undefined cover
undefined cover
Episode 1 : le logo ISO tue le CISO cover
Episode 1 : le logo ISO tue le CISO cover
Compliance Without coma

Episode 1 : le logo ISO tue le CISO

Episode 1 : le logo ISO tue le CISO

05min |23/04/2025|

77

Play
undefined cover
undefined cover
Episode 1 : le logo ISO tue le CISO cover
Episode 1 : le logo ISO tue le CISO cover
Compliance Without coma

Episode 1 : le logo ISO tue le CISO

Episode 1 : le logo ISO tue le CISO

05min |23/04/2025|

77

Play

Description

đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun.

đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis.

đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc.


C’est le tout premier Ă©pisode de Compliance Without Coma,

et on commence fort : non, la conformité ISO ne protÚge pas toujours.

Pire : mal comprise, mal vendue ou mal pilotée, elle peut tuer ton CISO à petit feu.


🚹 Je te parle :


  • de l’effet vitrine d’un certificat ISO 27001,

  • des confusions entre marketing, rĂ©alitĂ© terrain et sĂ©curitĂ© effective,

  • du piĂšge du “tout est documentĂ© donc tout va bien”,

  • et de comment un logo bien placĂ© peut camoufler un systĂšme mal protĂ©gĂ©.



🧠 À Ă©couter si tu veux :


  • comprendre les coulisses des audits trop lisses,

  • savoir pourquoi le logo ISO ne vaut rien sans vraie gouvernance,

  • et surtout
 si tu veux arrĂȘter de subir le “compliance washing”.


🎯 Le sujet pique ?

Oui. Et c’est pour ça qu’on en parle.

Parce qu’ici, la conformitĂ© ne t’endort pas.


đŸŽ€ Compliance Without Coma

Le podcast oĂč la sĂ©curitĂ© de l’information se parle enfin
 Ă  voix haute.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Transcription

  • Speaker #0

    Bienvenue dans Compliance Without Comma, le podcast qui parle cybersĂ©curitĂ©, gouvernance et normes ISO sans coma. Je suis Fabrice Depaepe et j'accompagne les organisations dans leur dĂ©veloppement GRC et aujourd'hui Je te partage un truc que je vois depuis des annĂ©es, surtout sur LinkedIn. Imagine, tu as bossĂ© comme un fou pour obtenir la certification ISO 27001, des nuits blanches, des documents Ă  relire 15 fois, un comitĂ© de direction sous tension, les remarques de l'auditeur qui te hantent, et enfin tu l'as, ce prĂ©cieux sĂ©same qu'est la certification. Tu reçois ce mail de ton organisme certificateur, tu sais, l'endroit oĂč vivent tous les auditeurs et oĂč on ne dort jamais. Et comme objet du mail, votre certificat ISO 27001 est prĂȘt. Cher CISO, bonne nouvelle, votre certificat est prĂȘt en piĂšge jointe, fĂ©licitations, le rapport est dispo dans notre application SAAS, etc. Et lĂ , tu es soulagĂ©, tu l'annonces fiĂšrement en interne ou tu vas plutĂŽt laisser le service communication faire un joli post LinkedIn, parce que eux aussi sont soulagĂ©s. Mais attends, ce logo, il peut te tuer ? Oui, je parle du fameux logo ISO, celui que tu as peut-ĂȘtre trouvĂ© en tapant « logo certification ISO 27001 » sur Google, et qui m'est difficile de te dĂ©crire ici oralement, quoique, pense Ă  un logo dans un cercle bleu, Ă©crit ISO 27001 dessus, ça y est, Je pense que tu l'as. Eh bien, ce n'est pas tout. Ce que je te relate ici est aussi pour n'importe quel autre logo de ta propre crĂ©ation que tu utiliserais pour dĂ©clarer Ă  tout le monde, parce que tu es euphorique, que ton entreprise est certifiĂ©e ISO, etc. Alors, c'est quoi le problĂšme ? Le problĂšme, tu viens peut-ĂȘtre de violer les droits de propriĂ©tĂ© intellectuelle de ton bureau de certification. Et si quelqu'un tombe dessus, bam ! Tu te prends une non-conformitĂ© avec ton nom dessus. C'est donc peut-ĂȘtre le bon moment pour relire le contrĂŽle A.5.32, aprĂšs mon podcast. Oui, le contrĂŽle sur les droits de propriĂ©tĂ© intellectuelle dans l'ISO 27001. Et dĂ©couvrir ce qu'il en dit vraiment. Parce que tu vas devoir comprendre les tenants et aboutissants. Car je suis certain que comme ton organisation est certifiĂ©e ISO, elle a choisi ce contrĂŽle dans sa dĂ©claration d'applicabilitĂ©, n'est-ce pas ? Voici donc 5 rĂšgles d'or pour ne pas mourir Ă  cause de ce fameux logo ISO. RĂšgle numĂ©ro 1, la plus simple, n'utilise pas ce logo. C'est tout. Pas de blabla. Ne l'utilise pas. RĂšgle numĂ©ro 2, l'ego, c'est l'ennemi. Oui, tu as gravi l'Everest. Bravo pour ça. Mais souviens-toi, les accidents arrivent aussi en redescendant. L'ISO 27001, c'est pareil. Prends le temps de souffler, rĂ©flĂ©chis Ă  ta stratĂ©gie de communication et reste humble. RĂšgle numĂ©ro 3. Lis les documents fournis avec ton certificat. Tu y trouveras les conditions d'utilisation du logo, le guide du dĂ©tenteur de certificat, les diffĂ©rences entre un logo certifiĂ© et un logo accrĂ©ditĂ© et bien plus encore. Et surtout, applique-les. RĂšgle numĂ©ro 4. Respecte les couleurs officielles. Oui, et ca aussi c'est rĂ©glementĂ©. Tu veux le logo ISO en rose fluo pour matcher ta charte graphique ? Retourne voir la rĂšgle prĂ©cĂ©dente et parle-en Ă  ton Ă©quipe marketing. RĂšgle numĂ©ro 5. MĂ©fie-toi des chevaliers blancs sur LinkedIn. Allez, tu les connais. Ceux qui font du doomscrolling Ă  longueur de journĂ©e en procrastinant Ă  la recherche du moindre faux pas. Leur quĂȘte ! dĂ©busquer l'erreur, la publier, la commenter, et peut-ĂȘtre la signaler Ă  ton bureau de certif. Moi, je ne fais pas ça. HonnĂȘtement, j'ai autre chose Ă  faire de mes journĂ©es. Je te prĂ©sente juste ceci comme un risque. Et tu sais quoi ? L'appĂ©tence au risque, en fait, c'est personnel. C'est corporate Ă  la fois. Et puis, c'est un peu le cƓur du mĂ©tier, non ? Donc alors, je te donne un petit conseil bonus. Le cerveau adore repĂ©rer ce qu'il connaĂźt. Imagine, tu achĂštes une voiture rouge d'une certaine marque. DĂ©jĂ , je sais que tu penses Ă  une en particulier. Bam ! Tu vois des voitures rouges de la mĂȘme marque partout. C'est ton systĂšme rĂ©ticulĂ© activateur qui fait le tri pour toi et se concentre sur ce qui compte pour toi maintenant. Elles Ă©taient dĂ©jĂ  lĂ  avant, mais maintenant, t'es focus dessus. Alors dis-moi, maintenant que tu as entendu ça, est-ce que toi aussi, tu vas commencer Ă  repĂ©rer les erreurs de logo ISO sur LinkedIn ? Et n'oublie pas, Ego is the Enemy, c'est aussi un livre de Ryan Holiday. qui peut te donner des claques et qui nous rappelle Ă  tous qu'on doit garder la tĂȘte sur les Ă©paules et rester humble.

Description

đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun.

đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis.

đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc.


C’est le tout premier Ă©pisode de Compliance Without Coma,

et on commence fort : non, la conformité ISO ne protÚge pas toujours.

Pire : mal comprise, mal vendue ou mal pilotée, elle peut tuer ton CISO à petit feu.


🚹 Je te parle :


  • de l’effet vitrine d’un certificat ISO 27001,

  • des confusions entre marketing, rĂ©alitĂ© terrain et sĂ©curitĂ© effective,

  • du piĂšge du “tout est documentĂ© donc tout va bien”,

  • et de comment un logo bien placĂ© peut camoufler un systĂšme mal protĂ©gĂ©.



🧠 À Ă©couter si tu veux :


  • comprendre les coulisses des audits trop lisses,

  • savoir pourquoi le logo ISO ne vaut rien sans vraie gouvernance,

  • et surtout
 si tu veux arrĂȘter de subir le “compliance washing”.


🎯 Le sujet pique ?

Oui. Et c’est pour ça qu’on en parle.

Parce qu’ici, la conformitĂ© ne t’endort pas.


đŸŽ€ Compliance Without Coma

Le podcast oĂč la sĂ©curitĂ© de l’information se parle enfin
 Ă  voix haute.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Transcription

  • Speaker #0

    Bienvenue dans Compliance Without Comma, le podcast qui parle cybersĂ©curitĂ©, gouvernance et normes ISO sans coma. Je suis Fabrice Depaepe et j'accompagne les organisations dans leur dĂ©veloppement GRC et aujourd'hui Je te partage un truc que je vois depuis des annĂ©es, surtout sur LinkedIn. Imagine, tu as bossĂ© comme un fou pour obtenir la certification ISO 27001, des nuits blanches, des documents Ă  relire 15 fois, un comitĂ© de direction sous tension, les remarques de l'auditeur qui te hantent, et enfin tu l'as, ce prĂ©cieux sĂ©same qu'est la certification. Tu reçois ce mail de ton organisme certificateur, tu sais, l'endroit oĂč vivent tous les auditeurs et oĂč on ne dort jamais. Et comme objet du mail, votre certificat ISO 27001 est prĂȘt. Cher CISO, bonne nouvelle, votre certificat est prĂȘt en piĂšge jointe, fĂ©licitations, le rapport est dispo dans notre application SAAS, etc. Et lĂ , tu es soulagĂ©, tu l'annonces fiĂšrement en interne ou tu vas plutĂŽt laisser le service communication faire un joli post LinkedIn, parce que eux aussi sont soulagĂ©s. Mais attends, ce logo, il peut te tuer ? Oui, je parle du fameux logo ISO, celui que tu as peut-ĂȘtre trouvĂ© en tapant « logo certification ISO 27001 » sur Google, et qui m'est difficile de te dĂ©crire ici oralement, quoique, pense Ă  un logo dans un cercle bleu, Ă©crit ISO 27001 dessus, ça y est, Je pense que tu l'as. Eh bien, ce n'est pas tout. Ce que je te relate ici est aussi pour n'importe quel autre logo de ta propre crĂ©ation que tu utiliserais pour dĂ©clarer Ă  tout le monde, parce que tu es euphorique, que ton entreprise est certifiĂ©e ISO, etc. Alors, c'est quoi le problĂšme ? Le problĂšme, tu viens peut-ĂȘtre de violer les droits de propriĂ©tĂ© intellectuelle de ton bureau de certification. Et si quelqu'un tombe dessus, bam ! Tu te prends une non-conformitĂ© avec ton nom dessus. C'est donc peut-ĂȘtre le bon moment pour relire le contrĂŽle A.5.32, aprĂšs mon podcast. Oui, le contrĂŽle sur les droits de propriĂ©tĂ© intellectuelle dans l'ISO 27001. Et dĂ©couvrir ce qu'il en dit vraiment. Parce que tu vas devoir comprendre les tenants et aboutissants. Car je suis certain que comme ton organisation est certifiĂ©e ISO, elle a choisi ce contrĂŽle dans sa dĂ©claration d'applicabilitĂ©, n'est-ce pas ? Voici donc 5 rĂšgles d'or pour ne pas mourir Ă  cause de ce fameux logo ISO. RĂšgle numĂ©ro 1, la plus simple, n'utilise pas ce logo. C'est tout. Pas de blabla. Ne l'utilise pas. RĂšgle numĂ©ro 2, l'ego, c'est l'ennemi. Oui, tu as gravi l'Everest. Bravo pour ça. Mais souviens-toi, les accidents arrivent aussi en redescendant. L'ISO 27001, c'est pareil. Prends le temps de souffler, rĂ©flĂ©chis Ă  ta stratĂ©gie de communication et reste humble. RĂšgle numĂ©ro 3. Lis les documents fournis avec ton certificat. Tu y trouveras les conditions d'utilisation du logo, le guide du dĂ©tenteur de certificat, les diffĂ©rences entre un logo certifiĂ© et un logo accrĂ©ditĂ© et bien plus encore. Et surtout, applique-les. RĂšgle numĂ©ro 4. Respecte les couleurs officielles. Oui, et ca aussi c'est rĂ©glementĂ©. Tu veux le logo ISO en rose fluo pour matcher ta charte graphique ? Retourne voir la rĂšgle prĂ©cĂ©dente et parle-en Ă  ton Ă©quipe marketing. RĂšgle numĂ©ro 5. MĂ©fie-toi des chevaliers blancs sur LinkedIn. Allez, tu les connais. Ceux qui font du doomscrolling Ă  longueur de journĂ©e en procrastinant Ă  la recherche du moindre faux pas. Leur quĂȘte ! dĂ©busquer l'erreur, la publier, la commenter, et peut-ĂȘtre la signaler Ă  ton bureau de certif. Moi, je ne fais pas ça. HonnĂȘtement, j'ai autre chose Ă  faire de mes journĂ©es. Je te prĂ©sente juste ceci comme un risque. Et tu sais quoi ? L'appĂ©tence au risque, en fait, c'est personnel. C'est corporate Ă  la fois. Et puis, c'est un peu le cƓur du mĂ©tier, non ? Donc alors, je te donne un petit conseil bonus. Le cerveau adore repĂ©rer ce qu'il connaĂźt. Imagine, tu achĂštes une voiture rouge d'une certaine marque. DĂ©jĂ , je sais que tu penses Ă  une en particulier. Bam ! Tu vois des voitures rouges de la mĂȘme marque partout. C'est ton systĂšme rĂ©ticulĂ© activateur qui fait le tri pour toi et se concentre sur ce qui compte pour toi maintenant. Elles Ă©taient dĂ©jĂ  lĂ  avant, mais maintenant, t'es focus dessus. Alors dis-moi, maintenant que tu as entendu ça, est-ce que toi aussi, tu vas commencer Ă  repĂ©rer les erreurs de logo ISO sur LinkedIn ? Et n'oublie pas, Ego is the Enemy, c'est aussi un livre de Ryan Holiday. qui peut te donner des claques et qui nous rappelle Ă  tous qu'on doit garder la tĂȘte sur les Ă©paules et rester humble.

Share

Embed

You may also like

Description

đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun.

đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis.

đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc.


C’est le tout premier Ă©pisode de Compliance Without Coma,

et on commence fort : non, la conformité ISO ne protÚge pas toujours.

Pire : mal comprise, mal vendue ou mal pilotée, elle peut tuer ton CISO à petit feu.


🚹 Je te parle :


  • de l’effet vitrine d’un certificat ISO 27001,

  • des confusions entre marketing, rĂ©alitĂ© terrain et sĂ©curitĂ© effective,

  • du piĂšge du “tout est documentĂ© donc tout va bien”,

  • et de comment un logo bien placĂ© peut camoufler un systĂšme mal protĂ©gĂ©.



🧠 À Ă©couter si tu veux :


  • comprendre les coulisses des audits trop lisses,

  • savoir pourquoi le logo ISO ne vaut rien sans vraie gouvernance,

  • et surtout
 si tu veux arrĂȘter de subir le “compliance washing”.


🎯 Le sujet pique ?

Oui. Et c’est pour ça qu’on en parle.

Parce qu’ici, la conformitĂ© ne t’endort pas.


đŸŽ€ Compliance Without Coma

Le podcast oĂč la sĂ©curitĂ© de l’information se parle enfin
 Ă  voix haute.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Transcription

  • Speaker #0

    Bienvenue dans Compliance Without Comma, le podcast qui parle cybersĂ©curitĂ©, gouvernance et normes ISO sans coma. Je suis Fabrice Depaepe et j'accompagne les organisations dans leur dĂ©veloppement GRC et aujourd'hui Je te partage un truc que je vois depuis des annĂ©es, surtout sur LinkedIn. Imagine, tu as bossĂ© comme un fou pour obtenir la certification ISO 27001, des nuits blanches, des documents Ă  relire 15 fois, un comitĂ© de direction sous tension, les remarques de l'auditeur qui te hantent, et enfin tu l'as, ce prĂ©cieux sĂ©same qu'est la certification. Tu reçois ce mail de ton organisme certificateur, tu sais, l'endroit oĂč vivent tous les auditeurs et oĂč on ne dort jamais. Et comme objet du mail, votre certificat ISO 27001 est prĂȘt. Cher CISO, bonne nouvelle, votre certificat est prĂȘt en piĂšge jointe, fĂ©licitations, le rapport est dispo dans notre application SAAS, etc. Et lĂ , tu es soulagĂ©, tu l'annonces fiĂšrement en interne ou tu vas plutĂŽt laisser le service communication faire un joli post LinkedIn, parce que eux aussi sont soulagĂ©s. Mais attends, ce logo, il peut te tuer ? Oui, je parle du fameux logo ISO, celui que tu as peut-ĂȘtre trouvĂ© en tapant « logo certification ISO 27001 » sur Google, et qui m'est difficile de te dĂ©crire ici oralement, quoique, pense Ă  un logo dans un cercle bleu, Ă©crit ISO 27001 dessus, ça y est, Je pense que tu l'as. Eh bien, ce n'est pas tout. Ce que je te relate ici est aussi pour n'importe quel autre logo de ta propre crĂ©ation que tu utiliserais pour dĂ©clarer Ă  tout le monde, parce que tu es euphorique, que ton entreprise est certifiĂ©e ISO, etc. Alors, c'est quoi le problĂšme ? Le problĂšme, tu viens peut-ĂȘtre de violer les droits de propriĂ©tĂ© intellectuelle de ton bureau de certification. Et si quelqu'un tombe dessus, bam ! Tu te prends une non-conformitĂ© avec ton nom dessus. C'est donc peut-ĂȘtre le bon moment pour relire le contrĂŽle A.5.32, aprĂšs mon podcast. Oui, le contrĂŽle sur les droits de propriĂ©tĂ© intellectuelle dans l'ISO 27001. Et dĂ©couvrir ce qu'il en dit vraiment. Parce que tu vas devoir comprendre les tenants et aboutissants. Car je suis certain que comme ton organisation est certifiĂ©e ISO, elle a choisi ce contrĂŽle dans sa dĂ©claration d'applicabilitĂ©, n'est-ce pas ? Voici donc 5 rĂšgles d'or pour ne pas mourir Ă  cause de ce fameux logo ISO. RĂšgle numĂ©ro 1, la plus simple, n'utilise pas ce logo. C'est tout. Pas de blabla. Ne l'utilise pas. RĂšgle numĂ©ro 2, l'ego, c'est l'ennemi. Oui, tu as gravi l'Everest. Bravo pour ça. Mais souviens-toi, les accidents arrivent aussi en redescendant. L'ISO 27001, c'est pareil. Prends le temps de souffler, rĂ©flĂ©chis Ă  ta stratĂ©gie de communication et reste humble. RĂšgle numĂ©ro 3. Lis les documents fournis avec ton certificat. Tu y trouveras les conditions d'utilisation du logo, le guide du dĂ©tenteur de certificat, les diffĂ©rences entre un logo certifiĂ© et un logo accrĂ©ditĂ© et bien plus encore. Et surtout, applique-les. RĂšgle numĂ©ro 4. Respecte les couleurs officielles. Oui, et ca aussi c'est rĂ©glementĂ©. Tu veux le logo ISO en rose fluo pour matcher ta charte graphique ? Retourne voir la rĂšgle prĂ©cĂ©dente et parle-en Ă  ton Ă©quipe marketing. RĂšgle numĂ©ro 5. MĂ©fie-toi des chevaliers blancs sur LinkedIn. Allez, tu les connais. Ceux qui font du doomscrolling Ă  longueur de journĂ©e en procrastinant Ă  la recherche du moindre faux pas. Leur quĂȘte ! dĂ©busquer l'erreur, la publier, la commenter, et peut-ĂȘtre la signaler Ă  ton bureau de certif. Moi, je ne fais pas ça. HonnĂȘtement, j'ai autre chose Ă  faire de mes journĂ©es. Je te prĂ©sente juste ceci comme un risque. Et tu sais quoi ? L'appĂ©tence au risque, en fait, c'est personnel. C'est corporate Ă  la fois. Et puis, c'est un peu le cƓur du mĂ©tier, non ? Donc alors, je te donne un petit conseil bonus. Le cerveau adore repĂ©rer ce qu'il connaĂźt. Imagine, tu achĂštes une voiture rouge d'une certaine marque. DĂ©jĂ , je sais que tu penses Ă  une en particulier. Bam ! Tu vois des voitures rouges de la mĂȘme marque partout. C'est ton systĂšme rĂ©ticulĂ© activateur qui fait le tri pour toi et se concentre sur ce qui compte pour toi maintenant. Elles Ă©taient dĂ©jĂ  lĂ  avant, mais maintenant, t'es focus dessus. Alors dis-moi, maintenant que tu as entendu ça, est-ce que toi aussi, tu vas commencer Ă  repĂ©rer les erreurs de logo ISO sur LinkedIn ? Et n'oublie pas, Ego is the Enemy, c'est aussi un livre de Ryan Holiday. qui peut te donner des claques et qui nous rappelle Ă  tous qu'on doit garder la tĂȘte sur les Ă©paules et rester humble.

Description

đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun.

đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis.

đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc.


C’est le tout premier Ă©pisode de Compliance Without Coma,

et on commence fort : non, la conformité ISO ne protÚge pas toujours.

Pire : mal comprise, mal vendue ou mal pilotée, elle peut tuer ton CISO à petit feu.


🚹 Je te parle :


  • de l’effet vitrine d’un certificat ISO 27001,

  • des confusions entre marketing, rĂ©alitĂ© terrain et sĂ©curitĂ© effective,

  • du piĂšge du “tout est documentĂ© donc tout va bien”,

  • et de comment un logo bien placĂ© peut camoufler un systĂšme mal protĂ©gĂ©.



🧠 À Ă©couter si tu veux :


  • comprendre les coulisses des audits trop lisses,

  • savoir pourquoi le logo ISO ne vaut rien sans vraie gouvernance,

  • et surtout
 si tu veux arrĂȘter de subir le “compliance washing”.


🎯 Le sujet pique ?

Oui. Et c’est pour ça qu’on en parle.

Parce qu’ici, la conformitĂ© ne t’endort pas.


đŸŽ€ Compliance Without Coma

Le podcast oĂč la sĂ©curitĂ© de l’information se parle enfin
 Ă  voix haute.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Transcription

  • Speaker #0

    Bienvenue dans Compliance Without Comma, le podcast qui parle cybersĂ©curitĂ©, gouvernance et normes ISO sans coma. Je suis Fabrice Depaepe et j'accompagne les organisations dans leur dĂ©veloppement GRC et aujourd'hui Je te partage un truc que je vois depuis des annĂ©es, surtout sur LinkedIn. Imagine, tu as bossĂ© comme un fou pour obtenir la certification ISO 27001, des nuits blanches, des documents Ă  relire 15 fois, un comitĂ© de direction sous tension, les remarques de l'auditeur qui te hantent, et enfin tu l'as, ce prĂ©cieux sĂ©same qu'est la certification. Tu reçois ce mail de ton organisme certificateur, tu sais, l'endroit oĂč vivent tous les auditeurs et oĂč on ne dort jamais. Et comme objet du mail, votre certificat ISO 27001 est prĂȘt. Cher CISO, bonne nouvelle, votre certificat est prĂȘt en piĂšge jointe, fĂ©licitations, le rapport est dispo dans notre application SAAS, etc. Et lĂ , tu es soulagĂ©, tu l'annonces fiĂšrement en interne ou tu vas plutĂŽt laisser le service communication faire un joli post LinkedIn, parce que eux aussi sont soulagĂ©s. Mais attends, ce logo, il peut te tuer ? Oui, je parle du fameux logo ISO, celui que tu as peut-ĂȘtre trouvĂ© en tapant « logo certification ISO 27001 » sur Google, et qui m'est difficile de te dĂ©crire ici oralement, quoique, pense Ă  un logo dans un cercle bleu, Ă©crit ISO 27001 dessus, ça y est, Je pense que tu l'as. Eh bien, ce n'est pas tout. Ce que je te relate ici est aussi pour n'importe quel autre logo de ta propre crĂ©ation que tu utiliserais pour dĂ©clarer Ă  tout le monde, parce que tu es euphorique, que ton entreprise est certifiĂ©e ISO, etc. Alors, c'est quoi le problĂšme ? Le problĂšme, tu viens peut-ĂȘtre de violer les droits de propriĂ©tĂ© intellectuelle de ton bureau de certification. Et si quelqu'un tombe dessus, bam ! Tu te prends une non-conformitĂ© avec ton nom dessus. C'est donc peut-ĂȘtre le bon moment pour relire le contrĂŽle A.5.32, aprĂšs mon podcast. Oui, le contrĂŽle sur les droits de propriĂ©tĂ© intellectuelle dans l'ISO 27001. Et dĂ©couvrir ce qu'il en dit vraiment. Parce que tu vas devoir comprendre les tenants et aboutissants. Car je suis certain que comme ton organisation est certifiĂ©e ISO, elle a choisi ce contrĂŽle dans sa dĂ©claration d'applicabilitĂ©, n'est-ce pas ? Voici donc 5 rĂšgles d'or pour ne pas mourir Ă  cause de ce fameux logo ISO. RĂšgle numĂ©ro 1, la plus simple, n'utilise pas ce logo. C'est tout. Pas de blabla. Ne l'utilise pas. RĂšgle numĂ©ro 2, l'ego, c'est l'ennemi. Oui, tu as gravi l'Everest. Bravo pour ça. Mais souviens-toi, les accidents arrivent aussi en redescendant. L'ISO 27001, c'est pareil. Prends le temps de souffler, rĂ©flĂ©chis Ă  ta stratĂ©gie de communication et reste humble. RĂšgle numĂ©ro 3. Lis les documents fournis avec ton certificat. Tu y trouveras les conditions d'utilisation du logo, le guide du dĂ©tenteur de certificat, les diffĂ©rences entre un logo certifiĂ© et un logo accrĂ©ditĂ© et bien plus encore. Et surtout, applique-les. RĂšgle numĂ©ro 4. Respecte les couleurs officielles. Oui, et ca aussi c'est rĂ©glementĂ©. Tu veux le logo ISO en rose fluo pour matcher ta charte graphique ? Retourne voir la rĂšgle prĂ©cĂ©dente et parle-en Ă  ton Ă©quipe marketing. RĂšgle numĂ©ro 5. MĂ©fie-toi des chevaliers blancs sur LinkedIn. Allez, tu les connais. Ceux qui font du doomscrolling Ă  longueur de journĂ©e en procrastinant Ă  la recherche du moindre faux pas. Leur quĂȘte ! dĂ©busquer l'erreur, la publier, la commenter, et peut-ĂȘtre la signaler Ă  ton bureau de certif. Moi, je ne fais pas ça. HonnĂȘtement, j'ai autre chose Ă  faire de mes journĂ©es. Je te prĂ©sente juste ceci comme un risque. Et tu sais quoi ? L'appĂ©tence au risque, en fait, c'est personnel. C'est corporate Ă  la fois. Et puis, c'est un peu le cƓur du mĂ©tier, non ? Donc alors, je te donne un petit conseil bonus. Le cerveau adore repĂ©rer ce qu'il connaĂźt. Imagine, tu achĂštes une voiture rouge d'une certaine marque. DĂ©jĂ , je sais que tu penses Ă  une en particulier. Bam ! Tu vois des voitures rouges de la mĂȘme marque partout. C'est ton systĂšme rĂ©ticulĂ© activateur qui fait le tri pour toi et se concentre sur ce qui compte pour toi maintenant. Elles Ă©taient dĂ©jĂ  lĂ  avant, mais maintenant, t'es focus dessus. Alors dis-moi, maintenant que tu as entendu ça, est-ce que toi aussi, tu vas commencer Ă  repĂ©rer les erreurs de logo ISO sur LinkedIn ? Et n'oublie pas, Ego is the Enemy, c'est aussi un livre de Ryan Holiday. qui peut te donner des claques et qui nous rappelle Ă  tous qu'on doit garder la tĂȘte sur les Ă©paules et rester humble.

Share

Embed

You may also like