undefined cover
undefined cover
Compliance Without coma cover
Compliance Without coma cover

Compliance Without coma

Compliance Without coma

www.nitroxis.be
Subscribe
undefined cover
undefined cover
Compliance Without coma cover
Compliance Without coma cover

Compliance Without coma

Compliance Without coma

www.nitroxis.be
Subscribe

Description

🔐 Normes. Risques. Gouvernance. Sans prise de tĂȘte.


Bienvenue dans Compliance Without Coma, le podcast qui parle de sĂ©curitĂ© de l’information, de conformitĂ©, de risques et de normes
 sans jargon et sans somnifĂšre.


Je m’appelle Fabrice De Paepe et je te partage des insights concrets, des conseils d’expert, des retours terrain (et quelques piques bien placĂ©es), pour mieux comprendre ce que cache l’ISO 27001, DORA, NIS2, ou encore le RGPD ainsi que tout ce qui a trait Ă  la sensibilisation, sĂ©curitĂ© de l'information, actualitĂ© cyber.


🎯 Que tu sois Ă©tudiant, DSI, consultant, entrepreneur ou juste curieux : ici, on vulgarise la cybersĂ©curitĂ©, on dĂ©tricote la gouvernance, on rend les normes sexy (si, si).

Pas de bullshit. Pas de blabla. Juste de quoi briller en réunion et prendre de vraies décisions.


🧠 anecdotes d’audit, bonnes pratiques Ă  piocher et piĂšges Ă  Ă©viter
 tout y passe.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Description

🔐 Normes. Risques. Gouvernance. Sans prise de tĂȘte.


Bienvenue dans Compliance Without Coma, le podcast qui parle de sĂ©curitĂ© de l’information, de conformitĂ©, de risques et de normes
 sans jargon et sans somnifĂšre.


Je m’appelle Fabrice De Paepe et je te partage des insights concrets, des conseils d’expert, des retours terrain (et quelques piques bien placĂ©es), pour mieux comprendre ce que cache l’ISO 27001, DORA, NIS2, ou encore le RGPD ainsi que tout ce qui a trait Ă  la sensibilisation, sĂ©curitĂ© de l'information, actualitĂ© cyber.


🎯 Que tu sois Ă©tudiant, DSI, consultant, entrepreneur ou juste curieux : ici, on vulgarise la cybersĂ©curitĂ©, on dĂ©tricote la gouvernance, on rend les normes sexy (si, si).

Pas de bullshit. Pas de blabla. Juste de quoi briller en réunion et prendre de vraies décisions.


🧠 anecdotes d’audit, bonnes pratiques Ă  piocher et piĂšges Ă  Ă©viter
 tout y passe.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

  • Episode 13 : Due Care et Due Diligence - jusqu’oĂč doit-on aller ? cover
    Episode 13 : Due Care et Due Diligence - jusqu’oĂč doit-on aller ? cover

    LATEST EPISODE

    Episode 13 : Due Care et Due Diligence - jusqu’oĂč doit-on aller ?

    đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đŸŽ™ïž Épisode 13 — Due Care & Due Diligence : Jusqu’oĂč doit-on aller ? Et si on arrĂȘtait de confondre effort et responsabilitĂ© ? Dans cet Ă©pisode, on plonge dans deux notions fondamentales mais souvent mal comprises : Due Diligence (la dĂ©couverte proactive des risques) et Due Care (l’obligation d’agir pour les maĂźtriser). 💡 Tu dĂ©couvriras : La diffĂ©rence claire entre les deux concepts Des exemples concrets (Titanic inclus 🧊🚱) Comment un CEO visionnaire m’a convaincu avec son Elevator Pitch Le lien direct avec les audits ISO, CISM, et mĂȘme la NIS2 ou DORA, CSSF, AI, Cloud Register Les 4 critĂšres que j’utilise pour Ă©valuer sĂ©rieusement un fournisseur Pourquoi je dis NON Ă  certains clients qui n’ont pas fait leurs devoirs 🚀 Spoiler : tu sauras mieux rĂ©pondre Ă  une question d’examen ISACA
 mais aussi Ă  ton board. Et si tu restes jusqu’à la fin, Ă  la clĂ© un petit concours surprise 🎁 HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

    17min | Published on July 18, 2025

  • 14 episodes

    7 playlists

    • Episode 13 : Due Care et Due Diligence - jusqu’oĂč doit-on aller ? cover
      Episode 13 : Due Care et Due Diligence - jusqu’oĂč doit-on aller ? cover
      Episode 13 : Due Care et Due Diligence - jusqu’oĂč doit-on aller ?

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đŸŽ™ïž Épisode 13 — Due Care & Due Diligence : Jusqu’oĂč doit-on aller ? Et si on arrĂȘtait de confondre effort et responsabilitĂ© ? Dans cet Ă©pisode, on plonge dans deux notions fondamentales mais souvent mal comprises : Due Diligence (la dĂ©couverte proactive des risques) et Due Care (l’obligation d’agir pour les maĂźtriser). 💡 Tu dĂ©couvriras : La diffĂ©rence claire entre les deux concepts Des exemples concrets (Titanic inclus 🧊🚱) Comment un CEO visionnaire m’a convaincu avec son Elevator Pitch Le lien direct avec les audits ISO, CISM, et mĂȘme la NIS2 ou DORA, CSSF, AI, Cloud Register Les 4 critĂšres que j’utilise pour Ă©valuer sĂ©rieusement un fournisseur Pourquoi je dis NON Ă  certains clients qui n’ont pas fait leurs devoirs 🚀 Spoiler : tu sauras mieux rĂ©pondre Ă  une question d’examen ISACA
 mais aussi Ă  ton board. Et si tu restes jusqu’à la fin, Ă  la clĂ© un petit concours surprise 🎁 HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      17min | Published on July 18, 2025

    • Episode 12 : Tu dessines un cercle parfait
 ou tu veux vraiment avancer avec ton SMSI ? cover
      Episode 12 : Tu dessines un cercle parfait
 ou tu veux vraiment avancer avec ton SMSI ? cover
      Episode 12 : Tu dessines un cercle parfait
 ou tu veux vraiment avancer avec ton SMSI ?

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. Et si le plus gros blocage de ton projet ISO 27001
 c’était toi ? Ou plutĂŽt, cette quĂȘte du SMSI parfait qu’on t’a mis dans la tĂȘte. Dans cet Ă©pisode, on parle du syndrome du responsable sĂ©curitĂ© fraĂźchement certifiĂ©, livrĂ© Ă  lui-mĂȘme aprĂšs sa formation, bloquĂ© entre des outils trop lourds, des exigences floues, et une montagne de tĂąches qui tournent en rond. Tu veux tout faire parfaitement ? Tu vises le Big Bang du SMSI ? Spoiler : tu vas t’épuiser. 👉 Je t’explique pourquoi viser un scope MVP est souvent la meilleure stratĂ©gie. 👉 Comment Ă©viter les piĂšges des outils d’analyse de risques usine Ă  gaz. 👉 Et pourquoi ton auditeur ne cherche pas un systĂšme parfait, mais un systĂšme cohĂ©rent et vivant. Je te partage aussi les bases de ma mĂ©thode Immersion ISO 27001 : pragmatique, pilotable, certifiable — et surtout humaine. Parce que ton SMSI, ce n’est pas un karting
 c’est un tanker. 💡 Reste jusqu’à la fin : un mot secret s’est glissĂ© dans l’épisode. Envoie-le-moi discrĂštement sur LinkedIn ou ailleurs, et tu participes au tirage au sort (fin juillet 2025) pour remporter : Un TRECCERT Essentials de ton choix ou 30 minutes avec moi pour voir si tu te qualifies pour la prochaine classe Immersion ISO 27001. 🚹 Spoiler : Ă©coute le mot secret Ă  la fin et partages-le moi sur Linkedin pour tenter de gagner ce qui est dĂ©crit ci-dessus. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on July 11, 2025

    • Episode 11 : Comment la sensibilisation au biais d'observabilitĂ© peut-elle renforcer votre conformitĂ© et sĂ©curitĂ© ISO 27001 ?* cover
      Episode 11 : Comment la sensibilisation au biais d'observabilité peut-elle renforcer votre conformité et sécurité ISO 27001 ?* cover
      Episode 11 : Comment la sensibilisation au biais d'observabilité peut-elle renforcer votre conformité et sécurité ISO 27001 ?*

      Savez-vous que la plupart des incidents de cybersĂ©curitĂ© passent inaperçus, laissant les entreprises vulnĂ©rables Ă  des attaques dĂ©vastatrices ? Dans cet Ă©pisode captivant de Compliance Without Coma, Fabrice De Paepe nous plonge dans le fascinant monde du biais d'observabilitĂ©, Ă  travers l'histoire d'Abraham Wald, un statisticien dont les dĂ©couvertes pendant la Seconde Guerre mondiale ont rĂ©volutionnĂ© notre comprĂ©hension des donnĂ©es. Wald a prouvĂ© que les zones touchĂ©es des avions qui revenaient de mission n'Ă©taient pas celles Ă  surveiller, mais plutĂŽt celles qui n'affichaient aucune marque de balles, signalant des avions abattus. Ce principe, connu sous le nom de biais du survivant, s'applique aujourd'hui Ă  la cybersĂ©curitĂ©, notamment dans l'analyse des incidents de phishing. Fabrice nous rappelle que se concentrer uniquement sur les incidents visibles peut conduire Ă  des prises de dĂ©cisions erronĂ©es. Dans le cadre de la cyber sĂ©curitĂ©, il est crucial d'analyser Ă©galement les incidents qui passent inaperçus. En effet, comprendre les comportements des utilisateurs, en particulier ceux qui cliquent sur des liens de phishing, est essentiel pour renforcer notre conformitĂ© et amĂ©liorer nos pratiques. L'Ă©pisode met Ă©galement en lumiĂšre l'importance d'un audit de sĂ©curitĂ© rigoureux et de la mise en Ɠuvre des normes ISO, notamment l'ISO 27001 et le NIS2, pour garantir une protection efficace contre les data breaches. Au fil de la discussion, Fabrice partage des conseils pratiques cybersĂ©curitĂ© et des bonnes pratiques cybersĂ©curitĂ© qui peuvent aider les entreprises Ă  mieux se prĂ©parer face aux menaces Ă©mergentes. Il souligne l'importance de la sensibilisation et de la formation des employĂ©s, car la sĂ©curitĂ© commence par une culture d'entreprise solide. En fin d'Ă©pisode, un petit dĂ©fi est lancĂ© aux auditeurs : ĂȘtes-vous prĂȘts Ă  revoir votre approche de la cybersĂ©curitĂ© et Ă  adopter une vision plus globale et proactive ? Rejoignez-nous pour cet Ă©pisode enrichissant de Compliance Without Coma, oĂč nous explorons les enjeux cruciaux de la GRC (gouvernance, risque et conformitĂ©) et comment une meilleure comprĂ©hension des biais d'observabilitĂ© peut transformer votre stratĂ©gie de sĂ©curitĂ©. Ne manquez pas cette occasion d'amĂ©liorer vos connaissances et de renforcer votre posture de sĂ©curitĂ© ! đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube etc. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on July 4, 2025

    • Épisode 10 : IngĂ©nierie sociale sur les RH (OSINT) et changement de compte en banque cover
      Épisode 10 : IngĂ©nierie sociale sur les RH (OSINT) et changement de compte en banque cover
      Épisode 10 : IngĂ©nierie sociale sur les RH (OSINT) et changement de compte en banque

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, et mĂȘme Youtube ;-) Une attaque toute simple. Un mail bien tournĂ©. Et un RH bienveillant
 qui fait tout foirer đŸ’„ Dans cet Ă©pisode 100 % vrai (sauf les prĂ©noms 😅), je te raconte comment un pirate a dĂ©tournĂ© un salaire complet
 juste en exploitant LinkedIn, un peu d’OSINT, et l’absence de procĂ©dure de vĂ©rification chez un client. 💡 Tu bosses en RH ? En paie ? En finance ? Cet Ă©pisode est une masterclass de sensibilisation. On y parle : de social engineering 🧠 de processus RH qui tiennent (ou pas) de firewalls humains et de super-hĂ©ros Marvel de LinkedIn comme outil d’attaque et surtout : de comment ne PAS te faire avoir. 🎧 À Ă©couter si tu veux sensibiliser sans endormir, et te rappeler qu’en cybersĂ©curité  l’humain est souvent la plus grosse faille. #cybersecuritĂ© #OSINT #socialengineering #sensibilisation #RH #conformitĂ© #infosec #linkedin #firewallhumain #JML #compliance #podcastfrançais #cybersĂ©curitĂ©RH #cybersĂ©curitĂ©pratiq #awareness #compliancewithoutcoma #frenchpodcast HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on June 27, 2025

    • Episode 9 : Le mythe de Sisyphe dans l’ISO 27001 cover
      Episode 9 : Le mythe de Sisyphe dans l’ISO 27001 cover
      Episode 9 : Le mythe de Sisyphe dans l’ISO 27001

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, et Youtube đŸŽ™ïž Compliance Without Coma – Épisode 9 Le mythe de Sisyphe
 et ton plan d’actions ISO 27001 Et si #Sisyphe Ă©tait le vrai hĂ©ros de la conformitĂ© ? Un Ă©pisode du French podcast Compliance Without Coma qui mĂȘle #cybersĂ©curitĂ©, #qualitĂ© et #ISO27001 pour repenser le #PDCA Ă  la lumiĂšre des #normesISO. -Tu en as marre de redire pour la dixiĂšme fois ce qu’est une mesure corrective ? -Tu as l’impression que ton SMSI, c’est une pierre que tu repousses sans fin ? -Bienvenue dans la vie de Sisyphe. Ou du RSSI. Ou du consultant. Ou du DPO. Dans cet Ă©pisode, on plonge dans le mythe grec de Sisyphe, revisitĂ© Ă  la sauce ISO 27001. -Une pierre Ă  pousser, Ă©ternellement. -Un PDCA qui recommence encore et encore. -Et un consultant (toi ?) qui finit par se dire
 “mais pourquoi je fais ça ?” Et si on trouvait du sens lĂ -dedans ? Et si l’amĂ©lioration continue Ă©tait absurde mais nĂ©cessaire ? Et si, comme l’écrivait Camus, “il faut imaginer Sisyphe heureux”
 mĂȘme face Ă  un patching sans fin ou une carto d’actifs qu’on refait tous les trimestres ? -Un Ă©pisode entre philosophie, vĂ©cu terrain et prise de recul salutaire. -À Ă©couter si tu travailles dans la cybersĂ©curitĂ©, la conformitĂ©, l’audit ou la qualitĂ©. -Et si tu veux, pour une fois, sourire en parlant de l’ISO. 🔗 Abonne-toi pour ne pas rater les prochains Ă©pisodes (spoiler : y’a un requin qui arrive et le Principe de Peter🩈) ⭐ Note l’épisode si tu l’as aimĂ© (5 Ă©toiles - What else :-D ?) 📬 Écris-moi pour me parler de ton propre rocher HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      10min | Published on June 20, 2025

    • Épisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? Pourquoi tes processus ont besoin d’une matrice RACI ? cover
      Épisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? Pourquoi tes processus ont besoin d’une matrice RACI ? cover
      Épisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? Pourquoi tes processus ont besoin d’une matrice RACI ?

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, 📌 RĂ©sumĂ© de l’épisode : Dans cet Ă©pisode, on dĂ©marre avec une scĂšne familiĂšre : un tĂ©lĂ©phone sonne dans un open space
 et personne ne dĂ©croche. Pourquoi ? Parce que personne ne sait qui est censĂ© le faire. Une situation absurde, mais rĂ©vĂ©latrice d’un vrai problĂšme dans les organisations : l’absence de clartĂ© sur les rĂŽles. 💡 C’est lĂ  qu’entre en scĂšne la matrice RACI. Un outil simple, visuel, et diablement efficace pour structurer les responsabilitĂ©s dans un processus. R comme Responsible, A comme Accountable, C comme Consulted, I comme Informed. Tu dĂ©couvriras : Pourquoi la RACI Ă©vite les non-dits, les conflits et les silences gĂȘnants en projet, Comment elle s’applique concrĂštement, notamment en ISO 27001 (audit interne, responsabilitĂ©s de la direction, etc.), Pourquoi tu ne la trouveras dans aucune clause ISO (ni 27001, ni 9001), Et pourquoi tu devrais l’utiliser quand mĂȘme, tout le temps. đŸ”„ Bonus : on parle aussi du cerveau humain, de l’élĂ©phant rose
 et de la charge cognitive que la RACI permet de rĂ©duire. ✅ Un Ă©pisode clair, pratique, et sans blabla inutile, pour Ă©viter que tout le monde se sente responsable
 et que personne ne le soit vraiment. đŸ“Č À Ă©couter absolument si tu veux Ă©viter que ta prochaine procĂ©dure ISO finisse en cacophonie organisationnelle. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on June 13, 2025

    • Épisode 7 : Bloquer l’AD ne suffit pas quand ton admin s’en va cover
      Épisode 7 : Bloquer l’AD ne suffit pas quand ton admin s’en va cover
      Épisode 7 : Bloquer l’AD ne suffit pas quand ton admin s’en va

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đŸŽ™ïž Compliance Without Coma — Épisode 7 Bloquer l’AD ne suffit pas quand ton admin s’en va 👉 Aujourd’hui, je te raconte une autre histoire vraie : ✅ une faille interne, ✅ une fausse bonne assurance, ✅ et une attaque
 rendue possible par l’exploitation d’une vulnĂ©rabilitĂ© connue. Dans cet Ă©pisode, je t’introduis la notion de process JML (Joiner, Mover, Leaver) : âžĄïž un point-clĂ© souvent sous-estimé  et pourtant essentiel Ă  la sĂ©curitĂ© de ton systĂšme d’information. Tu verras pourquoi bloquer un compte AD ne suffit pas, ce qu’un simple hash peut permettre, et comment Ă©viter que ce genre de situation ne t’arrive. Au programme : Comment un pentest a transformĂ© un hash dormant en escalade de privilĂšges Pourquoi le process JML doit ĂȘtre documentĂ© et maĂźtrisĂ© Comment sĂ©curiser rĂ©ellement les dĂ©parts d’admins Leçons pratiques Ă  tirer pour ton entreprise Liens avec l’ISO 27001 et les contrĂŽles concernĂ©s Le message clĂ© ? Le danger ne vient pas toujours de l’extĂ©rieur. Et un compte AD bloqué  ne protĂšge pas forcĂ©ment ton SI. Bonne Ă©coute ! 🎧 Et si tu as aimĂ© cet Ă©pisode : ⭐ Laisse-lui une note sur ta plateforme prĂ©fĂ©rĂ©e 🔄 Partage-le autour de toi 💬 Et surtout
 revois ta politique de Leaver 😉 HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      09min | Published on June 6, 2025

    • Episode 6 : Comment NIS2 aurait pu Ă©viter un crash Ă  24 Millions d’euros chez British Airways ? cover
      Episode 6 : Comment NIS2 aurait pu Ă©viter un crash Ă  24 Millions d’euros chez British Airways ? cover
      Episode 6 : Comment NIS2 aurait pu Ă©viter un crash Ă  24 Millions d’euros chez British Airways ?

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. 👋 Aujourd’hui, on remonte Ă  l’étĂ© 2018
 Un Data Breach rĂ©el, massif et Ă©vitable : celui de British Airways. -380 000 clients touchĂ©s -24M€ d’amende -Un mot de passe admin en clair -Et un prestataire compromis (Swissport) RĂ©sultat ? Des CB volĂ©es, un script injectĂ©, un fichier texte avec un mot de passe, et un outil de test
 qui tournait depuis 3 ans. Un enchaĂźnement d’erreurs que la directive NIS2 aurait pu largement empĂȘcher. Dans cet Ă©pisode, je te raconte : -Ce qu’il s’est passĂ© -Ce que la NIS2 impose dĂ©sormais -Pourquoi les failles internes sont souvent plus dangereuses que les hackers du PĂ©rou Ce qu’on aurait pu Ă©viter avec NIS2 : Analyse des fournisseurs critiques → Le compte compromis venait d’un sous-traitant. NIS2 impose des clauses contractuelles, audits et MFA obligatoires pour les fournisseurs Ă  risque. Politiques d’accĂšs robustes → Mot de passe admin en clair ? NIS2 exige des mesures strictes d’authentification, de journalisation et de gestion des privilĂšges. RĂŽle de la direction renforcĂ© → Avec la RACI, on sait qui fait quoi. Fini le “je ne savais pas”, la direction est accountable. Revue des logs & dĂ©tection d’anomalies → Le fichier loggait les CB en clair depuis 3 ans. NIS2 impose dĂ©tection, supervision et SIEM actif. Notification en cas d’incident → BA a tardĂ© Ă  alerter. NIS2 impose notification en 24h, rapport en 72h, et communication sous 1 mois. Sanctions dissuasives → Sous NIS2, l’amende serait montĂ©e Ă  340M€, pas juste 24M€. Autant dire que le due diligence aurait Ă©tĂ© pris au sĂ©rieux
 Tests rĂ©guliers de sĂ©curitĂ© → Une lib JS vulnĂ©rable depuis 2012, non patchĂ©e. NIS2 impose pentests, scan de vulnĂ©rabilitĂ©s, revue des composants. Morale de l’histoire Tu peux avoir un rĂ©seau bien cloisonnĂ©, des procĂ©dures sur papier, des firewalls partout
 Mais si tu laisses traĂźner un mot de passe en clair, un script vieux de 6 ans, ou que tu ne maĂźtrises pas tes prestataires
 Ça explose. NIS2 et ISO 27001 ne sont pas que des cases Ă  cocher. Ce sont des outils pour Ă©viter les crashs, structurer ta cybersĂ©curitĂ©, et aligner direction et IT. Comme je dis souvent : On ne met pas des freins Ă  une voiture pour la ralentir
 On en met pour pouvoir aller plus vite en toute sĂ©curitĂ©. 🎧 Alors attache ta ceinture, Ă©coute l’épisode, et si tu bosses dans une boĂźte publique ou privĂ©e
 🧯 Mets-toi en conformitĂ© avant de sentir le souffle du rĂ©gulateur sur ta nuque. đŸ“Č Poll Spotify : “La NIS2, tu la vois comme
” ‱ Une opportunitĂ© pour structurer ‱ Une contrainte de plus ‱ Un mal nĂ©cessaire ‱ Une blague administrative Donne-moi ton avis, c’est anonyme 😏 HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      12min | Published on May 30, 2025

    • Episode 5 : Le mythe de la caverne de Platon 
 et ton job de consultant cover
      Episode 5 : Le mythe de la caverne de Platon 
 et ton job de consultant cover
      Episode 5 : Le mythe de la caverne de Platon 
 et ton job de consultant

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. Et si Platon avait tout compris
 Ă  la cybersĂ©curitĂ© ? Dans cet Ă©pisode, on plonge dans l’allĂ©gorie de la caverne pour parler conformitĂ©, illusions, rĂ©sistance au changementet rĂŽle du consultant. Tu verras comment certains KPI, certaines politiques internes ou certains audits peuvent n’ĂȘtre que des ombres au mur. Et comment sortir de cette caverne demande du courage, de la stratĂ©gie
 et une vraie vision. 📌 On y parle aussi : – De clients qui s’auto-proclament conformes – De dashboards toujours verts – De la mĂ©taphore de la grenouille qui cuit doucement – Et de Matrix (pilule rouge ou bleue ?) Un Ă©pisode pour tous ceux qui en ont marre du “on a toujours fait comme ça”. Et qui veulent accompagner le changement
 sans sombrer dans le coma. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on May 23, 2025

    • Episode 4 : Est-ce que tu penses Ă  ta vie privĂ©e en voyage ? - je te raconte mon city-Trip Ă  Rome cover
      Episode 4 : Est-ce que tu penses à ta vie privée en voyage ? - je te raconte mon city-Trip à Rome cover
      Episode 4 : Est-ce que tu penses à ta vie privée en voyage ? - je te raconte mon city-Trip à Rome

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đŸŽ™ïž Abemus Papam
 et bye bye privacy ? Dans cet Ă©pisode, je t’emmĂšne Ă  Rome. Un city trip en apparence banal
 sauf qu’en chemin, ta vie privĂ©e se fait siphonner Ă  chaque Ă©tape. RĂ©servations en ligne, gĂ©olocalisation, rĂ©seaux sociaux, Airbnb, Uber, audioguides, apps : mĂȘme en vacances, tes donnĂ©es ne dorment jamais. 📌 Au programme : Pourquoi ton compte YouTube n’est pas le seul Ă  Rome Ce que Airbnb, Uber ou WeWard collectent vraiment Comment tu deviens traçable avant mĂȘme de poser le pied en Italie Et pourquoi c’est si dur de respecter le RGPD dans la vie perso
 alors qu’on l’exige cĂŽtĂ© pro âžĄïž Un Ă©pisode qui mĂȘle humour, quotidien et prise de conscience numĂ©rique — sans sombrer dans la parano. 🎧 À Ă©couter si tu veux comprendre pourquoi, mĂȘme en city-trip tu restes un produit dans la machine. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      09min | Published on May 16, 2025

    • 1
      2

    Description

    🔐 Normes. Risques. Gouvernance. Sans prise de tĂȘte.


    Bienvenue dans Compliance Without Coma, le podcast qui parle de sĂ©curitĂ© de l’information, de conformitĂ©, de risques et de normes
 sans jargon et sans somnifĂšre.


    Je m’appelle Fabrice De Paepe et je te partage des insights concrets, des conseils d’expert, des retours terrain (et quelques piques bien placĂ©es), pour mieux comprendre ce que cache l’ISO 27001, DORA, NIS2, ou encore le RGPD ainsi que tout ce qui a trait Ă  la sensibilisation, sĂ©curitĂ© de l'information, actualitĂ© cyber.


    🎯 Que tu sois Ă©tudiant, DSI, consultant, entrepreneur ou juste curieux : ici, on vulgarise la cybersĂ©curitĂ©, on dĂ©tricote la gouvernance, on rend les normes sexy (si, si).

    Pas de bullshit. Pas de blabla. Juste de quoi briller en réunion et prendre de vraies décisions.


    🧠 anecdotes d’audit, bonnes pratiques Ă  piocher et piĂšges Ă  Ă©viter
 tout y passe.


    Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

    Description

    🔐 Normes. Risques. Gouvernance. Sans prise de tĂȘte.


    Bienvenue dans Compliance Without Coma, le podcast qui parle de sĂ©curitĂ© de l’information, de conformitĂ©, de risques et de normes
 sans jargon et sans somnifĂšre.


    Je m’appelle Fabrice De Paepe et je te partage des insights concrets, des conseils d’expert, des retours terrain (et quelques piques bien placĂ©es), pour mieux comprendre ce que cache l’ISO 27001, DORA, NIS2, ou encore le RGPD ainsi que tout ce qui a trait Ă  la sensibilisation, sĂ©curitĂ© de l'information, actualitĂ© cyber.


    🎯 Que tu sois Ă©tudiant, DSI, consultant, entrepreneur ou juste curieux : ici, on vulgarise la cybersĂ©curitĂ©, on dĂ©tricote la gouvernance, on rend les normes sexy (si, si).

    Pas de bullshit. Pas de blabla. Juste de quoi briller en réunion et prendre de vraies décisions.


    🧠 anecdotes d’audit, bonnes pratiques Ă  piocher et piĂšges Ă  Ă©viter
 tout y passe.


    Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

  • Episode 13 : Due Care et Due Diligence - jusqu’oĂč doit-on aller ? cover
    Episode 13 : Due Care et Due Diligence - jusqu’oĂč doit-on aller ? cover

    LATEST EPISODE

    Episode 13 : Due Care et Due Diligence - jusqu’oĂč doit-on aller ?

    đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đŸŽ™ïž Épisode 13 — Due Care & Due Diligence : Jusqu’oĂč doit-on aller ? Et si on arrĂȘtait de confondre effort et responsabilitĂ© ? Dans cet Ă©pisode, on plonge dans deux notions fondamentales mais souvent mal comprises : Due Diligence (la dĂ©couverte proactive des risques) et Due Care (l’obligation d’agir pour les maĂźtriser). 💡 Tu dĂ©couvriras : La diffĂ©rence claire entre les deux concepts Des exemples concrets (Titanic inclus 🧊🚱) Comment un CEO visionnaire m’a convaincu avec son Elevator Pitch Le lien direct avec les audits ISO, CISM, et mĂȘme la NIS2 ou DORA, CSSF, AI, Cloud Register Les 4 critĂšres que j’utilise pour Ă©valuer sĂ©rieusement un fournisseur Pourquoi je dis NON Ă  certains clients qui n’ont pas fait leurs devoirs 🚀 Spoiler : tu sauras mieux rĂ©pondre Ă  une question d’examen ISACA
 mais aussi Ă  ton board. Et si tu restes jusqu’à la fin, Ă  la clĂ© un petit concours surprise 🎁 HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

    17min | Published on July 18, 2025

  • 14 episodes

    7 playlists

    • Episode 13 : Due Care et Due Diligence - jusqu’oĂč doit-on aller ? cover
      Episode 13 : Due Care et Due Diligence - jusqu’oĂč doit-on aller ? cover
      Episode 13 : Due Care et Due Diligence - jusqu’oĂč doit-on aller ?

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đŸŽ™ïž Épisode 13 — Due Care & Due Diligence : Jusqu’oĂč doit-on aller ? Et si on arrĂȘtait de confondre effort et responsabilitĂ© ? Dans cet Ă©pisode, on plonge dans deux notions fondamentales mais souvent mal comprises : Due Diligence (la dĂ©couverte proactive des risques) et Due Care (l’obligation d’agir pour les maĂźtriser). 💡 Tu dĂ©couvriras : La diffĂ©rence claire entre les deux concepts Des exemples concrets (Titanic inclus 🧊🚱) Comment un CEO visionnaire m’a convaincu avec son Elevator Pitch Le lien direct avec les audits ISO, CISM, et mĂȘme la NIS2 ou DORA, CSSF, AI, Cloud Register Les 4 critĂšres que j’utilise pour Ă©valuer sĂ©rieusement un fournisseur Pourquoi je dis NON Ă  certains clients qui n’ont pas fait leurs devoirs 🚀 Spoiler : tu sauras mieux rĂ©pondre Ă  une question d’examen ISACA
 mais aussi Ă  ton board. Et si tu restes jusqu’à la fin, Ă  la clĂ© un petit concours surprise 🎁 HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      17min | Published on July 18, 2025

    • Episode 12 : Tu dessines un cercle parfait
 ou tu veux vraiment avancer avec ton SMSI ? cover
      Episode 12 : Tu dessines un cercle parfait
 ou tu veux vraiment avancer avec ton SMSI ? cover
      Episode 12 : Tu dessines un cercle parfait
 ou tu veux vraiment avancer avec ton SMSI ?

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. Et si le plus gros blocage de ton projet ISO 27001
 c’était toi ? Ou plutĂŽt, cette quĂȘte du SMSI parfait qu’on t’a mis dans la tĂȘte. Dans cet Ă©pisode, on parle du syndrome du responsable sĂ©curitĂ© fraĂźchement certifiĂ©, livrĂ© Ă  lui-mĂȘme aprĂšs sa formation, bloquĂ© entre des outils trop lourds, des exigences floues, et une montagne de tĂąches qui tournent en rond. Tu veux tout faire parfaitement ? Tu vises le Big Bang du SMSI ? Spoiler : tu vas t’épuiser. 👉 Je t’explique pourquoi viser un scope MVP est souvent la meilleure stratĂ©gie. 👉 Comment Ă©viter les piĂšges des outils d’analyse de risques usine Ă  gaz. 👉 Et pourquoi ton auditeur ne cherche pas un systĂšme parfait, mais un systĂšme cohĂ©rent et vivant. Je te partage aussi les bases de ma mĂ©thode Immersion ISO 27001 : pragmatique, pilotable, certifiable — et surtout humaine. Parce que ton SMSI, ce n’est pas un karting
 c’est un tanker. 💡 Reste jusqu’à la fin : un mot secret s’est glissĂ© dans l’épisode. Envoie-le-moi discrĂštement sur LinkedIn ou ailleurs, et tu participes au tirage au sort (fin juillet 2025) pour remporter : Un TRECCERT Essentials de ton choix ou 30 minutes avec moi pour voir si tu te qualifies pour la prochaine classe Immersion ISO 27001. 🚹 Spoiler : Ă©coute le mot secret Ă  la fin et partages-le moi sur Linkedin pour tenter de gagner ce qui est dĂ©crit ci-dessus. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on July 11, 2025

    • Episode 11 : Comment la sensibilisation au biais d'observabilitĂ© peut-elle renforcer votre conformitĂ© et sĂ©curitĂ© ISO 27001 ?* cover
      Episode 11 : Comment la sensibilisation au biais d'observabilité peut-elle renforcer votre conformité et sécurité ISO 27001 ?* cover
      Episode 11 : Comment la sensibilisation au biais d'observabilité peut-elle renforcer votre conformité et sécurité ISO 27001 ?*

      Savez-vous que la plupart des incidents de cybersĂ©curitĂ© passent inaperçus, laissant les entreprises vulnĂ©rables Ă  des attaques dĂ©vastatrices ? Dans cet Ă©pisode captivant de Compliance Without Coma, Fabrice De Paepe nous plonge dans le fascinant monde du biais d'observabilitĂ©, Ă  travers l'histoire d'Abraham Wald, un statisticien dont les dĂ©couvertes pendant la Seconde Guerre mondiale ont rĂ©volutionnĂ© notre comprĂ©hension des donnĂ©es. Wald a prouvĂ© que les zones touchĂ©es des avions qui revenaient de mission n'Ă©taient pas celles Ă  surveiller, mais plutĂŽt celles qui n'affichaient aucune marque de balles, signalant des avions abattus. Ce principe, connu sous le nom de biais du survivant, s'applique aujourd'hui Ă  la cybersĂ©curitĂ©, notamment dans l'analyse des incidents de phishing. Fabrice nous rappelle que se concentrer uniquement sur les incidents visibles peut conduire Ă  des prises de dĂ©cisions erronĂ©es. Dans le cadre de la cyber sĂ©curitĂ©, il est crucial d'analyser Ă©galement les incidents qui passent inaperçus. En effet, comprendre les comportements des utilisateurs, en particulier ceux qui cliquent sur des liens de phishing, est essentiel pour renforcer notre conformitĂ© et amĂ©liorer nos pratiques. L'Ă©pisode met Ă©galement en lumiĂšre l'importance d'un audit de sĂ©curitĂ© rigoureux et de la mise en Ɠuvre des normes ISO, notamment l'ISO 27001 et le NIS2, pour garantir une protection efficace contre les data breaches. Au fil de la discussion, Fabrice partage des conseils pratiques cybersĂ©curitĂ© et des bonnes pratiques cybersĂ©curitĂ© qui peuvent aider les entreprises Ă  mieux se prĂ©parer face aux menaces Ă©mergentes. Il souligne l'importance de la sensibilisation et de la formation des employĂ©s, car la sĂ©curitĂ© commence par une culture d'entreprise solide. En fin d'Ă©pisode, un petit dĂ©fi est lancĂ© aux auditeurs : ĂȘtes-vous prĂȘts Ă  revoir votre approche de la cybersĂ©curitĂ© et Ă  adopter une vision plus globale et proactive ? Rejoignez-nous pour cet Ă©pisode enrichissant de Compliance Without Coma, oĂč nous explorons les enjeux cruciaux de la GRC (gouvernance, risque et conformitĂ©) et comment une meilleure comprĂ©hension des biais d'observabilitĂ© peut transformer votre stratĂ©gie de sĂ©curitĂ©. Ne manquez pas cette occasion d'amĂ©liorer vos connaissances et de renforcer votre posture de sĂ©curitĂ© ! đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube etc. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on July 4, 2025

    • Épisode 10 : IngĂ©nierie sociale sur les RH (OSINT) et changement de compte en banque cover
      Épisode 10 : IngĂ©nierie sociale sur les RH (OSINT) et changement de compte en banque cover
      Épisode 10 : IngĂ©nierie sociale sur les RH (OSINT) et changement de compte en banque

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, et mĂȘme Youtube ;-) Une attaque toute simple. Un mail bien tournĂ©. Et un RH bienveillant
 qui fait tout foirer đŸ’„ Dans cet Ă©pisode 100 % vrai (sauf les prĂ©noms 😅), je te raconte comment un pirate a dĂ©tournĂ© un salaire complet
 juste en exploitant LinkedIn, un peu d’OSINT, et l’absence de procĂ©dure de vĂ©rification chez un client. 💡 Tu bosses en RH ? En paie ? En finance ? Cet Ă©pisode est une masterclass de sensibilisation. On y parle : de social engineering 🧠 de processus RH qui tiennent (ou pas) de firewalls humains et de super-hĂ©ros Marvel de LinkedIn comme outil d’attaque et surtout : de comment ne PAS te faire avoir. 🎧 À Ă©couter si tu veux sensibiliser sans endormir, et te rappeler qu’en cybersĂ©curité  l’humain est souvent la plus grosse faille. #cybersecuritĂ© #OSINT #socialengineering #sensibilisation #RH #conformitĂ© #infosec #linkedin #firewallhumain #JML #compliance #podcastfrançais #cybersĂ©curitĂ©RH #cybersĂ©curitĂ©pratiq #awareness #compliancewithoutcoma #frenchpodcast HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on June 27, 2025

    • Episode 9 : Le mythe de Sisyphe dans l’ISO 27001 cover
      Episode 9 : Le mythe de Sisyphe dans l’ISO 27001 cover
      Episode 9 : Le mythe de Sisyphe dans l’ISO 27001

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, et Youtube đŸŽ™ïž Compliance Without Coma – Épisode 9 Le mythe de Sisyphe
 et ton plan d’actions ISO 27001 Et si #Sisyphe Ă©tait le vrai hĂ©ros de la conformitĂ© ? Un Ă©pisode du French podcast Compliance Without Coma qui mĂȘle #cybersĂ©curitĂ©, #qualitĂ© et #ISO27001 pour repenser le #PDCA Ă  la lumiĂšre des #normesISO. -Tu en as marre de redire pour la dixiĂšme fois ce qu’est une mesure corrective ? -Tu as l’impression que ton SMSI, c’est une pierre que tu repousses sans fin ? -Bienvenue dans la vie de Sisyphe. Ou du RSSI. Ou du consultant. Ou du DPO. Dans cet Ă©pisode, on plonge dans le mythe grec de Sisyphe, revisitĂ© Ă  la sauce ISO 27001. -Une pierre Ă  pousser, Ă©ternellement. -Un PDCA qui recommence encore et encore. -Et un consultant (toi ?) qui finit par se dire
 “mais pourquoi je fais ça ?” Et si on trouvait du sens lĂ -dedans ? Et si l’amĂ©lioration continue Ă©tait absurde mais nĂ©cessaire ? Et si, comme l’écrivait Camus, “il faut imaginer Sisyphe heureux”
 mĂȘme face Ă  un patching sans fin ou une carto d’actifs qu’on refait tous les trimestres ? -Un Ă©pisode entre philosophie, vĂ©cu terrain et prise de recul salutaire. -À Ă©couter si tu travailles dans la cybersĂ©curitĂ©, la conformitĂ©, l’audit ou la qualitĂ©. -Et si tu veux, pour une fois, sourire en parlant de l’ISO. 🔗 Abonne-toi pour ne pas rater les prochains Ă©pisodes (spoiler : y’a un requin qui arrive et le Principe de Peter🩈) ⭐ Note l’épisode si tu l’as aimĂ© (5 Ă©toiles - What else :-D ?) 📬 Écris-moi pour me parler de ton propre rocher HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      10min | Published on June 20, 2025

    • Épisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? Pourquoi tes processus ont besoin d’une matrice RACI ? cover
      Épisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? Pourquoi tes processus ont besoin d’une matrice RACI ? cover
      Épisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? Pourquoi tes processus ont besoin d’une matrice RACI ?

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, 📌 RĂ©sumĂ© de l’épisode : Dans cet Ă©pisode, on dĂ©marre avec une scĂšne familiĂšre : un tĂ©lĂ©phone sonne dans un open space
 et personne ne dĂ©croche. Pourquoi ? Parce que personne ne sait qui est censĂ© le faire. Une situation absurde, mais rĂ©vĂ©latrice d’un vrai problĂšme dans les organisations : l’absence de clartĂ© sur les rĂŽles. 💡 C’est lĂ  qu’entre en scĂšne la matrice RACI. Un outil simple, visuel, et diablement efficace pour structurer les responsabilitĂ©s dans un processus. R comme Responsible, A comme Accountable, C comme Consulted, I comme Informed. Tu dĂ©couvriras : Pourquoi la RACI Ă©vite les non-dits, les conflits et les silences gĂȘnants en projet, Comment elle s’applique concrĂštement, notamment en ISO 27001 (audit interne, responsabilitĂ©s de la direction, etc.), Pourquoi tu ne la trouveras dans aucune clause ISO (ni 27001, ni 9001), Et pourquoi tu devrais l’utiliser quand mĂȘme, tout le temps. đŸ”„ Bonus : on parle aussi du cerveau humain, de l’élĂ©phant rose
 et de la charge cognitive que la RACI permet de rĂ©duire. ✅ Un Ă©pisode clair, pratique, et sans blabla inutile, pour Ă©viter que tout le monde se sente responsable
 et que personne ne le soit vraiment. đŸ“Č À Ă©couter absolument si tu veux Ă©viter que ta prochaine procĂ©dure ISO finisse en cacophonie organisationnelle. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on June 13, 2025

    • Épisode 7 : Bloquer l’AD ne suffit pas quand ton admin s’en va cover
      Épisode 7 : Bloquer l’AD ne suffit pas quand ton admin s’en va cover
      Épisode 7 : Bloquer l’AD ne suffit pas quand ton admin s’en va

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đŸŽ™ïž Compliance Without Coma — Épisode 7 Bloquer l’AD ne suffit pas quand ton admin s’en va 👉 Aujourd’hui, je te raconte une autre histoire vraie : ✅ une faille interne, ✅ une fausse bonne assurance, ✅ et une attaque
 rendue possible par l’exploitation d’une vulnĂ©rabilitĂ© connue. Dans cet Ă©pisode, je t’introduis la notion de process JML (Joiner, Mover, Leaver) : âžĄïž un point-clĂ© souvent sous-estimé  et pourtant essentiel Ă  la sĂ©curitĂ© de ton systĂšme d’information. Tu verras pourquoi bloquer un compte AD ne suffit pas, ce qu’un simple hash peut permettre, et comment Ă©viter que ce genre de situation ne t’arrive. Au programme : Comment un pentest a transformĂ© un hash dormant en escalade de privilĂšges Pourquoi le process JML doit ĂȘtre documentĂ© et maĂźtrisĂ© Comment sĂ©curiser rĂ©ellement les dĂ©parts d’admins Leçons pratiques Ă  tirer pour ton entreprise Liens avec l’ISO 27001 et les contrĂŽles concernĂ©s Le message clĂ© ? Le danger ne vient pas toujours de l’extĂ©rieur. Et un compte AD bloqué  ne protĂšge pas forcĂ©ment ton SI. Bonne Ă©coute ! 🎧 Et si tu as aimĂ© cet Ă©pisode : ⭐ Laisse-lui une note sur ta plateforme prĂ©fĂ©rĂ©e 🔄 Partage-le autour de toi 💬 Et surtout
 revois ta politique de Leaver 😉 HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      09min | Published on June 6, 2025

    • Episode 6 : Comment NIS2 aurait pu Ă©viter un crash Ă  24 Millions d’euros chez British Airways ? cover
      Episode 6 : Comment NIS2 aurait pu Ă©viter un crash Ă  24 Millions d’euros chez British Airways ? cover
      Episode 6 : Comment NIS2 aurait pu Ă©viter un crash Ă  24 Millions d’euros chez British Airways ?

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. 👋 Aujourd’hui, on remonte Ă  l’étĂ© 2018
 Un Data Breach rĂ©el, massif et Ă©vitable : celui de British Airways. -380 000 clients touchĂ©s -24M€ d’amende -Un mot de passe admin en clair -Et un prestataire compromis (Swissport) RĂ©sultat ? Des CB volĂ©es, un script injectĂ©, un fichier texte avec un mot de passe, et un outil de test
 qui tournait depuis 3 ans. Un enchaĂźnement d’erreurs que la directive NIS2 aurait pu largement empĂȘcher. Dans cet Ă©pisode, je te raconte : -Ce qu’il s’est passĂ© -Ce que la NIS2 impose dĂ©sormais -Pourquoi les failles internes sont souvent plus dangereuses que les hackers du PĂ©rou Ce qu’on aurait pu Ă©viter avec NIS2 : Analyse des fournisseurs critiques → Le compte compromis venait d’un sous-traitant. NIS2 impose des clauses contractuelles, audits et MFA obligatoires pour les fournisseurs Ă  risque. Politiques d’accĂšs robustes → Mot de passe admin en clair ? NIS2 exige des mesures strictes d’authentification, de journalisation et de gestion des privilĂšges. RĂŽle de la direction renforcĂ© → Avec la RACI, on sait qui fait quoi. Fini le “je ne savais pas”, la direction est accountable. Revue des logs & dĂ©tection d’anomalies → Le fichier loggait les CB en clair depuis 3 ans. NIS2 impose dĂ©tection, supervision et SIEM actif. Notification en cas d’incident → BA a tardĂ© Ă  alerter. NIS2 impose notification en 24h, rapport en 72h, et communication sous 1 mois. Sanctions dissuasives → Sous NIS2, l’amende serait montĂ©e Ă  340M€, pas juste 24M€. Autant dire que le due diligence aurait Ă©tĂ© pris au sĂ©rieux
 Tests rĂ©guliers de sĂ©curitĂ© → Une lib JS vulnĂ©rable depuis 2012, non patchĂ©e. NIS2 impose pentests, scan de vulnĂ©rabilitĂ©s, revue des composants. Morale de l’histoire Tu peux avoir un rĂ©seau bien cloisonnĂ©, des procĂ©dures sur papier, des firewalls partout
 Mais si tu laisses traĂźner un mot de passe en clair, un script vieux de 6 ans, ou que tu ne maĂźtrises pas tes prestataires
 Ça explose. NIS2 et ISO 27001 ne sont pas que des cases Ă  cocher. Ce sont des outils pour Ă©viter les crashs, structurer ta cybersĂ©curitĂ©, et aligner direction et IT. Comme je dis souvent : On ne met pas des freins Ă  une voiture pour la ralentir
 On en met pour pouvoir aller plus vite en toute sĂ©curitĂ©. 🎧 Alors attache ta ceinture, Ă©coute l’épisode, et si tu bosses dans une boĂźte publique ou privĂ©e
 🧯 Mets-toi en conformitĂ© avant de sentir le souffle du rĂ©gulateur sur ta nuque. đŸ“Č Poll Spotify : “La NIS2, tu la vois comme
” ‱ Une opportunitĂ© pour structurer ‱ Une contrainte de plus ‱ Un mal nĂ©cessaire ‱ Une blague administrative Donne-moi ton avis, c’est anonyme 😏 HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      12min | Published on May 30, 2025

    • Episode 5 : Le mythe de la caverne de Platon 
 et ton job de consultant cover
      Episode 5 : Le mythe de la caverne de Platon 
 et ton job de consultant cover
      Episode 5 : Le mythe de la caverne de Platon 
 et ton job de consultant

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. Et si Platon avait tout compris
 Ă  la cybersĂ©curitĂ© ? Dans cet Ă©pisode, on plonge dans l’allĂ©gorie de la caverne pour parler conformitĂ©, illusions, rĂ©sistance au changementet rĂŽle du consultant. Tu verras comment certains KPI, certaines politiques internes ou certains audits peuvent n’ĂȘtre que des ombres au mur. Et comment sortir de cette caverne demande du courage, de la stratĂ©gie
 et une vraie vision. 📌 On y parle aussi : – De clients qui s’auto-proclament conformes – De dashboards toujours verts – De la mĂ©taphore de la grenouille qui cuit doucement – Et de Matrix (pilule rouge ou bleue ?) Un Ă©pisode pour tous ceux qui en ont marre du “on a toujours fait comme ça”. Et qui veulent accompagner le changement
 sans sombrer dans le coma. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      06min | Published on May 23, 2025

    • Episode 4 : Est-ce que tu penses Ă  ta vie privĂ©e en voyage ? - je te raconte mon city-Trip Ă  Rome cover
      Episode 4 : Est-ce que tu penses à ta vie privée en voyage ? - je te raconte mon city-Trip à Rome cover
      Episode 4 : Est-ce que tu penses à ta vie privée en voyage ? - je te raconte mon city-Trip à Rome

      đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis. đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đŸŽ™ïž Abemus Papam
 et bye bye privacy ? Dans cet Ă©pisode, je t’emmĂšne Ă  Rome. Un city trip en apparence banal
 sauf qu’en chemin, ta vie privĂ©e se fait siphonner Ă  chaque Ă©tape. RĂ©servations en ligne, gĂ©olocalisation, rĂ©seaux sociaux, Airbnb, Uber, audioguides, apps : mĂȘme en vacances, tes donnĂ©es ne dorment jamais. 📌 Au programme : Pourquoi ton compte YouTube n’est pas le seul Ă  Rome Ce que Airbnb, Uber ou WeWard collectent vraiment Comment tu deviens traçable avant mĂȘme de poser le pied en Italie Et pourquoi c’est si dur de respecter le RGPD dans la vie perso
 alors qu’on l’exige cĂŽtĂ© pro âžĄïž Un Ă©pisode qui mĂȘle humour, quotidien et prise de conscience numĂ©rique — sans sombrer dans la parano. 🎧 À Ă©couter si tu veux comprendre pourquoi, mĂȘme en city-trip tu restes un produit dans la machine. HĂ©bergĂ© par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

      09min | Published on May 16, 2025

    • 1
      2