses de la gestion des risques. Au fil de cet épisode, vous découvrirez comment la capacité de risque peut influencer vos décisions stratégiques et vous aider à éviter de dépasser les limites critiques de votre organisation. Fabrice nous encourage à remettre en question notre compréhension des risques et à nous concentrer sur la capacité réelle de notre entreprise à faire face aux imprévus. En adoptant une approche proactive, vous pourrez non seulement protéger votre entreprise, mais aussi la préparer à prospérer dans un environnement incertain. Ne laissez pas l'incertitude vous paralyser ! Écoutez cet épisode de Compliance Without Coma pour acquérir des outils pratiques et des réflexions sur la capacité de risque. Vous repartirez avec des idées claires et des stratégies concrètes pour renforcer la résilience de votre entreprise face aux défis futurs. N'attendez plus, plongez dans cet épisode et transformez votre vision de la gestion des risques ! 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, YouTube, etc. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on October 17, 2025

    • 1
      2

      ...

      4

    Description

    🔐 Normes. Risques. Gouvernance. Sans prise de tête.


    Bienvenue dans Compliance Without Coma, le podcast qui parle de sécurité de l’information, de conformité, de risques et de normes… sans jargon et sans somnifère.


    Je m’appelle Fabrice De Paepe et je te partage des insights concrets, des conseils d’expert, des retours terrain (et quelques piques bien placées), pour mieux comprendre ce que cache l’ISO 27001, DORA, NIS2, ou encore le RGPD ainsi que tout ce qui a trait à la sensibilisation, sécurité de l'information, actualité cyber.


    🎯 Que tu sois étudiant, DSI, consultant, entrepreneur ou juste curieux : ici, on vulgarise la cybersécurité, on détricote la gouvernance, on rend les normes sexy (si, si).

    Pas de bullshit. Pas de blabla. Juste de quoi briller en réunion et prendre de vraies décisions.


    🧠 anecdotes d’audit, bonnes pratiques à piocher et pièges à éviter… tout y passe.


    Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

    Description

    🔐 Normes. Risques. Gouvernance. Sans prise de tête.


    Bienvenue dans Compliance Without Coma, le podcast qui parle de sécurité de l’information, de conformité, de risques et de normes… sans jargon et sans somnifère.


    Je m’appelle Fabrice De Paepe et je te partage des insights concrets, des conseils d’expert, des retours terrain (et quelques piques bien placées), pour mieux comprendre ce que cache l’ISO 27001, DORA, NIS2, ou encore le RGPD ainsi que tout ce qui a trait à la sensibilisation, sécurité de l'information, actualité cyber.


    🎯 Que tu sois étudiant, DSI, consultant, entrepreneur ou juste curieux : ici, on vulgarise la cybersécurité, on détricote la gouvernance, on rend les normes sexy (si, si).

    Pas de bullshit. Pas de blabla. Juste de quoi briller en réunion et prendre de vraies décisions.


    🧠 anecdotes d’audit, bonnes pratiques à piocher et pièges à éviter… tout y passe.


    Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

  • Episode 35: Le Meilleur des Mondes d'Huxley - Quels parallèles avec notre société numérique et l'IA aujourd'hui ? cover
    Episode 35: Le Meilleur des Mondes d'Huxley - Quels parallèles avec notre société numérique et l'IA aujourd'hui ? cover

    LATEST EPISODE

    Episode 35: Le Meilleur des Mondes d'Huxley - Quels parallèles avec notre société numérique et l'IA aujourd'hui ?

    Êtes-vous prêt à remettre en question la réalité de notre monde numérique ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous entraîne dans une réflexion sur la dystopie d'Aldous Huxley, "Le Meilleur des Mondes", et les échos troublants qu'elle a aujourd'hui dans notre société, surtout à travers le prisme de l'intelligence artificielle. Les livres ont souvent le pouvoir de transformer nos vies, et c'est exactement ce que Fabrice partage en évoquant l'impact profond qu'ils ont eu sur lui. Compliance Without Coma nous invite à explorer comment la magie du Soma, cette pilule de confort du roman, trouve des parallèles saisissants avec les commodités numériques qui nous entourent. Alors que nous naviguons dans un monde où les IA influencent nos choix quotidiens, Fabrice met en lumière le conditionnement algorithmique qui commence dès notre première connexion à Internet. Ce phénomène soulève des questions essentielles sur la stabilité au sein de nos organisations, souvent recherchée au détriment de la pensée critique. À quel prix acceptons-nous ce confort numérique ? Fabrice aborde les avantages indéniables de l'IA, mais il ne cache pas les dangers qui l'accompagnent : la perte de liberté et la dépendance à un confort qui peut rapidement devenir aliénant. En nous poussant à réfléchir, il nous rappelle que la régulation et la transparence dans l'utilisation de l'IA sont cruciales pour éviter qu'elle ne se transforme en un nouveau Soma. Dans un monde où la technologie évolue à une vitesse fulgurante, il est plus que jamais impératif de garder notre esprit critique éveillé. Compliance Without Coma nous offre une occasion unique de questionner notre rapport à l'intelligence artificielle et de nous interroger sur notre avenir. Ne laissez pas l'IA vous conditionner sans réfléchir : rejoignez-nous pour cette conversation qui pourrait bien changer votre façon de voir le monde numérique. Écoutez cet épisode et soyez prêt à explorer les implications de l'IA sur notre liberté et notre capacité à penser par nous-mêmes. 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

    05min | Published on December 12, 2025

  • 36 episodes

    10 playlists

    • Episode 35: Le Meilleur des Mondes d'Huxley - Quels parallèles avec notre société numérique et l'IA aujourd'hui ? cover
      Episode 35: Le Meilleur des Mondes d'Huxley - Quels parallèles avec notre société numérique et l'IA aujourd'hui ? cover
      Episode 35: Le Meilleur des Mondes d'Huxley - Quels parallèles avec notre société numérique et l'IA aujourd'hui ?

      Êtes-vous prêt à remettre en question la réalité de notre monde numérique ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous entraîne dans une réflexion sur la dystopie d'Aldous Huxley, "Le Meilleur des Mondes", et les échos troublants qu'elle a aujourd'hui dans notre société, surtout à travers le prisme de l'intelligence artificielle. Les livres ont souvent le pouvoir de transformer nos vies, et c'est exactement ce que Fabrice partage en évoquant l'impact profond qu'ils ont eu sur lui. Compliance Without Coma nous invite à explorer comment la magie du Soma, cette pilule de confort du roman, trouve des parallèles saisissants avec les commodités numériques qui nous entourent. Alors que nous naviguons dans un monde où les IA influencent nos choix quotidiens, Fabrice met en lumière le conditionnement algorithmique qui commence dès notre première connexion à Internet. Ce phénomène soulève des questions essentielles sur la stabilité au sein de nos organisations, souvent recherchée au détriment de la pensée critique. À quel prix acceptons-nous ce confort numérique ? Fabrice aborde les avantages indéniables de l'IA, mais il ne cache pas les dangers qui l'accompagnent : la perte de liberté et la dépendance à un confort qui peut rapidement devenir aliénant. En nous poussant à réfléchir, il nous rappelle que la régulation et la transparence dans l'utilisation de l'IA sont cruciales pour éviter qu'elle ne se transforme en un nouveau Soma. Dans un monde où la technologie évolue à une vitesse fulgurante, il est plus que jamais impératif de garder notre esprit critique éveillé. Compliance Without Coma nous offre une occasion unique de questionner notre rapport à l'intelligence artificielle et de nous interroger sur notre avenir. Ne laissez pas l'IA vous conditionner sans réfléchir : rejoignez-nous pour cette conversation qui pourrait bien changer votre façon de voir le monde numérique. Écoutez cet épisode et soyez prêt à explorer les implications de l'IA sur notre liberté et notre capacité à penser par nous-mêmes. 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      05min | Published on December 12, 2025

    • Episode 34 : Xavier Mertens raconte la vraie histoire de BruCON (et 2 talks qui l'ont marqué) cover
      Episode 34 : Xavier Mertens raconte la vraie histoire de BruCON (et 2 talks qui l'ont marqué) cover
      Episode 34 : Xavier Mertens raconte la vraie histoire de BruCON (et 2 talks qui l'ont marqué)

      Vous êtes passionné par la cybersécurité et vous vous demandez comment une simple rencontre dans un café peut donner naissance à l'une des conférences les plus emblématiques d'Europe ? Dans cet épisode de "Compliance Without Comma", Fabrice De Paepe reçoit Xavier Mertens, co-organisateur de Brucon, un événement qui a su allier passion, innovation et communauté autour du hacking. Ensemble, ils plongent dans l'histoire de Brucon, qui a vu le jour dans un modeste café de Bruxelles et qui est aujourd'hui devenu un rendez-vous incontournable pour tous les amateurs de cybersécurité. Xavier partage avec nous des anecdotes sur les débuts de Brucon, révélant l'importance cruciale de la communauté dans le succès de cette conférence. Comment sélectionnent-ils les talks ? Quels critères guident leurs choix ? L'originalité et la valeur technique des interventions sont au cœur de leur démarche, et Xavier nous en donne un aperçu précieux. Il évoque également des figures mémorables qui ont marqué Brucon, comme Dan Kaminski et Miko Ipponen, des intervenants qui ont su captiver l'audience avec leurs idées novatrices. Mais Brucon, ce n'est pas seulement des conférences, c'est aussi un espace de networking où les passionnés de cybersécurité peuvent échanger, apprendre et tisser des liens. Au fil de la discussion, Fabrice et Xavier abordent les défis auxquels ils font face pour organiser un événement de cette envergure : la recherche de sponsors, le maintien de l'accessibilité pour tous les participants, et bien plus encore. Ces défis, loin de décourager l'équipe, renforcent leur détermination à faire de Brucon un lieu d'échange et d'innovation. Dans cet épisode de "Compliance Without Comma", vous découvrirez non seulement l'esprit de camaraderie qui anime Brucon, mais aussi des insights précieux sur l'organisation d'une conférence de cybersécurité. Que vous soyez un professionnel du secteur ou simplement curieux d'en savoir plus sur les coulisses de cet événement unique, cet épisode est fait pour vous. Ne manquez pas cette occasion d'explorer le monde fascinant de la cybersécurité et de comprendre comment une communauté passionnée peut transformer une simple idée en un événement incontournable. Rejoignez-nous pour un voyage inspirant au cœur de Brucon et de son impact sur la communauté de la cybersécurité ! 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      15min | Published on December 5, 2025

    • Episode 33: Xavier Mertens nous éclaire sur l'Internet Storm Center et ses enjeux pour la cybersécurité mondiale. cover
      Episode 33: Xavier Mertens nous éclaire sur l'Internet Storm Center et ses enjeux pour la cybersécurité mondiale. cover
      Episode 33: Xavier Mertens nous éclaire sur l'Internet Storm Center et ses enjeux pour la cybersécurité mondiale.

      Êtes-vous vraiment conscient des dangers qui rôdent sur Internet ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe a le plaisir d'accueillir Xavier Mertens, un expert en cybersécurité qui nous plonge au cœur de l'Internet Storm Center (ISC). Ce réseau mondial de honeypots, créé après une cyberattaque majeure en 2001, joue un rôle crucial dans la surveillance des menaces en temps réel. Xavier nous explique comment l'ISC fonctionne aujourd'hui et pourquoi il est essentiel pour fournir des alertes précoces sur les cyberattaques, des informations qui pourraient bien protéger votre entreprise ou vos données personnelles. Au fil de la conversation, nous découvrons l'importance de l'ISC dans la sensibilisation à la cybersécurité, notamment grâce à des ressources accessibles et gratuites pour tous. Imaginez un monde où chaque internaute est armé de connaissances pour faire face aux menaces numériques ! Cet épisode aborde également des sujets brûlants tels que les deepfakes, les malwares générés par l'intelligence artificielle et les implications économiques des alertes de sécurité. Xavier, en tant que handler à l'ISC, partage son expertise et souligne l'importance d'une veille proactive face aux nouvelles menaces, notamment celles liées à l'IA. Vous vous demandez peut-être : comment ces alertes peuvent-elles influencer notre quotidien ? En écoutant cet épisode de Compliance Without Coma, vous aurez des réponses, mais aussi des outils pratiques pour naviguer dans cet environnement complexe. La cybersécurité n'est pas qu'une question de technologie, c'est une question de sensibilisation et d'éducation. Que vous soyez un professionnel de la sécurité ou simplement un internaute curieux, cet épisode vous fournira des clés pour mieux comprendre les enjeux de la cybersécurité. Ne laissez pas les menaces numériques vous prendre au dépourvu ! Écoutez notre discussion avec Xavier Mertens et découvrez comment l'Internet Storm Center œuvre pour un Internet plus sûr. Ensemble, apprenons à anticiper et à réagir face aux cyberattaques, et à transformer notre approche de la cybersécurité. Plongez dans cet épisode de Compliance Without Coma et devenez un acteur éclairé de la sécurité numérique ! https://isc.sans.edu 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      21min | Published on November 28, 2025

    • Episode 32 : Disséquer l’attaque : le métier (réel) du Reverse Engineering avec Xavier Mertens cover
      Episode 32 : Disséquer l’attaque : le métier (réel) du Reverse Engineering avec Xavier Mertens cover
      Episode 32 : Disséquer l’attaque : le métier (réel) du Reverse Engineering avec Xavier Mertens

      Êtes-vous prêt à plonger dans l'univers fascinant de la cybersécurité ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe a le plaisir d'accueillir Xavier Mertens, un expert de renom qui nous éclaire sur un sujet crucial d'actualité : la cybersécurité. Avec l'augmentation des cyberattaques, il est plus important que jamais de comprendre les enjeux et les défis que nous rencontrons aujourd'hui. Xavier nous raconte son parcours impressionnant, débutant en tant qu'administrateur réseau avant de se spécialiser dans le reverse engineering et l'analyse de malwares. Sa passion pour la cybersécurité est palpable, et il partage avec nous des réflexions précieuses sur les menaces actuelles. Dans un monde où les attaques sont omniprésentes, il souligne l'importance de la défense et de la vigilance constante. Comment se défendre efficacement face à des adversaires toujours plus rusés ? C'est une question à laquelle Xavier répond en nous offrant des conseils pratiques et des stratégies éprouvées. Au cours de cette conversation, nous abordons l'évolution des malwares et l'importance de comprendre les techniques d'attaque pour mieux se défendre. Xavier, en tant qu'instructeur SANS, joue un rôle clé dans la formation des analystes de sécurité, transmettant des compétences essentielles pour naviguer dans cet environnement complexe. Ses anecdotes personnelles ajoutent une touche humaine à cette discussion technique, rendant la cybersécurité accessible à tous. Que vous soyez un professionnel de la sécurité, un étudiant aspirant à entrer dans le domaine, ou simplement curieux d'en savoir plus sur la cybersécurité, cet épisode de Compliance Without Coma est fait pour vous. Xavier offre des conseils pratiques et des perspectives uniques qui peuvent vous aider à mieux comprendre ce monde en constante évolution. Vous découvrirez comment améliorer votre posture de sécurité et vous préparer aux défis à venir. Ne manquez pas cette occasion d'apprendre d'un expert qui a consacré sa carrière à la cybersécurité. Écoutez dès maintenant cet épisode captivant et préparez-vous à transformer votre compréhension de la cybersécurité avec Compliance Without Coma. Ensemble, explorons les mystères de la cybersécurité et armons-nous pour un avenir plus sûr. https://www.sans.org/emea https://www.sans.org/profiles/xavier-mertens https://x.com/xme?s=20 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      48min | Published on November 21, 2025

    • Épisode 31 : Est-ce que la conformité nous rend étrangers à nous-mêmes ? (inspiré de l'Etranger de Albert Camus) cover
      Épisode 31 : Est-ce que la conformité nous rend étrangers à nous-mêmes ? (inspiré de l'Etranger de Albert Camus) cover
      Épisode 31 : Est-ce que la conformité nous rend étrangers à nous-mêmes ? (inspiré de l'Etranger de Albert Camus)

      🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Je m’appelle Fabrice De Paepe. Je suis tombé dans l’informatique par curiosité à 12 ans… et j’y suis resté par conviction. Depuis plus de 25 ans, je gravite dans le monde de l’IT, d’abord côté technique (Mainframe, Windows, Unix, Centres de données, puis très vite dans ce que j’aime appeler “l’IT qui fait sens” : la sécurité de l’information, la conformité, et surtout la gouvernance. J’ai accompagné des dizaines de structures (PME, multinationales, institutions publiques) dans leurs démarches de mise en conformité. Je suis à la fois consultant, auditeur, formateur, et parfois même traducteur de jargon technique Mon super-pouvoir ? 👉 Transformer des exigences normatives en solutions concrètes et actionnables. 👉 Vulgariser les trucs chiants avec une dose d’humour (ou au moins sans endormir tout le monde). 👉 Et permettre à mes clients de faire de la sécurité un atout stratégique — pas une ligne de coût. 🎙️ Ce podcast, Compliance Without Coma, c’est un prolongement de tout ça. Une manière de diffuser ce que je vois sur le terrain, de partager les bonnes pratiques (et les mauvaises), d’alerter sur les pièges classiques, et de déchiffrer ce qui se cache vraiment derrière les buzzwords ou l'actualité. Ici, pas de bullshit - je vais tâcher de pas en faire en tout cas ;-) Pas de “consultant PowerPoint”. Mais une vraie envie de transmettre, de questionner, et d’outiller. Tu y retrouveras des réflexions sur la gouvernance, des capsules ISO 27001 digestes, des retours d’expérience d’audit. Bienvenue dans un espace où on parle sécurité avec recul, où on ose poser les bonnes questions, et où, surtout, on reste éveillé. Et si tu es dans les bouchons, écoutes moi ;-) Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on November 14, 2025

    • Episode 30 : Machiavel aurait pu être CISO cover
      Episode 30 : Machiavel aurait pu être CISO cover
      Episode 30 : Machiavel aurait pu être CISO

      Et si les enseignements de Niccolò Machiavelli pouvaient transformer votre approche de la cybersécurité ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous plonge dans l'univers complexe de Machiavel, en particulier à travers son célèbre ouvrage Le Prince, et nous montre comment ces concepts intemporels s'appliquent à la réalité moderne de la conformité et de la cybersécurité. Imaginez une rencontre fictive avec Machiavel à Florence, où il nous dévoile les secrets de la gouvernance efficace. Fabrice aborde des notions clés telles que l'illusion du pouvoir et l'importance de la peur dans la gestion des équipes. Pour un CISO, faire respecter la sécurité sans être perçu comme un tyran est un défi majeur. En effet, il souligne qu'un CISO doit parfois endosser le rôle du « méchant » pour garantir que les mesures de sécurité sont non seulement mises en œuvre, mais aussi respectées par tous. Mais ce n'est pas tout ! Fabrice nous met également en garde contre le phénomène du shadow IT, en insistant sur la nécessité de garder le contrôle des outils utilisés au sein de l'organisation. La gestion des risques ne se limite pas à la conformité ; elle exige une vigilance constante et une communication transparente. Comment faire passer des messages difficiles ? Comment accepter la vérité, même quand elle est douloureuse ? Ces questions sont au cœur de notre discussion. Au fil de l'épisode, Fabrice rappelle que la gouvernance efficace repose sur la cohérence et la vision, et non sur une conformité aveugle. La clé du succès réside dans la capacité à inspirer confiance tout en maintenant un cadre de sécurité rigoureux. En intégrant les leçons de Machiavel, les professionnels de la cybersécurité peuvent naviguer dans un paysage complexe où la menace est omniprésente. Ne manquez pas cet épisode enrichissant de Compliance Without Coma, où la sagesse ancienne rencontre les défis contemporains de la cybersécurité. Écoutez dès maintenant pour découvrir comment appliquer ces principes machiavéliques à votre stratégie de conformité et transformer votre approche de la sécurité en entreprise ! Si tu veux une belle référence du Prince, je t'invite à le lire ici : En tant que Partenaire Amazon, je réalise un bénéfice sur les achats remplissant les conditions. Le Prince de Machiavel https://amzn.to/3J2r0i7 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      09min | Published on November 7, 2025

    • Episode 29 - Pourquoi l'art de la guerre de Sun Tzu est-il essentiel pour la cybersécurité moderne ? cover
      Episode 29 - Pourquoi l'art de la guerre de Sun Tzu est-il essentiel pour la cybersécurité moderne ? cover
      Episode 29 - Pourquoi l'art de la guerre de Sun Tzu est-il essentiel pour la cybersécurité moderne ?

      « La meilleure victoire est celle que l’on remporte sans avoir à combattre. » Cette citation de Sun Tzu résonne particulièrement dans le domaine de la cybersécurité. Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous plonge dans l'univers de l'art de la guerre appliqué à la cybersécurité. En s'appuyant sur la version moderne du célèbre traité stratégique par Alexandre Liénard, il nous rappelle que la préparation et la connaissance de soi sont des atouts majeurs pour toute organisation. Fabrice nous guide à travers les enseignements intemporels de Sun Tzu, soulignant que dans le monde de la cybersécurité, la véritable victoire réside souvent dans la prévention des incidents plutôt que dans une réaction désespérée face à une crise. En effet, il est essentiel de bien connaître son environnement, d'identifier et de prioriser les risques, et de s'adapter aux différentes situations. Chaque point évoqué par Fabrice nous pousse à réfléchir sur notre propre stratégie de sécurité de l'information. Cet épisode de Compliance Without Coma est une véritable invitation à repenser nos méthodes de travail en matière de cybersécurité. Grâce aux leçons de Sun Tzu, nous pouvons transformer notre manière d'aborder les défis et faire de la prévention notre meilleure arme. Rejoignez-nous pour découvrir comment appliquer ces stratégies anciennes à la réalité moderne des risques numériques et améliorer ainsi votre conformité tout en évitant le coma du stress lié aux incidents de sécurité. Écoutez dès maintenant et apprenez à naviguer dans le monde complexe de la cybersécurité avec une nouvelle perspective! voici 2 liens de livres cités dans cet épisode - En tant que Partenaire Amazon, je réalise un bénéfice sur les achats remplissant les conditions. -L'Art (secret) de la Guerre: Les systèmes d'information victorieux https://amzn.to/4qsnC0x -Robert Cialdini Pré-suasion https://amzn.to/4htM2CM 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on October 31, 2025

    • Episode 28 : Le désert des CISO's cover
      Episode 28 : Le désert des CISO's cover
      Episode 28 : Le désert des CISO's

      Êtes-vous prêt à plonger dans l'univers de la cybersécurité et à découvrir comment un roman peut éclairer le rôle crucial d'un CISO ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous emmène dans une réflexion profonde inspirée par "Le désert des tartares" de Dino Buzzati. Imaginez-vous dans la peau de Giovanni Drogo, un officier militaire qui attend patiemment un ennemi qui ne vient jamais. Cette métaphore illustre parfaitement la réalité des responsables de la sécurité de l'information, qui doivent naviguer dans un océan de menaces invisibles et potentielles. Fabrice nous rappelle que le véritable défi pour un CISO n'est pas seulement de réagir à des incidents majeurs, mais de bâtir une culture de sécurité proactive au sein de l'organisation. Trop souvent, les professionnels de la cybersécurité se laissent piéger par l'attente d'une catastrophe, négligeant les signaux faibles qui pourraient pourtant les alerter sur des dangers imminents. Dans cet épisode, nous abordons l'importance de rester vigilant et de maintenir la motivation, même lorsque le calme semble régner. La conversation va au-delà de la simple gestion des crises. Fabrice souligne que le véritable courage réside dans la capacité à anticiper et à construire une résilience durable. Au lieu de se concentrer uniquement sur la réaction face à des menaces, il est essentiel de créer un environnement où la sécurité est intégrée dans chaque aspect de l'organisation. En écoutant cet épisode de Compliance Without Coma, vous apprendrez comment transformer l'inaction en action significative, même dans les moments de tranquillité. En fin de compte, cet épisode est une invitation à redéfinir notre approche de la sécurité. Ne laissez pas votre vie passer en attendant le prochain incident ; au contraire, créez du sens dans le calme. Fabrice nous encourage à adopter une attitude proactive et à voir au-delà de l'horizon des menaces. Rejoignez-nous pour explorer cette métaphore puissante et découvrir comment vous pouvez, vous aussi, renforcer la sécurité dans votre organisation. Ne manquez pas cet épisode inspirant de Compliance Without Coma ! 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      04min | Published on October 24, 2025

    • Episode 27 :  Spécial 6 mois de Podcast Compliance Without coma - Quelles leçons j'en ai tirées ? cover
      Episode 27 :  Spécial 6 mois de Podcast Compliance Without coma - Quelles leçons j'en ai tirées ? cover
      Episode 27 : Spécial 6 mois de Podcast Compliance Without coma - Quelles leçons j'en ai tirées ?

      Êtes-vous prêt à plonger dans l'univers de la conformité sans ennui ? Dans cet épisode spécial de Compliance Without Coma, Fabrice De Paepe fait un bilan de six mois de podcasting, une aventure riche en enseignements et en découvertes. Que vous soyez un passionné de cybersécurité, un professionnel de la gouvernance ou simplement curieux des normes ISO, cet épisode est fait pour vous ! Fabrice partage avec enthousiasme son parcours, les défis qu'il a rencontrés et les leçons précieuses qu'il a apprises en cours de route. Il nous rappelle que la conformité ne doit pas être synonyme de lourdeur et de complexité. Au contraire, il nous montre comment rendre ces sujets techniques accessibles et intéressants pour tous. Avec une approche humaine et engageante, il nous fait comprendre l'importance de l'humain dans la conformité, un aspect souvent négligé dans les discussions sur la cybersécurité. Au fil de cet épisode, Fabrice aborde également l'art de la création de contenu, soulignant l'impact de l'humour pour sensibiliser le public aux enjeux cruciaux de la cybersécurité. Il nous fait réfléchir sur la puissance de la narration dans la communication des enjeux de conformité et de sécurité, nous incitant à voir ces sujets sous un jour nouveau. Vous découvrirez comment ces éléments peuvent transformer notre manière d'aborder des thèmes parfois perçus comme arides. En remerciant chaleureusement ses auditeurs et ses invités, Fabrice nous invite à réfléchir sur l'évolution de Compliance Without Coma et sur l'engagement croissant de la communauté autour de ces thématiques essentielles. Cet épisode est bien plus qu'un simple récapitulatif ; c'est une célébration de l'apprentissage collectif et de l'engagement envers une conformité plus humaine et accessible. Ne manquez pas cette occasion de découvrir les nouveaux formats et projets à venir, qui promettent d'enrichir encore davantage votre expérience d'écoute. Que vous soyez un auditeur fidèle ou un nouveau venu, cet épisode vous donnera des clés pour appréhender la conformité sous un angle frais et engageant. Rejoignez Fabrice dans cette aventure et apprenez comment faire de la conformité un sujet captivant et pertinent dans notre monde en constante évolution. Écoutez dès maintenant cet épisode de Compliance Without Coma et laissez-vous inspirer par le parcours de Fabrice et ses réflexions sur la cybersécurité, la gouvernance et les normes ISO ! 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube etc. Je m’appelle Fabrice De Paepe. Je suis tombé dans l’informatique par curiosité à 12 ans… et j’y suis resté par conviction. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      09min | Published on October 22, 2025

    • Episode 26 : Pourquoi la capacité du risque est-elle essentielle pour la survie de votre entreprise cover
      Episode 26 : Pourquoi la capacité du risque est-elle essentielle pour la survie de votre entreprise cover
      Episode 26 : Pourquoi la capacité du risque est-elle essentielle pour la survie de votre entreprise

      Êtes-vous vraiment conscient de la capacité de risque de votre entreprise ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous plonge dans l'univers souvent nébuleux des normes ISO et de la gestion des risques. La capacité de risque, un terme qui peut sembler complexe, est en réalité une notion essentielle pour la survie de votre entreprise. Elle définit la perte maximale que vous pouvez supporter avant que votre organisation ne soit en péril. Mais comment la distinguer de l'appétit et de la tolérance au risque ? C'est ce que Fabrice s'apprête à clarifier pour vous. À travers des exemples concrets comme l'investissement en crypto-monnaies et les licenciements abusifs, il illustre l'importance cruciale de comprendre votre capacité de risque. Ces anecdotes ne sont pas seulement des histoires ; elles sont des leçons qui pourraient bien transformer votre approche de la gestion des risques. Imaginez la scène : un Chief Information Security Officer (CISO) et un Chief Risk Officer (CRO) tentent de communiquer, mais sans un langage commun, leurs efforts sont voués à l'échec. Fabrice nous rappelle à quel point il est vital d'établir une communication claire et efficace au sein de votre équipe pour naviguer dans les eaux tumultueuses de la gestion des risques. Au fil de cet épisode, vous découvrirez comment la capacité de risque peut influencer vos décisions stratégiques et vous aider à éviter de dépasser les limites critiques de votre organisation. Fabrice nous encourage à remettre en question notre compréhension des risques et à nous concentrer sur la capacité réelle de notre entreprise à faire face aux imprévus. En adoptant une approche proactive, vous pourrez non seulement protéger votre entreprise, mais aussi la préparer à prospérer dans un environnement incertain. Ne laissez pas l'incertitude vous paralyser ! Écoutez cet épisode de Compliance Without Coma pour acquérir des outils pratiques et des réflexions sur la capacité de risque. Vous repartirez avec des idées claires et des stratégies concrètes pour renforcer la résilience de votre entreprise face aux défis futurs. N'attendez plus, plongez dans cet épisode et transformez votre vision de la gestion des risques ! 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, YouTube, etc. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on October 17, 2025

    • 1
      2

      ...

      4