undefined cover
undefined cover
Compliance Without coma cover
Compliance Without coma cover

Compliance Without coma

Compliance Without coma

www.nitroxis.be
Subscribe
undefined cover
undefined cover
Compliance Without coma cover
Compliance Without coma cover

Compliance Without coma

Compliance Without coma

www.nitroxis.be
Subscribe

Description

🔐 Normes. Risques. Gouvernance. Sans prise de tĂȘte.


Bienvenue dans Compliance Without Coma, le podcast qui parle de sĂ©curitĂ© de l’information, de conformitĂ©, de risques et de normes
 sans jargon et sans somnifĂšre.


Je m’appelle Fabrice De Paepe et je te partage des insights concrets, des conseils d’expert, des retours terrain (et quelques piques bien placĂ©es), pour mieux comprendre ce que cache l’ISO 27001, DORA, NIS2, ou encore le RGPD ainsi que tout ce qui a trait Ă  la sensibilisation, sĂ©curitĂ© de l'information, actualitĂ© cyber.


🎯 Que tu sois Ă©tudiant, DSI, consultant, entrepreneur ou juste curieux : ici, on vulgarise la cybersĂ©curitĂ©, on dĂ©tricote la gouvernance, on rend les normes sexy (si, si).

Pas de bullshit. Pas de blabla. Juste de quoi briller en réunion et prendre de vraies décisions.


🧠 anecdotes d’audit, bonnes pratiques Ă  piocher et piĂšges Ă  Ă©viter
 tout y passe.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Description

🔐 Normes. Risques. Gouvernance. Sans prise de tĂȘte.


Bienvenue dans Compliance Without Coma, le podcast qui parle de sĂ©curitĂ© de l’information, de conformitĂ©, de risques et de normes
 sans jargon et sans somnifĂšre.


Je m’appelle Fabrice De Paepe et je te partage des insights concrets, des conseils d’expert, des retours terrain (et quelques piques bien placĂ©es), pour mieux comprendre ce que cache l’ISO 27001, DORA, NIS2, ou encore le RGPD ainsi que tout ce qui a trait Ă  la sensibilisation, sĂ©curitĂ© de l'information, actualitĂ© cyber.


🎯 Que tu sois Ă©tudiant, DSI, consultant, entrepreneur ou juste curieux : ici, on vulgarise la cybersĂ©curitĂ©, on dĂ©tricote la gouvernance, on rend les normes sexy (si, si).

Pas de bullshit. Pas de blabla. Juste de quoi briller en réunion et prendre de vraies décisions.


🧠 anecdotes d’audit, bonnes pratiques Ă  piocher et piĂšges Ă  Ă©viter
 tout y passe.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

  • Épisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? ou pourquoi tes processus ont besoin d’une matrice RACI cover
    Épisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? ou pourquoi tes processus ont besoin d’une matrice RACI cover

    LATEST EPISODE

    Épisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? ou pourquoi tes processus ont besoin d’une matrice RACI

    đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, 📌 RĂ©sumĂ© de l’épisode : Dans cet Ă©pisode, on dĂ©marre avec une scĂšne familiĂšre : un tĂ©lĂ©phone sonne dans un open space
 et personne ne dĂ©croche. Pourquoi ? Parce que personne ne sait qui est censĂ© le faire. Une situation absurde, mais rĂ©vĂ©latrice d’un vrai problĂšme dans les organisations : l’absence de clartĂ© sur les rĂŽles. 💡 C’est lĂ  qu’entre en scĂšne la matrice RACI. Un outil simple, visuel, et diablement efficace pour structurer les responsabilitĂ©s dans un processus. R comme Responsible, A comme Accountable, C comme Consulted, I comme Informed. Tu dĂ©couvriras : Pourquoi la RACI Ă©vite les non-dits, les conflits et les silences gĂȘnants en projet, Comment elle s’applique concrĂštement, notamment en ISO 27001 (audit interne, responsabilitĂ©s de la direction, etc.), Pourquoi tu ne la trouveras dans aucune clause ISO (ni 27001, ni 9001), Et pourquoi tu devrais l’utiliser quand mĂȘme, tout le temps. đŸ”„ Bonus : on parle aussi du cerveau humain, de l’élĂ©phant rose
 et de la charge cognitive que la RACI permet de rĂ©duire. ✅ Un Ă©pisode clair, pratique, et sans blabla inutile, pour Ă©viter que tout le monde se sente responsable
 et que personne ne le soit vraiment. đŸ“Č À Ă©couter absolument si tu veux Ă©viter que ta prochaine procĂ©dure ISO finisse en cacophonie organisationnelle. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

    06min | Published on June 13, 2025

  • 9 episodes

    6 playlists

    • Épisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? ou pourquoi tes processus ont besoin d’une matrice RACI cover
      Épisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? ou pourquoi tes processus ont besoin d’une matrice RACI cover
      Épisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? ou pourquoi tes processus ont besoin d’une matrice RACI

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, 📌 RĂ©sumĂ© de l’épisode : Dans cet Ă©pisode, on dĂ©marre avec une scĂšne familiĂšre : un tĂ©lĂ©phone sonne dans un open space
 et personne ne dĂ©croche. Pourquoi ? Parce que personne ne sait qui est censĂ© le faire. Une situation absurde, mais rĂ©vĂ©latrice d’un vrai problĂšme dans les organisations : l’absence de clartĂ© sur les rĂŽles. 💡 C’est lĂ  qu’entre en scĂšne la matrice RACI. Un outil simple, visuel, et diablement efficace pour structurer les responsabilitĂ©s dans un processus. R comme Responsible, A comme Accountable, C comme Consulted, I comme Informed. Tu dĂ©couvriras : Pourquoi la RACI Ă©vite les non-dits, les conflits et les silences gĂȘnants en projet, Comment elle s’applique concrĂštement, notamment en ISO 27001 (audit interne, responsabilitĂ©s de la direction, etc.), Pourquoi tu ne la trouveras dans aucune clause ISO (ni 27001, ni 9001), Et pourquoi tu devrais l’utiliser quand mĂȘme, tout le temps. đŸ”„ Bonus : on parle aussi du cerveau humain, de l’élĂ©phant rose
 et de la charge cognitive que la RACI permet de rĂ©duire. ✅ Un Ă©pisode clair, pratique, et sans blabla inutile, pour Ă©viter que tout le monde se sente responsable
 et que personne ne le soit vraiment. đŸ“Č À Ă©couter absolument si tu veux Ă©viter que ta prochaine procĂ©dure ISO finisse en cacophonie organisationnelle. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on June 13, 2025

    • Épisode 7 : Bloquer l’AD ne suffit pas quand ton admin s’en va cover
      Épisode 7 : Bloquer l’AD ne suffit pas quand ton admin s’en va cover
      Épisode 7 : Bloquer l’AD ne suffit pas quand ton admin s’en va

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đŸŽ™ïž Compliance Without Coma — Épisode 7 Bloquer l’AD ne suffit pas quand ton admin s’en va 👉 Aujourd’hui, je te raconte une autre histoire vraie : ✅ une faille interne, ✅ une fausse bonne assurance, ✅ et une attaque
 rendue possible par l’exploitation d’une vulnĂ©rabilitĂ© connue. Dans cet Ă©pisode, je t’introduis la notion de process JML (Joiner, Mover, Leaver) : âžĄïž un point-clĂ© souvent sous-estimé  et pourtant essentiel Ă  la sĂ©curitĂ© de ton systĂšme d’information. Tu verras pourquoi bloquer un compte AD ne suffit pas, ce qu’un simple hash peut permettre, et comment Ă©viter que ce genre de situation ne t’arrive. Au programme : Comment un pentest a transformĂ© un hash dormant en escalade de privilĂšges Pourquoi le process JML doit ĂȘtre documentĂ© et maĂźtrisĂ© Comment sĂ©curiser rĂ©ellement les dĂ©parts d’admins Leçons pratiques Ă  tirer pour ton entreprise Liens avec l’ISO 27001 et les contrĂŽles concernĂ©s Le message clĂ© ? Le danger ne vient pas toujours de l’extĂ©rieur. Et un compte AD bloqué  ne protĂšge pas forcĂ©ment ton SI. Bonne Ă©coute ! 🎧 Et si tu as aimĂ© cet Ă©pisode : ⭐ Laisse-lui une note sur ta plateforme prĂ©fĂ©rĂ©e 🔄 Partage-le autour de toi 💬 Et surtout
 revois ta politique de Leaver 😉 HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      09min | Published on June 6, 2025

    • Episode 6 : Comment NIS2 aurait pu Ă©viter un crash Ă  24 Millions d’euros chez British Airways cover
      Episode 6 : Comment NIS2 aurait pu Ă©viter un crash Ă  24 Millions d’euros chez British Airways cover
      Episode 6 : Comment NIS2 aurait pu Ă©viter un crash Ă  24 Millions d’euros chez British Airways

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. 👋 Aujourd’hui, on remonte Ă  l’étĂ© 2018
 Un Data Breach rĂ©el, massif et Ă©vitable : celui de British Airways. -380 000 clients touchĂ©s -24M€ d’amende -Un mot de passe admin en clair -Et un prestataire compromis (Swissport) RĂ©sultat ? Des CB volĂ©es, un script injectĂ©, un fichier texte avec un mot de passe, et un outil de test
 qui tournait depuis 3 ans. Un enchaĂźnement d’erreurs que la directive NIS2 aurait pu largement empĂȘcher. Dans cet Ă©pisode, je te raconte : -Ce qu’il s’est passĂ© -Ce que la NIS2 impose dĂ©sormais -Pourquoi les failles internes sont souvent plus dangereuses que les hackers du PĂ©rou Ce qu’on aurait pu Ă©viter avec NIS2 : Analyse des fournisseurs critiques → Le compte compromis venait d’un sous-traitant. NIS2 impose des clauses contractuelles, audits et MFA obligatoires pour les fournisseurs Ă  risque. Politiques d’accĂšs robustes → Mot de passe admin en clair ? NIS2 exige des mesures strictes d’authentification, de journalisation et de gestion des privilĂšges. RĂŽle de la direction renforcĂ© → Avec la RACI, on sait qui fait quoi. Fini le “je ne savais pas”, la direction est accountable. Revue des logs & dĂ©tection d’anomalies → Le fichier loggait les CB en clair depuis 3 ans. NIS2 impose dĂ©tection, supervision et SIEM actif. Notification en cas d’incident → BA a tardĂ© Ă  alerter. NIS2 impose notification en 24h, rapport en 72h, et communication sous 1 mois. Sanctions dissuasives → Sous NIS2, l’amende serait montĂ©e Ă  340M€, pas juste 24M€. Autant dire que le due diligence aurait Ă©tĂ© pris au sĂ©rieux
 Tests rĂ©guliers de sĂ©curitĂ© → Une lib JS vulnĂ©rable depuis 2012, non patchĂ©e. NIS2 impose pentests, scan de vulnĂ©rabilitĂ©s, revue des composants. Morale de l’histoire Tu peux avoir un rĂ©seau bien cloisonnĂ©, des procĂ©dures sur papier, des firewalls partout
 Mais si tu laisses traĂźner un mot de passe en clair, un script vieux de 6 ans, ou que tu ne maĂźtrises pas tes prestataires
 Ça explose. NIS2 et ISO 27001 ne sont pas que des cases Ă  cocher. Ce sont des outils pour Ă©viter les crashs, structurer ta cybersĂ©curitĂ©, et aligner direction et IT. Comme je dis souvent : On ne met pas des freins Ă  une voiture pour la ralentir
 On en met pour pouvoir aller plus vite en toute sĂ©curitĂ©. 🎧 Alors attache ta ceinture, Ă©coute l’épisode, et si tu bosses dans une boĂźte publique ou privĂ©e
 🧯 Mets-toi en conformitĂ© avant de sentir le souffle du rĂ©gulateur sur ta nuque. đŸ“Č Poll Spotify : “La NIS2, tu la vois comme
” ‱ Une opportunitĂ© pour structurer ‱ Une contrainte de plus ‱ Un mal nĂ©cessaire ‱ Une blague administrative Donne-moi ton avis, c’est anonyme 😏 HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      12min | Published on May 30, 2025

    • Episode 5 : Le mythe de la caverne de Platon 
 et ton job de consultant cover
      Episode 5 : Le mythe de la caverne de Platon 
 et ton job de consultant cover
      Episode 5 : Le mythe de la caverne de Platon 
 et ton job de consultant

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. Et si Platon avait tout compris
 Ă  la cybersĂ©curitĂ© ? Dans cet Ă©pisode, on plonge dans l’allĂ©gorie de la caverne pour parler conformitĂ©, illusions, rĂ©sistance au changementet rĂŽle du consultant. Tu verras comment certains KPI, certaines politiques internes ou certains audits peuvent n’ĂȘtre que des ombres au mur. Et comment sortir de cette caverne demande du courage, de la stratĂ©gie
 et une vraie vision. 📌 On y parle aussi : – De clients qui s’auto-proclament conformes – De dashboards toujours verts – De la mĂ©taphore de la grenouille qui cuit doucement – Et de Matrix (pilule rouge ou bleue ?) Un Ă©pisode pour tous ceux qui en ont marre du “on a toujours fait comme ça”. Et qui veulent accompagner le changement
 sans sombrer dans le coma. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on May 23, 2025

    • Episode 4 : Abemus Papam et Bye Bye Privacy cover
      Episode 4 : Abemus Papam et Bye Bye Privacy cover
      Episode 4 : Abemus Papam et Bye Bye Privacy

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đŸŽ™ïž Abemus Papam
 et bye bye privacy ? Dans cet Ă©pisode, je t’emmĂšne Ă  Rome. Un city trip en apparence banal
 sauf qu’en chemin, ta vie privĂ©e se fait siphonner Ă  chaque Ă©tape. RĂ©servations en ligne, gĂ©olocalisation, rĂ©seaux sociaux, Airbnb, Uber, audioguides, apps : mĂȘme en vacances, tes donnĂ©es ne dorment jamais. 📌 Au programme : Pourquoi ton compte YouTube n’est pas le seul Ă  Rome Ce que Airbnb, Uber ou WeWard collectent vraiment Comment tu deviens traçable avant mĂȘme de poser le pied en Italie Et pourquoi c’est si dur de respecter le RGPD dans la vie perso
 alors qu’on l’exige cĂŽtĂ© pro âžĄïž Un Ă©pisode qui mĂȘle humour, quotidien et prise de conscience numĂ©rique — sans sombrer dans la parano. 🎧 À Ă©couter si tu veux comprendre pourquoi, mĂȘme en city-trip tu restes un produit dans la machine. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      09min | Published on May 16, 2025

    • Épisode 3 : De la gĂ©opolitique aux cyberattaques - pourquoi ton SMSI ne peut plus se permettre d’ignorer le contexte actuel cover
      Épisode 3 : De la gĂ©opolitique aux cyberattaques - pourquoi ton SMSI ne peut plus se permettre d’ignorer le contexte actuel cover
      Épisode 3 : De la gĂ©opolitique aux cyberattaques - pourquoi ton SMSI ne peut plus se permettre d’ignorer le contexte actuel

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đŸŽ™ïž Épisode 3 – De la gĂ©opolitique aux cyberattaques : pourquoi ton SMSI ne peut plus se permettre d’ignorer le contexte actuel Tu crois que la gĂ©opolitique, ce n’est pas ton problĂšme en cybersĂ©curitĂ© ? Attends de voir ce qu’un chaos monkey gĂ©opolitique peut faire tomber dans ton SMSI. Dans cet Ă©pisode, on plonge dans un sujet souvent laissĂ© de cĂŽtĂ©, mais crucial pour toute organisation qui gĂšre un systĂšme de management de la sĂ©curitĂ© de l’information (SMSI). On parle de guerre en Ukraine, de financement du programme CVE, de Tonton Donald, de chaos monkeys, et surtout : de ce que toi, tu dois adapter dans ton SMSI aujourd’hui. 🚹 Spoiler : Je te donne 9 points concrets Ă  vĂ©rifier ou Ă  mettre Ă  jour dans ton SMSI. 📌 Et tu verras que “ne rien faire” peut te coĂ»ter plus cher que tu ne le penses. 🎯 Dans cet Ă©pisode, tu vas apprendre : Pourquoi le contexte gĂ©opolitique affecte directement ta cybersĂ©curitĂ© Ce que les USA ont failli couper (et pourquoi ça nous concerne tous) En quoi le programme CVE est une dĂ©pendance critique mondiale Ce que fait l’Europe pour rééquilibrer le jeu (merci NIS2, ENISA, CERTs locaux) Et quels documents, process et clauses de ton ISMS tu dois revoir dĂšs maintenant 🧠 Tu repartiras avec : Un regard Ă©largi sur les menaces extĂ©rieures Une comprĂ©hension stratĂ©gique du lien entre politique et cyber Et une checklist concrĂšte pour renforcer ton systĂšme de sĂ©curitĂ© 📍 À Ă©couter si tu es : CISO, consultant, auditeur ou en reconversion En train de bĂątir, revoir ou faire certifier ton ISMS Ou simplement curieux de comprendre le lien entre cyber, chaos et contexte global 🎧 Disponible sur Spotify, Apple Podcasts, Amazon, Deezer, et bien sĂ»r Ausha. Et si tu veux aller plus loin, pense Ă  t’abonner Ă  la newsletter Compliance Without Coma — le podcast oĂč la conformitĂ© ne te met pas dans le coma 😉 #CyberSĂ©curitĂ© #ISO27001 #PodcastCyber #NIS2 #CVE #Governance #SMSI #ComplianceWithoutComa HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      10min | Published on May 9, 2025

    • Épisode 2 : SAFe ou LeSS : est-ce que l’agilitĂ© protĂšge vraiment la sĂ©curitĂ© ? cover
      Épisode 2 : SAFe ou LeSS : est-ce que l’agilitĂ© protĂšge vraiment la sĂ©curitĂ© ? cover
      Épisode 2 : SAFe ou LeSS : est-ce que l’agilitĂ© protĂšge vraiment la sĂ©curitĂ© ?

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đŸŽ™ïž Épisode 2 – SAFe ou LeSS : est-ce que l’agilitĂ© protĂšge vraiment la sĂ©curitĂ© ? Dans ce deuxiĂšme Ă©pisode de Compliance Without Coma, on plonge dans les frameworks agiles Ă  grande Ă©chelle : SAFe vs. LeSS. Mais surtout : que deviennent la cybersĂ©curitĂ©, la gouvernance, et la conformitĂ© dans tout ça ? je t’embarque sur un chantier de construction oĂč chaque framework devient une stratĂ©gie d’amĂ©nagement
 ou un risque de court-circuit. 🔍 On explore : Ce que promet l’agilité  et ce qu’elle oublie parfois. Pourquoi LeSS peut sĂ©duire, mais exposer. Comment SAFe structure la sĂ©curitĂ© dĂšs la base. Ce que tout CISO ou auditeur doit comprendre avant de “faire de l’agile”. Et pourquoi la gouvernance est plus prĂ©cieuse que n’importe quel outil. 📌 Tu crois qu’un framework peut te sauver ? Pas sans stratĂ©gie. Pas sans pilotage. Pas sans luciditĂ©. 🎯 À Ă©couter si tu veux : Repenser la sĂ©curitĂ© dans ton organisation agile Anticiper les piĂšges de la transformation numĂ©rique Ou tout simplement
 Ă©viter de livrer vite et mal. đŸŽ€ Compliance Without Coma, le podcast oĂč la conformitĂ© ne te met pas dans le coma. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      09min | Published on May 2, 2025

    • Episode 1 : le logo ISO tue le CISO cover
      Episode 1 : le logo ISO tue le CISO cover
      Episode 1 : le logo ISO tue le CISO

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. C’est le tout premier Ă©pisode de Compliance Without Coma, et on commence fort : non, la conformitĂ© ISO ne protĂšge pas toujours. Pire : mal comprise, mal vendue ou mal pilotĂ©e, elle peut tuer ton CISO Ă  petit feu. 🚹 Je te parle : de l’effet vitrine d’un certificat ISO 27001, des confusions entre marketing, rĂ©alitĂ© terrain et sĂ©curitĂ© effective, du piĂšge du “tout est documentĂ© donc tout va bien”, et de comment un logo bien placĂ© peut camoufler un systĂšme mal protĂ©gĂ©. 🧠 À Ă©couter si tu veux : comprendre les coulisses des audits trop lisses, savoir pourquoi le logo ISO ne vaut rien sans vraie gouvernance, et surtout
 si tu veux arrĂȘter de subir le “compliance washing”. 🎯 Le sujet pique ? Oui. Et c’est pour ça qu’on en parle. Parce qu’ici, la conformitĂ© ne t’endort pas. đŸŽ€ Compliance Without Coma Le podcast oĂč la sĂ©curitĂ© de l’information se parle enfin
 Ă  voix haute. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      05min | Published on April 23, 2025

    • Intro-Podcast cover
      Intro-Podcast cover
      Intro-Podcast

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. Je m’appelle Fabrice De Paepe. Je suis tombĂ© dans l’informatique par curiositĂ© Ă  12 ans
 et j’y suis restĂ© par conviction. Depuis plus de 25 ans, je gravite dans le monde de l’IT, d’abord cĂŽtĂ© technique (Mainframe, Windows, Unix, Centres de donnĂ©es, puis trĂšs vite dans ce que j’aime appeler “l’IT qui fait sens” : la sĂ©curitĂ© de l’information, la conformitĂ©, et surtout la gouvernance. J’ai accompagnĂ© des dizaines de structures (PME, multinationales, institutions publiques) dans leurs dĂ©marches de mise en conformitĂ©. Je suis Ă  la fois consultant, auditeur, formateur, et parfois mĂȘme traducteur de jargon technique Mon super-pouvoir ? 👉 Transformer des exigences normatives en solutions concrĂštes et actionnables. 👉 Vulgariser les trucs chiants avec une dose d’humour (ou au moins sans endormir tout le monde). 👉 Et permettre Ă  mes clients de faire de la sĂ©curitĂ© un atout stratĂ©gique — pas une ligne de coĂ»t. đŸŽ™ïž Ce podcast, Compliance Without Coma, c’est un prolongement de tout ça. Une maniĂšre de diffuser ce que je vois sur le terrain, de partager les bonnes pratiques (et les mauvaises), d’alerter sur les piĂšges classiques, et de dĂ©chiffrer ce qui se cache vraiment derriĂšre les buzzwords ou l'actualitĂ©. Ici, pas de bullshit - je vais tĂącher de pas en faire en tout cas ;-) Pas de “consultant PowerPoint”. Mais une vraie envie de transmettre, de questionner, et d’outiller. Tu y retrouveras des rĂ©flexions sur la gouvernance, des capsules ISO 27001 digestes, des retours d’expĂ©rience d’audit. Bienvenue dans un espace oĂč on parle sĂ©curitĂ© avec recul, oĂč on ose poser les bonnes questions, et oĂč, surtout, on reste Ă©veillĂ©. Et si tu es dans les bouchons, Ă©coutes moi ;-) HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      01min | Published on April 21, 2025

    Description

    🔐 Normes. Risques. Gouvernance. Sans prise de tĂȘte.


    Bienvenue dans Compliance Without Coma, le podcast qui parle de sĂ©curitĂ© de l’information, de conformitĂ©, de risques et de normes
 sans jargon et sans somnifĂšre.


    Je m’appelle Fabrice De Paepe et je te partage des insights concrets, des conseils d’expert, des retours terrain (et quelques piques bien placĂ©es), pour mieux comprendre ce que cache l’ISO 27001, DORA, NIS2, ou encore le RGPD ainsi que tout ce qui a trait Ă  la sensibilisation, sĂ©curitĂ© de l'information, actualitĂ© cyber.


    🎯 Que tu sois Ă©tudiant, DSI, consultant, entrepreneur ou juste curieux : ici, on vulgarise la cybersĂ©curitĂ©, on dĂ©tricote la gouvernance, on rend les normes sexy (si, si).

    Pas de bullshit. Pas de blabla. Juste de quoi briller en réunion et prendre de vraies décisions.


    🧠 anecdotes d’audit, bonnes pratiques Ă  piocher et piĂšges Ă  Ă©viter
 tout y passe.


    Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

    Description

    🔐 Normes. Risques. Gouvernance. Sans prise de tĂȘte.


    Bienvenue dans Compliance Without Coma, le podcast qui parle de sĂ©curitĂ© de l’information, de conformitĂ©, de risques et de normes
 sans jargon et sans somnifĂšre.


    Je m’appelle Fabrice De Paepe et je te partage des insights concrets, des conseils d’expert, des retours terrain (et quelques piques bien placĂ©es), pour mieux comprendre ce que cache l’ISO 27001, DORA, NIS2, ou encore le RGPD ainsi que tout ce qui a trait Ă  la sensibilisation, sĂ©curitĂ© de l'information, actualitĂ© cyber.


    🎯 Que tu sois Ă©tudiant, DSI, consultant, entrepreneur ou juste curieux : ici, on vulgarise la cybersĂ©curitĂ©, on dĂ©tricote la gouvernance, on rend les normes sexy (si, si).

    Pas de bullshit. Pas de blabla. Juste de quoi briller en réunion et prendre de vraies décisions.


    🧠 anecdotes d’audit, bonnes pratiques Ă  piocher et piĂšges Ă  Ă©viter
 tout y passe.


    Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

  • Épisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? ou pourquoi tes processus ont besoin d’une matrice RACI cover
    Épisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? ou pourquoi tes processus ont besoin d’une matrice RACI cover

    LATEST EPISODE

    Épisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? ou pourquoi tes processus ont besoin d’une matrice RACI

    đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, 📌 RĂ©sumĂ© de l’épisode : Dans cet Ă©pisode, on dĂ©marre avec une scĂšne familiĂšre : un tĂ©lĂ©phone sonne dans un open space
 et personne ne dĂ©croche. Pourquoi ? Parce que personne ne sait qui est censĂ© le faire. Une situation absurde, mais rĂ©vĂ©latrice d’un vrai problĂšme dans les organisations : l’absence de clartĂ© sur les rĂŽles. 💡 C’est lĂ  qu’entre en scĂšne la matrice RACI. Un outil simple, visuel, et diablement efficace pour structurer les responsabilitĂ©s dans un processus. R comme Responsible, A comme Accountable, C comme Consulted, I comme Informed. Tu dĂ©couvriras : Pourquoi la RACI Ă©vite les non-dits, les conflits et les silences gĂȘnants en projet, Comment elle s’applique concrĂštement, notamment en ISO 27001 (audit interne, responsabilitĂ©s de la direction, etc.), Pourquoi tu ne la trouveras dans aucune clause ISO (ni 27001, ni 9001), Et pourquoi tu devrais l’utiliser quand mĂȘme, tout le temps. đŸ”„ Bonus : on parle aussi du cerveau humain, de l’élĂ©phant rose
 et de la charge cognitive que la RACI permet de rĂ©duire. ✅ Un Ă©pisode clair, pratique, et sans blabla inutile, pour Ă©viter que tout le monde se sente responsable
 et que personne ne le soit vraiment. đŸ“Č À Ă©couter absolument si tu veux Ă©viter que ta prochaine procĂ©dure ISO finisse en cacophonie organisationnelle. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

    06min | Published on June 13, 2025

  • 9 episodes

    6 playlists

    • Épisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? ou pourquoi tes processus ont besoin d’une matrice RACI cover
      Épisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? ou pourquoi tes processus ont besoin d’une matrice RACI cover
      Épisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? ou pourquoi tes processus ont besoin d’une matrice RACI

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, 📌 RĂ©sumĂ© de l’épisode : Dans cet Ă©pisode, on dĂ©marre avec une scĂšne familiĂšre : un tĂ©lĂ©phone sonne dans un open space
 et personne ne dĂ©croche. Pourquoi ? Parce que personne ne sait qui est censĂ© le faire. Une situation absurde, mais rĂ©vĂ©latrice d’un vrai problĂšme dans les organisations : l’absence de clartĂ© sur les rĂŽles. 💡 C’est lĂ  qu’entre en scĂšne la matrice RACI. Un outil simple, visuel, et diablement efficace pour structurer les responsabilitĂ©s dans un processus. R comme Responsible, A comme Accountable, C comme Consulted, I comme Informed. Tu dĂ©couvriras : Pourquoi la RACI Ă©vite les non-dits, les conflits et les silences gĂȘnants en projet, Comment elle s’applique concrĂštement, notamment en ISO 27001 (audit interne, responsabilitĂ©s de la direction, etc.), Pourquoi tu ne la trouveras dans aucune clause ISO (ni 27001, ni 9001), Et pourquoi tu devrais l’utiliser quand mĂȘme, tout le temps. đŸ”„ Bonus : on parle aussi du cerveau humain, de l’élĂ©phant rose
 et de la charge cognitive que la RACI permet de rĂ©duire. ✅ Un Ă©pisode clair, pratique, et sans blabla inutile, pour Ă©viter que tout le monde se sente responsable
 et que personne ne le soit vraiment. đŸ“Č À Ă©couter absolument si tu veux Ă©viter que ta prochaine procĂ©dure ISO finisse en cacophonie organisationnelle. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on June 13, 2025

    • Épisode 7 : Bloquer l’AD ne suffit pas quand ton admin s’en va cover
      Épisode 7 : Bloquer l’AD ne suffit pas quand ton admin s’en va cover
      Épisode 7 : Bloquer l’AD ne suffit pas quand ton admin s’en va

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đŸŽ™ïž Compliance Without Coma — Épisode 7 Bloquer l’AD ne suffit pas quand ton admin s’en va 👉 Aujourd’hui, je te raconte une autre histoire vraie : ✅ une faille interne, ✅ une fausse bonne assurance, ✅ et une attaque
 rendue possible par l’exploitation d’une vulnĂ©rabilitĂ© connue. Dans cet Ă©pisode, je t’introduis la notion de process JML (Joiner, Mover, Leaver) : âžĄïž un point-clĂ© souvent sous-estimé  et pourtant essentiel Ă  la sĂ©curitĂ© de ton systĂšme d’information. Tu verras pourquoi bloquer un compte AD ne suffit pas, ce qu’un simple hash peut permettre, et comment Ă©viter que ce genre de situation ne t’arrive. Au programme : Comment un pentest a transformĂ© un hash dormant en escalade de privilĂšges Pourquoi le process JML doit ĂȘtre documentĂ© et maĂźtrisĂ© Comment sĂ©curiser rĂ©ellement les dĂ©parts d’admins Leçons pratiques Ă  tirer pour ton entreprise Liens avec l’ISO 27001 et les contrĂŽles concernĂ©s Le message clĂ© ? Le danger ne vient pas toujours de l’extĂ©rieur. Et un compte AD bloqué  ne protĂšge pas forcĂ©ment ton SI. Bonne Ă©coute ! 🎧 Et si tu as aimĂ© cet Ă©pisode : ⭐ Laisse-lui une note sur ta plateforme prĂ©fĂ©rĂ©e 🔄 Partage-le autour de toi 💬 Et surtout
 revois ta politique de Leaver 😉 HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      09min | Published on June 6, 2025

    • Episode 6 : Comment NIS2 aurait pu Ă©viter un crash Ă  24 Millions d’euros chez British Airways cover
      Episode 6 : Comment NIS2 aurait pu Ă©viter un crash Ă  24 Millions d’euros chez British Airways cover
      Episode 6 : Comment NIS2 aurait pu Ă©viter un crash Ă  24 Millions d’euros chez British Airways

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. 👋 Aujourd’hui, on remonte Ă  l’étĂ© 2018
 Un Data Breach rĂ©el, massif et Ă©vitable : celui de British Airways. -380 000 clients touchĂ©s -24M€ d’amende -Un mot de passe admin en clair -Et un prestataire compromis (Swissport) RĂ©sultat ? Des CB volĂ©es, un script injectĂ©, un fichier texte avec un mot de passe, et un outil de test
 qui tournait depuis 3 ans. Un enchaĂźnement d’erreurs que la directive NIS2 aurait pu largement empĂȘcher. Dans cet Ă©pisode, je te raconte : -Ce qu’il s’est passĂ© -Ce que la NIS2 impose dĂ©sormais -Pourquoi les failles internes sont souvent plus dangereuses que les hackers du PĂ©rou Ce qu’on aurait pu Ă©viter avec NIS2 : Analyse des fournisseurs critiques → Le compte compromis venait d’un sous-traitant. NIS2 impose des clauses contractuelles, audits et MFA obligatoires pour les fournisseurs Ă  risque. Politiques d’accĂšs robustes → Mot de passe admin en clair ? NIS2 exige des mesures strictes d’authentification, de journalisation et de gestion des privilĂšges. RĂŽle de la direction renforcĂ© → Avec la RACI, on sait qui fait quoi. Fini le “je ne savais pas”, la direction est accountable. Revue des logs & dĂ©tection d’anomalies → Le fichier loggait les CB en clair depuis 3 ans. NIS2 impose dĂ©tection, supervision et SIEM actif. Notification en cas d’incident → BA a tardĂ© Ă  alerter. NIS2 impose notification en 24h, rapport en 72h, et communication sous 1 mois. Sanctions dissuasives → Sous NIS2, l’amende serait montĂ©e Ă  340M€, pas juste 24M€. Autant dire que le due diligence aurait Ă©tĂ© pris au sĂ©rieux
 Tests rĂ©guliers de sĂ©curitĂ© → Une lib JS vulnĂ©rable depuis 2012, non patchĂ©e. NIS2 impose pentests, scan de vulnĂ©rabilitĂ©s, revue des composants. Morale de l’histoire Tu peux avoir un rĂ©seau bien cloisonnĂ©, des procĂ©dures sur papier, des firewalls partout
 Mais si tu laisses traĂźner un mot de passe en clair, un script vieux de 6 ans, ou que tu ne maĂźtrises pas tes prestataires
 Ça explose. NIS2 et ISO 27001 ne sont pas que des cases Ă  cocher. Ce sont des outils pour Ă©viter les crashs, structurer ta cybersĂ©curitĂ©, et aligner direction et IT. Comme je dis souvent : On ne met pas des freins Ă  une voiture pour la ralentir
 On en met pour pouvoir aller plus vite en toute sĂ©curitĂ©. 🎧 Alors attache ta ceinture, Ă©coute l’épisode, et si tu bosses dans une boĂźte publique ou privĂ©e
 🧯 Mets-toi en conformitĂ© avant de sentir le souffle du rĂ©gulateur sur ta nuque. đŸ“Č Poll Spotify : “La NIS2, tu la vois comme
” ‱ Une opportunitĂ© pour structurer ‱ Une contrainte de plus ‱ Un mal nĂ©cessaire ‱ Une blague administrative Donne-moi ton avis, c’est anonyme 😏 HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      12min | Published on May 30, 2025

    • Episode 5 : Le mythe de la caverne de Platon 
 et ton job de consultant cover
      Episode 5 : Le mythe de la caverne de Platon 
 et ton job de consultant cover
      Episode 5 : Le mythe de la caverne de Platon 
 et ton job de consultant

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. Et si Platon avait tout compris
 Ă  la cybersĂ©curitĂ© ? Dans cet Ă©pisode, on plonge dans l’allĂ©gorie de la caverne pour parler conformitĂ©, illusions, rĂ©sistance au changementet rĂŽle du consultant. Tu verras comment certains KPI, certaines politiques internes ou certains audits peuvent n’ĂȘtre que des ombres au mur. Et comment sortir de cette caverne demande du courage, de la stratĂ©gie
 et une vraie vision. 📌 On y parle aussi : – De clients qui s’auto-proclament conformes – De dashboards toujours verts – De la mĂ©taphore de la grenouille qui cuit doucement – Et de Matrix (pilule rouge ou bleue ?) Un Ă©pisode pour tous ceux qui en ont marre du “on a toujours fait comme ça”. Et qui veulent accompagner le changement
 sans sombrer dans le coma. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on May 23, 2025

    • Episode 4 : Abemus Papam et Bye Bye Privacy cover
      Episode 4 : Abemus Papam et Bye Bye Privacy cover
      Episode 4 : Abemus Papam et Bye Bye Privacy

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đŸŽ™ïž Abemus Papam
 et bye bye privacy ? Dans cet Ă©pisode, je t’emmĂšne Ă  Rome. Un city trip en apparence banal
 sauf qu’en chemin, ta vie privĂ©e se fait siphonner Ă  chaque Ă©tape. RĂ©servations en ligne, gĂ©olocalisation, rĂ©seaux sociaux, Airbnb, Uber, audioguides, apps : mĂȘme en vacances, tes donnĂ©es ne dorment jamais. 📌 Au programme : Pourquoi ton compte YouTube n’est pas le seul Ă  Rome Ce que Airbnb, Uber ou WeWard collectent vraiment Comment tu deviens traçable avant mĂȘme de poser le pied en Italie Et pourquoi c’est si dur de respecter le RGPD dans la vie perso
 alors qu’on l’exige cĂŽtĂ© pro âžĄïž Un Ă©pisode qui mĂȘle humour, quotidien et prise de conscience numĂ©rique — sans sombrer dans la parano. 🎧 À Ă©couter si tu veux comprendre pourquoi, mĂȘme en city-trip tu restes un produit dans la machine. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      09min | Published on May 16, 2025

    • Épisode 3 : De la gĂ©opolitique aux cyberattaques - pourquoi ton SMSI ne peut plus se permettre d’ignorer le contexte actuel cover
      Épisode 3 : De la gĂ©opolitique aux cyberattaques - pourquoi ton SMSI ne peut plus se permettre d’ignorer le contexte actuel cover
      Épisode 3 : De la gĂ©opolitique aux cyberattaques - pourquoi ton SMSI ne peut plus se permettre d’ignorer le contexte actuel

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đŸŽ™ïž Épisode 3 – De la gĂ©opolitique aux cyberattaques : pourquoi ton SMSI ne peut plus se permettre d’ignorer le contexte actuel Tu crois que la gĂ©opolitique, ce n’est pas ton problĂšme en cybersĂ©curitĂ© ? Attends de voir ce qu’un chaos monkey gĂ©opolitique peut faire tomber dans ton SMSI. Dans cet Ă©pisode, on plonge dans un sujet souvent laissĂ© de cĂŽtĂ©, mais crucial pour toute organisation qui gĂšre un systĂšme de management de la sĂ©curitĂ© de l’information (SMSI). On parle de guerre en Ukraine, de financement du programme CVE, de Tonton Donald, de chaos monkeys, et surtout : de ce que toi, tu dois adapter dans ton SMSI aujourd’hui. 🚹 Spoiler : Je te donne 9 points concrets Ă  vĂ©rifier ou Ă  mettre Ă  jour dans ton SMSI. 📌 Et tu verras que “ne rien faire” peut te coĂ»ter plus cher que tu ne le penses. 🎯 Dans cet Ă©pisode, tu vas apprendre : Pourquoi le contexte gĂ©opolitique affecte directement ta cybersĂ©curitĂ© Ce que les USA ont failli couper (et pourquoi ça nous concerne tous) En quoi le programme CVE est une dĂ©pendance critique mondiale Ce que fait l’Europe pour rééquilibrer le jeu (merci NIS2, ENISA, CERTs locaux) Et quels documents, process et clauses de ton ISMS tu dois revoir dĂšs maintenant 🧠 Tu repartiras avec : Un regard Ă©largi sur les menaces extĂ©rieures Une comprĂ©hension stratĂ©gique du lien entre politique et cyber Et une checklist concrĂšte pour renforcer ton systĂšme de sĂ©curitĂ© 📍 À Ă©couter si tu es : CISO, consultant, auditeur ou en reconversion En train de bĂątir, revoir ou faire certifier ton ISMS Ou simplement curieux de comprendre le lien entre cyber, chaos et contexte global 🎧 Disponible sur Spotify, Apple Podcasts, Amazon, Deezer, et bien sĂ»r Ausha. Et si tu veux aller plus loin, pense Ă  t’abonner Ă  la newsletter Compliance Without Coma — le podcast oĂč la conformitĂ© ne te met pas dans le coma 😉 #CyberSĂ©curitĂ© #ISO27001 #PodcastCyber #NIS2 #CVE #Governance #SMSI #ComplianceWithoutComa HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      10min | Published on May 9, 2025

    • Épisode 2 : SAFe ou LeSS : est-ce que l’agilitĂ© protĂšge vraiment la sĂ©curitĂ© ? cover
      Épisode 2 : SAFe ou LeSS : est-ce que l’agilitĂ© protĂšge vraiment la sĂ©curitĂ© ? cover
      Épisode 2 : SAFe ou LeSS : est-ce que l’agilitĂ© protĂšge vraiment la sĂ©curitĂ© ?

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đŸŽ™ïž Épisode 2 – SAFe ou LeSS : est-ce que l’agilitĂ© protĂšge vraiment la sĂ©curitĂ© ? Dans ce deuxiĂšme Ă©pisode de Compliance Without Coma, on plonge dans les frameworks agiles Ă  grande Ă©chelle : SAFe vs. LeSS. Mais surtout : que deviennent la cybersĂ©curitĂ©, la gouvernance, et la conformitĂ© dans tout ça ? je t’embarque sur un chantier de construction oĂč chaque framework devient une stratĂ©gie d’amĂ©nagement
 ou un risque de court-circuit. 🔍 On explore : Ce que promet l’agilité  et ce qu’elle oublie parfois. Pourquoi LeSS peut sĂ©duire, mais exposer. Comment SAFe structure la sĂ©curitĂ© dĂšs la base. Ce que tout CISO ou auditeur doit comprendre avant de “faire de l’agile”. Et pourquoi la gouvernance est plus prĂ©cieuse que n’importe quel outil. 📌 Tu crois qu’un framework peut te sauver ? Pas sans stratĂ©gie. Pas sans pilotage. Pas sans luciditĂ©. 🎯 À Ă©couter si tu veux : Repenser la sĂ©curitĂ© dans ton organisation agile Anticiper les piĂšges de la transformation numĂ©rique Ou tout simplement
 Ă©viter de livrer vite et mal. đŸŽ€ Compliance Without Coma, le podcast oĂč la conformitĂ© ne te met pas dans le coma. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      09min | Published on May 2, 2025

    • Episode 1 : le logo ISO tue le CISO cover
      Episode 1 : le logo ISO tue le CISO cover
      Episode 1 : le logo ISO tue le CISO

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. C’est le tout premier Ă©pisode de Compliance Without Coma, et on commence fort : non, la conformitĂ© ISO ne protĂšge pas toujours. Pire : mal comprise, mal vendue ou mal pilotĂ©e, elle peut tuer ton CISO Ă  petit feu. 🚹 Je te parle : de l’effet vitrine d’un certificat ISO 27001, des confusions entre marketing, rĂ©alitĂ© terrain et sĂ©curitĂ© effective, du piĂšge du “tout est documentĂ© donc tout va bien”, et de comment un logo bien placĂ© peut camoufler un systĂšme mal protĂ©gĂ©. 🧠 À Ă©couter si tu veux : comprendre les coulisses des audits trop lisses, savoir pourquoi le logo ISO ne vaut rien sans vraie gouvernance, et surtout
 si tu veux arrĂȘter de subir le “compliance washing”. 🎯 Le sujet pique ? Oui. Et c’est pour ça qu’on en parle. Parce qu’ici, la conformitĂ© ne t’endort pas. đŸŽ€ Compliance Without Coma Le podcast oĂč la sĂ©curitĂ© de l’information se parle enfin
 Ă  voix haute. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      05min | Published on April 23, 2025

    • Intro-Podcast cover
      Intro-Podcast cover
      Intro-Podcast

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. Je m’appelle Fabrice De Paepe. Je suis tombĂ© dans l’informatique par curiositĂ© Ă  12 ans
 et j’y suis restĂ© par conviction. Depuis plus de 25 ans, je gravite dans le monde de l’IT, d’abord cĂŽtĂ© technique (Mainframe, Windows, Unix, Centres de donnĂ©es, puis trĂšs vite dans ce que j’aime appeler “l’IT qui fait sens” : la sĂ©curitĂ© de l’information, la conformitĂ©, et surtout la gouvernance. J’ai accompagnĂ© des dizaines de structures (PME, multinationales, institutions publiques) dans leurs dĂ©marches de mise en conformitĂ©. Je suis Ă  la fois consultant, auditeur, formateur, et parfois mĂȘme traducteur de jargon technique Mon super-pouvoir ? 👉 Transformer des exigences normatives en solutions concrĂštes et actionnables. 👉 Vulgariser les trucs chiants avec une dose d’humour (ou au moins sans endormir tout le monde). 👉 Et permettre Ă  mes clients de faire de la sĂ©curitĂ© un atout stratĂ©gique — pas une ligne de coĂ»t. đŸŽ™ïž Ce podcast, Compliance Without Coma, c’est un prolongement de tout ça. Une maniĂšre de diffuser ce que je vois sur le terrain, de partager les bonnes pratiques (et les mauvaises), d’alerter sur les piĂšges classiques, et de dĂ©chiffrer ce qui se cache vraiment derriĂšre les buzzwords ou l'actualitĂ©. Ici, pas de bullshit - je vais tĂącher de pas en faire en tout cas ;-) Pas de “consultant PowerPoint”. Mais une vraie envie de transmettre, de questionner, et d’outiller. Tu y retrouveras des rĂ©flexions sur la gouvernance, des capsules ISO 27001 digestes, des retours d’expĂ©rience d’audit. Bienvenue dans un espace oĂč on parle sĂ©curitĂ© avec recul, oĂč on ose poser les bonnes questions, et oĂč, surtout, on reste Ă©veillĂ©. Et si tu es dans les bouchons, Ă©coutes moi ;-) HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      01min | Published on April 21, 2025