Compliance Without coma

Fabrice De Paepe

🔐 Normes. Risques. Gouvernance. Sans prise de tête. Bienvenue dans Compliance Without Coma, le podcast qui parle de sécurité de l’information, de conformité, de risques et de normes… sans jargon et sans somnifère. Je m’appelle Fabrice De Paepe et je te partage des insights concrets, des conseils d’expert, des retours terrain (et quelques piques bien placées), pour mieux comprendre ce que cache l’ISO 27001, DORA, NIS2, ou encore le RGPD ainsi que tout ce qui a trait à la sensibilisation, sécurité de l'information, actualité cyber. 🎯 Que tu sois étudiant, DSI, consultant, entrepreneur ou juste curieux : ici, on vulgarise la cybersécurité, on détricote la gouvernance, on rend les normes sexy (si, si). Pas de bullshit. Pas de blabla. Juste de quoi briller en réunion et prendre de vraies décisions. 🧠 anecdotes d’audit, bonnes pratiques à piocher et pièges à éviter… tout y passe. www.compliancewithoutcoma.com (http://www.compliancewithoutcoma.com) www.frenchpodcast.fr (http://www.frenchpodcast.fr) Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

  1. 2 hr ago

    Episode 73: Le risque d'écouter mon podcast en conduisant (Neurosciences - Think Fast - Think Slow)

    Écoutez-vous des podcasts en conduisant ? Vous n'êtes pas seul, mais cette pratique peut-elle compromettre votre sécurité routière ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous plonge dans une discussion essentielle sur l'écoute de podcasts au volant et ses implications sur notre sécurité. Il aborde la complexité de la route, les conditions météorologiques et la charge cognitive, des éléments qui influencent notre capacité à rester concentré sur la conduite. Fabrice nous rappelle que notre cerveau n'est pas vraiment capable de multitâche. Au lieu de cela, il oscille entre différentes tâches, ce qui peut nuire à notre attention. Quand l'écoute d'un podcast devient-elle une distraction trop risquée ? C’est une question cruciale qu'il soulève, et il nous guide pour reconnaître ces moments où notre attention doit être pleinement dirigée vers la route. La discussion prend également un tournant vers la gestion des risques en cybersécurité. Fabrice souligne que le risque est dynamique et évolue selon le contexte, tout comme notre attention au volant. Il nous encourage à faire preuve de jugement et d'adaptabilité, en mettant sur pause les distractions lorsque la situation l'exige. Cette capacité à évaluer le risque et à ajuster notre comportement est essentielle, non seulement pour notre sécurité routière, mais aussi dans d'autres aspects de notre vie. À travers cet épisode, Fabrice nous incite à réfléchir sur nos habitudes et à partager cet épisode avec nos proches. La sécurité au volant est une responsabilité que nous partageons tous, et il est crucial de rester conscient des distractions potentielles. Alors, êtes-vous prêt à réévaluer votre manière d'écouter des podcasts en conduisant ? Écoutez Compliance Without Coma et découvrez comment faire de chaque trajet une expérience plus sûre. Ne manquez pas cette conversation qui allie sécurité, responsabilité et adaptabilité, et sécurité routière. Ensemble, faisons de la route un endroit plus sûr pour tous. 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. www. compliancewithoutcoma. com www. frenchpodcast. fr Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

    Episode 73: Le risque d'écouter mon podcast en conduisant (Neurosciences - Think Fast - Think Slow)
  2. 7 Aug

    Episode 72 : Les pilotes ont un simulateur. Et les professionnels GRC ?

    Êtes-vous vraiment préparé à faire face aux défis complexes de la gestion des risques et de la conformité ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous rappelle que la certification ne suffit pas. Tout comme un permis de conduire ne fait pas de vous un conducteur expérimenté, obtenir une certification en GRC n'assure pas votre compétence sur le terrain. L'expérience et la capacité d'adaptation sont essentielles pour naviguer dans des environnements souvent ambigus et en constante évolution. Fabrice aborde la nécessité d'un entraînement continu pour les professionnels de la GRC. Il met en lumière les défis quotidiens auxquels ils sont confrontés : comment gérer les risques dans des situations imprévisibles ? Comment prendre des décisions éclairées face à des informations contradictoires ? L'épisode explore également l'importance de la curiosité, du jugement et de la résilience, des qualités indispensables pour évoluer dans ce domaine exigeant. En partageant des habitudes d'entraînement pratiques, Fabrice encourage les auditeurs à travailler sur des cas réels, à confronter leur raisonnement et à analyser leurs échecs. Ces exercices ne sont pas seulement des moyens d'améliorer ses compétences, mais aussi des opportunités de croissance personnelle et professionnelle. En fin de compte, il nous invite à réfléchir sur notre propre parcours et à ne pas se reposer sur nos lauriers après avoir obtenu une certification. La véritable maîtrise vient de l'engagement à apprendre et à s'améliorer constamment. Ne manquez pas cette occasion de redéfinir votre approche de la conformité et de la gestion des risques. Écoutez cet épisode de Compliance Without Coma pour découvrir comment vous pouvez transformer votre pratique et devenir un professionnel de la GRC plus compétent et adaptable. Que vous soyez en début de carrière ou un vétéran du secteur, les insights de Fabrice vous inspireront à prendre en main votre développement professionnel. Rejoignez-nous pour cette discussion enrichissante et engageante ! 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. www. compliancewithoutcoma. com www. frenchpodcast. fr Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

    Episode 72 : Les pilotes ont un simulateur. Et les professionnels GRC ?
  3. 31 Jul

    Episode 71 : Le Darkweb sait où tu es pendant tes vacances

    Êtes-vous vraiment en sécurité lorsque vous voyagez ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous plonge dans les enjeux cruciaux de la cybersécurité liés à la protection des données personnelles, un sujet d'une importance grandissante à l'ère numérique. Avec une cyberattaque majeure survenue en mai 2026, qui a touché plusieurs entreprises de tourisme et compromis des millions de données clients, il est impératif de se poser des questions sur notre propre sécurité. Les données personnelles ne sont pas de simples chiffres ; elles révèlent des habitudes, des vulnérabilités et même nos périodes d'absence. Que feriez-vous si ces informations tombaient entre de mauvaises mains ? Fabrice nous rappelle que chaque donnée exposée peut avoir des conséquences dramatiques, non seulement pour les entreprises, mais aussi pour les individus concernés. Dans cet épisode, il met en lumière l'importance de comprendre le contexte des données que nous partageons, ainsi que les risques associés à leur exposition. La cybersécurité ne doit pas être un sujet ennuyeux ; elle est essentielle pour assurer notre tranquillité d'esprit, surtout lorsque nous prenons la route ou l'avion. Pour réduire l'exposition aux risques lors de vos voyages, Fabrice propose des conseils pratiques et faciles à mettre en œuvre. Saviez-vous qu'informer la police de votre absence ou organiser des patrouilles de voisinage peut faire une grande différence ? Ces petites actions peuvent contribuer à protéger vos données personnelles et votre sécurité. Dans un monde où les cybermenaces sont omniprésentes, chaque geste compte. En outre, l'épisode aborde la responsabilité des entreprises dans la protection des données. Que se passe-t-il lorsque ces dernières échouent à sécuriser les informations de leurs clients ? L'impact potentiel des fuites de données est bien plus large que ce que l'on pourrait imaginer. Fabrice nous invite à réfléchir à ces enjeux et à prendre conscience de l'importance de la cybersécurité dans notre quotidien. Rejoignez-nous pour cet épisode de Compliance Without Coma, où nous démystifions la cybersécurité et vous donnons les clés pour naviguer en toute sécurité dans un monde numérique en constante évolution. Ne laissez pas vos données personnelles à la merci des cybercriminels ; écoutez dès maintenant pour découvrir comment vous protéger efficacement. 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. www;compliancewithoutcoma.com Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

    Episode 71 : Le Darkweb sait où tu es pendant tes vacances
  4. 24 Jul

    Episode 70: Est-ce que je dois faire signer tous mes documents ISO 27001 par la direction ?

    Vous êtes-vous déjà demandé si la signature d'un document garantit vraiment sa compréhension et sa mise en œuvre ? Dans cet épisode de "Compliance Without Coma", Fabrice De Paepe nous entraîne dans une réflexion essentielle sur l'approbation des documents selon la norme ISO 27001. Trop souvent, les entreprises consacrent des heures à faire signer des documents, alors que la norme ne l'exige pas. Fabrice nous rappelle que l'ISO demande des preuves d'approbation, et non des signatures. Mais que signifie vraiment approuver un document dans le cadre de la conformité ? Au fil de cet épisode, Fabrice partage trois méthodes alternatives qui permettent de démontrer cette approbation sans avoir recours à des signatures. Ces approches sont non seulement plus efficaces, mais elles réduisent également les risques associés à la sécurité et à la gouvernance. Il illustre ses propos avec des anecdotes personnelles, mettant en lumière des pratiques inefficaces que l'on retrouve dans de nombreuses entreprises. Ces histoires résonnent avec quiconque a déjà été frustré par des processus bureaucratiques qui semblent ne mener à rien. Fabrice souligne que la signature ne garantit pas la compréhension d'un document, et encore moins sa mise en œuvre. Il nous invite à remettre en question nos propres méthodes d'approbation et à envisager des alternatives qui pourraient améliorer notre efficacité et notre conformité. En écoutant cet épisode, vous découvrirez comment repenser vos processus internes peut non seulement vous faire gagner du temps, mais aussi renforcer la sécurité et la gouvernance au sein de votre organisation. Alors, êtes-vous prêt à explorer de nouvelles façons d'approuver vos documents ? Partagez vos expériences et vos réflexions avec nous après avoir écouté cet épisode. Ensemble, faisons avancer la conversation sur la conformité sans coma, et découvrons comment nous pouvons tous bénéficier d'une approche plus intelligente et pragmatique de l'approbation des documents. 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. www.compliancewithoutcoma.com Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

    Episode 70: Est-ce que je dois faire signer tous mes documents ISO 27001  par la direction ?
  5. 17 Jul

    Episode 69: NIS2 ne vous oblige pas à publier une Vulnerability Disclosure Policy (VDP)… mais vous devriez quand même.

    Vous saviez que la plupart des entreprises sous-estiment l'importance d'une politique de divulgation des vulnérabilités (VDP) ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous plonge dans le monde souvent méconnu de la VDP. Contrairement à la croyance populaire, la directive NIS2 ne rend pas obligatoire la publication d'une VDP, mais cela ne signifie pas qu'elle n'est pas cruciale pour la sécurité de votre entreprise. Fabrice nous explique les éléments essentiels d'une VDP, y compris comment signaler une vulnérabilité, quels types d'informations doivent être fournies, et comment établir un point de contact efficace. Un des aspects les plus intéressants abordés dans cet épisode est la gestion des faux positifs. Fabrice souligne que le véritable coût d'une VDP réside souvent dans le temps et les ressources consacrés à analyser des signalements non valides. Avec l'augmentation des rapports générés par l'IA, les défis auxquels font face les chercheurs de vulnérabilités n'ont jamais été aussi pressants. Comment une entreprise peut-elle naviguer dans ce paysage complexe sans se perdre dans les détails ? Fabrice nous invite à réfléchir sur l'importance d'avoir une VDP en place, non seulement pour la sécurité de l'entreprise, mais aussi pour établir une relation de confiance avec les chercheurs de vulnérabilités. Les entreprises qui prennent la peine de mettre en œuvre une VDP efficace peuvent non seulement réduire leurs risques, mais aussi bénéficier d'une meilleure réputation dans le domaine de la cybersécurité. Alors, êtes-vous prêt à découvrir comment une simple politique peut transformer votre approche de la sécurité ? Ne manquez pas cet épisode où nous partageons des conseils, des insights et des réflexions sur la nécessité d'une VDP. Et surtout, n'oubliez pas de partager cet épisode avec vos collègues et amis, car la sensibilisation à la cybersécurité est l'affaire de tous. Rejoignez-nous dans cet échange, et apprenez comment la mise en place d'une politique de divulgation des vulnérabilités peut faire toute la différence. N’attendez plus, plongez dans l’épisode et enrichissez votre compréhension de la cybersécurité ! www.frenchpodcast.fr www.compliancewithoutcoma.com https://daniel.haxx.se/blog/2025/07/14/death-by-a-thousand-slops/ 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

    Episode 69: NIS2 ne vous oblige pas à publier une Vulnerability Disclosure Policy (VDP)… mais vous devriez quand même.
  6. 10 Jul

    Episode 68 - Audit interne ISO 27001 : pourquoi il doit être plus difficile que l’audit de certification

    Êtes-vous sûr que votre entreprise est prête pour la certification ISO 27001 ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous plonge au cœur de l'audit interne, un élément essentiel pour garantir la conformité et la sécurité de votre système d'information. À travers une métaphore, il compare le processus d'audit à la préparation d'une équipe nationale pour la Coupe du Monde de football. Tout comme un entraîneur choisit soigneusement ses matchs amicaux, le choix d'un bon auditeur interne ne doit pas être laissé au hasard. Fabrice nous rappelle qu'un audit interne qui ne révèle aucune non-conformité peut en réalité être un signal d'alarme. Cela signifie que le système n'a pas été testé de manière adéquate. Un bon auditeur interne doit être perçu comme un adversaire, un challenger qui pose des questions difficiles et met en lumière les faiblesses du système. C'est en identifiant ces points faibles que l'entreprise peut réellement se préparer avant l'audit de certification. Fabrice encourage les auditeurs internes à être plus exigeants que les certificateurs, car c'est cette rigueur qui permettra à l'entreprise de surmonter de véritables défis. En fin de compte, il souligne que la certification n'est qu'un tableau d'affichage. Le véritable travail se déroule en amont. C'est en identifiant et en corrigeant les faiblesses que l'on construit une base solide pour une conformité durable. Dans cet épisode, vous découvrirez des conseils pratiques pour choisir le bon auditeur interne et comment transformer votre approche de l'audit en un véritable atout pour votre entreprise. Ne manquez pas cette occasion d'apprendre comment un audit interne bien mené peut non seulement préparer votre entreprise à la certification ISO 27001, mais aussi renforcer sa résilience face aux défis futurs. Écoutez dès maintenant Compliance Without Coma et transformez votre vision de la conformité en un avantage stratégique ! 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. www.compliancewithoutcoma.com  www.frenchpodcast.fr  Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

    Episode 68 - Audit interne ISO 27001 : pourquoi il doit être plus difficile que l’audit de certification
  7. 3 Jul

    Episode 67: Les pickpockets sont devenus numériques

    Savez-vous que vos données personnelles peuvent être aussi vulnérables qu’un portefeuille laissé sans surveillance dans un train bondé ? Dans cet épisode de "Compliance Without Coma", Fabrice De Paepe nous plonge dans le monde des pickpockets numériques, ces cybercriminels qui exploitent notre confiance et notre quotidien. À l’instar des voleurs à la tire qui guettent une occasion, ces hackers utilisent des techniques d'Open Source Intelligence (OSINT) pour dérober des informations précieuses. Vous serez surpris de découvrir à quel point notre comportement dans les transports en commun peut nous exposer à des risques de cybersécurité. Fabrice partage des anecdotes et des conseils pratiques pour protéger vos données personnelles. Il met en lumière l'importance de la prudence lors de nos échanges dans des lieux publics, en particulier dans les trains, où les conversations peuvent facilement être écoutées. Vous apprendrez comment éviter de discuter de sujets sensibles et pourquoi il peut être judicieux d'utiliser des filtres d'écran pour vos appareils. La cybersécurité n'est pas seulement une question de technologie, mais aussi de bon sens et de comportements quotidiens. Dans cet épisode, Fabrice nous rappelle que la cybersécurité commence par des gestes simples. Être conscient de notre environnement et des informations que nous partageons peut faire toute la différence. Alors, êtes-vous prêt à prendre le contrôle de votre sécurité numérique ? Écoutez cet épisode pour découvrir comment vous pouvez renforcer votre protection contre les pickpockets numériques. Nous vous encourageons également à partager vos propres expériences en matière de cybersécurité. Quelles précautions prenez-vous pour protéger vos données ? Vos histoires pourraient aider d'autres auditeurs à mieux comprendre les enjeux de la cybersécurité. N'oubliez pas de vous abonner à "Compliance Without Coma" pour rester informé et continuer à apprendre sur ce sujet crucial. La cybersécurité est l'affaire de tous, et chaque petit geste compte ! 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. www.frenchpodcast.fr www.compliancewithoutcoma.com  Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

    Episode 67: Les pickpockets sont devenus numériques
  8. 26 Jun

    Episode 66 : Quand la sauce tourne, il est déjà trop tard pour lire la recette

    Êtes-vous prêt à transformer la gestion des incidents de cybersécurité en une expérience aussi fluide que la préparation d'une sauce béarnaise ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous plonge dans l'univers des playbooks, ces outils essentiels pour naviguer à travers les crises de cybersécurité. Imaginez un chef cuisinier qui suit une recette à la lettre : chaque étape est cruciale pour obtenir le plat parfait. De la même manière, avoir des playbooks bien définis est indispensable pour répondre efficacement aux incidents de sécurité. Fabrice nous rappelle que, bien que les entreprises investissent souvent du temps et des ressources dans des procédures de routine, telles que les cookbooks, elles négligent parfois l'importance des plans d'urgence. Ces playbooks sont les véritables héros en cas de crise, permettant une réaction rapide et coordonnée face à des situations critiques. Dans cet épisode, il nous guide à travers les étapes essentielles d'un playbook efficace : identification de l'incident, isolement des systèmes infectés, et communication claire avec les parties prenantes. Chaque étape est une brique dans la construction d'une réponse solide aux menaces potentielles. Fabrice encourage également les auditeurs à réfléchir à leurs expériences passées avec des incidents, à tirer des leçons et à créer leurs propres playbooks. Après tout, chaque incident est une opportunité d'apprendre et de s'améliorer. En intégrant ces pratiques dans votre stratégie de cybersécurité, vous pourrez non seulement protéger votre entreprise, mais aussi renforcer la confiance de vos clients et partenaires. Ne manquez pas les annonces à la fin de l'épisode concernant des ressources éducatives à venir qui vous aideront à approfondir vos connaissances en matière de cybersécurité. Et n'hésitez pas à partager Compliance Without Coma avec vos collègues et amis, car ensemble, nous pouvons faire de la cybersécurité un sujet moins intimidant et plus accessible. Rejoignez-nous dans cette aventure et découvrez comment les playbooks peuvent transformer votre approche de la cybersécurité, tout en rendant le processus moins stressant et plus gérable. 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Compliancewithoutcoma.com  Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

    Episode 66 : Quand la sauce tourne, il est déjà trop tard pour lire la recette
5
out of 5
8 Ratings

About

🔐 Normes. Risques. Gouvernance. Sans prise de tête. Bienvenue dans Compliance Without Coma, le podcast qui parle de sécurité de l’information, de conformité, de risques et de normes… sans jargon et sans somnifère. Je m’appelle Fabrice De Paepe et je te partage des insights concrets, des conseils d’expert, des retours terrain (et quelques piques bien placées), pour mieux comprendre ce que cache l’ISO 27001, DORA, NIS2, ou encore le RGPD ainsi que tout ce qui a trait à la sensibilisation, sécurité de l'information, actualité cyber. 🎯 Que tu sois étudiant, DSI, consultant, entrepreneur ou juste curieux : ici, on vulgarise la cybersécurité, on détricote la gouvernance, on rend les normes sexy (si, si). Pas de bullshit. Pas de blabla. Juste de quoi briller en réunion et prendre de vraies décisions. 🧠 anecdotes d’audit, bonnes pratiques à piocher et pièges à éviter… tout y passe. www.compliancewithoutcoma.com (http://www.compliancewithoutcoma.com) www.frenchpodcast.fr (http://www.frenchpodcast.fr) Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

You Might Also Like