Compliance Without coma

Fabrice De Paepe

🔐 Normes. Risques. Gouvernance. Sans prise de tête. Bienvenue dans Compliance Without Coma, le podcast qui parle de sécurité de l’information, de conformité, de risques et de normes… sans jargon et sans somnifère. Je m’appelle Fabrice De Paepe et je te partage des insights concrets, des conseils d’expert, des retours terrain (et quelques piques bien placées), pour mieux comprendre ce que cache l’ISO 27001, DORA, NIS2, ou encore le RGPD ainsi que tout ce qui a trait à la sensibilisation, sécurité de l'information, actualité cyber. 🎯 Que tu sois étudiant, DSI, consultant, entrepreneur ou juste curieux : ici, on vulgarise la cybersécurité, on détricote la gouvernance, on rend les normes sexy (si, si). Pas de b******t. Pas de blabla. Juste de quoi briller en réunion et prendre de vraies décisions. 🧠 anecdotes d’audit, bonnes pratiques à piocher et pièges à éviter… tout y passe. www.compliancewithoutcoma.com (http://www.compliancewithoutcoma.com) www.frenchpodcast.fr (http://www.frenchpodcast.fr) Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

  1. Episode 66 : Quand la sauce tourne, il est déjà trop tard pour lire la recette

    16h ago

    Episode 66 : Quand la sauce tourne, il est déjà trop tard pour lire la recette

    Êtes-vous prêt à transformer la gestion des incidents de cybersécurité en une expérience aussi fluide que la préparation d'une sauce béarnaise ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous plonge dans l'univers des playbooks, ces outils essentiels pour naviguer à travers les crises de cybersécurité. Imaginez un chef cuisinier qui suit une recette à la lettre : chaque étape est cruciale pour obtenir le plat parfait. De la même manière, avoir des playbooks bien définis est indispensable pour répondre efficacement aux incidents de sécurité. Fabrice nous rappelle que, bien que les entreprises investissent souvent du temps et des ressources dans des procédures de routine, telles que les cookbooks, elles négligent parfois l'importance des plans d'urgence. Ces playbooks sont les véritables héros en cas de crise, permettant une réaction rapide et coordonnée face à des situations critiques. Dans cet épisode, il nous guide à travers les étapes essentielles d'un playbook efficace : identification de l'incident, isolement des systèmes infectés, et communication claire avec les parties prenantes. Chaque étape est une brique dans la construction d'une réponse solide aux menaces potentielles. Fabrice encourage également les auditeurs à réfléchir à leurs expériences passées avec des incidents, à tirer des leçons et à créer leurs propres playbooks. Après tout, chaque incident est une opportunité d'apprendre et de s'améliorer. En intégrant ces pratiques dans votre stratégie de cybersécurité, vous pourrez non seulement protéger votre entreprise, mais aussi renforcer la confiance de vos clients et partenaires. Ne manquez pas les annonces à la fin de l'épisode concernant des ressources éducatives à venir qui vous aideront à approfondir vos connaissances en matière de cybersécurité. Et n'hésitez pas à partager Compliance Without Coma avec vos collègues et amis, car ensemble, nous pouvons faire de la cybersécurité un sujet moins intimidant et plus accessible. Rejoignez-nous dans cette aventure et découvrez comment les playbooks peuvent transformer votre approche de la cybersécurité, tout en rendant le processus moins stressant et plus gérable. 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Compliancewithoutcoma.com  Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

    12 min
  2. Episode 65 : Ton pack de templates ISO 27001 vaut-il mieux qu’un pack de bières ?

    Jun 19

    Episode 65 : Ton pack de templates ISO 27001 vaut-il mieux qu’un pack de bières ?

    Vous pensez qu'acheter un kit de templates pour la norme ISO 27001 est la solution miracle pour votre conformité? Détrompez-vous! Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous plonge au cœur d'une tendance inquiétante : l'illusion que ces kits prêts à l'emploi peuvent réellement vous préparer aux exigences des auditeurs. À l'instar des meubles IKEA, ces solutions standardisées peuvent sembler séduisantes, mais elles ne remplacent pas une compréhension approfondie des systèmes de management de la sécurité de l'information (SMSI). Fabrice nous met en garde contre le piège de croire que posséder des documents suffit. La réalité est que les auditeurs cherchent à évaluer votre maîtrise et votre capacité à répondre à leurs questions sur le SMSI. Êtes-vous vraiment prêt à justifier vos choix et à démontrer votre compréhension? Dans cet épisode, Fabrice souligne l'importance d'une approche réfléchie et personnalisée face à la conformité, plutôt que de se fier à des solutions toutes faites qui ne répondent pas aux besoins spécifiques de votre entreprise. Nous discutons également de l'impact croissant de l'intelligence artificielle dans la création de documents. Bien qu'elle puisse générer du contenu, elle ne remplace pas la réflexion stratégique qui est essentielle pour une gestion efficace des risques et pour assurer la conformité. Comment naviguer dans ce paysage en constante évolution où la technologie et la réglementation se croisent? Fabrice partage des conseils pratiques pour développer une culture de conformité au sein de votre organisation, en mettant l'accent sur la formation et la sensibilisation des équipes. Rejoignez-nous pour découvrir pourquoi une approche personnalisée est non seulement préférable, mais nécessaire pour réussir dans le domaine de la conformité. Ne laissez pas les kits de templates vous endormir dans une fausse sécurité. Écoutez Compliance Without Coma et apprenez à construire un SMSI qui répond réellement aux exigences de votre entreprise et de vos auditeurs. Prêt à transformer votre vision de la conformité? Cet épisode est fait pour vous! 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. www.compliancewithoutcoma.com Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

    13 min
  3. Episode 64 : Peut-on vraiment auditer une entreprise sans y mettre les pieds ?

    Jun 12

    Episode 64 : Peut-on vraiment auditer une entreprise sans y mettre les pieds ?

    La confiance envers un auditeur peut-elle vraiment être maintenue sans une visite physique ? C'est la question provocatrice que pose Fabrice De Paepe dans cet épisode de Compliance Without Coma. À l'aube de la mise à jour de l'ISO 19011: 2026, il nous invite à réfléchir sur les évolutions majeures qui transforment le paysage des audits. Avec l'essor du télétravail et des environnements cloud, il devient essentiel de redéfinir notre compréhension des audits, et Fabrice nous guide à travers cette nouvelle réalité. Au cours de cette discussion, Fabrice évoque comment les audits à distance, qui ont pris de l'ampleur pendant la pandémie, nécessitent désormais une approche plus structurée et justifiée. Il souligne que l'ISO 19011:2026 ne révolutionne pas l'audit, mais plutôt qu'elle reconnaît une tendance déjà bien établie : le travail ne se fait plus uniquement dans des bâtiments physiques. Les auditeurs doivent donc s'adapter à ces nouvelles circonstances, et cela implique de prendre en compte des lieux virtuels et les compétences spécifiques des auditeurs. Fabrice met également l'accent sur l'importance de l'esprit critique dans le processus d'audit. Comment s'assurer que les audits restent efficaces et pertinents dans un monde où les interactions physiques sont de moins en moins fréquentes ? C'est une question essentielle à laquelle il répond en proposant des réflexions qui peuvent transformer notre approche des audits. En effet, alors que nous naviguons dans ce nouveau paysage, il est crucial de maintenir des standards élevés tout en étant flexibles et ouverts aux changements. Dans cet épisode de Compliance Without Coma, vous découvrirez comment l'ISO 19011:2026 s'inscrit dans une évolution nécessaire, mais pas toujours facile, vers des méthodes d'audit plus modernes. Fabrice nous rappelle que le changement est inévitable et que nous devons tous nous adapter pour garantir la conformité et la confiance dans un environnement en constante évolution. Ne manquez pas cette occasion d'en apprendre davantage sur les défis et les opportunités que présente cette mise à jour, et comment elle pourrait influencer votre travail dans le domaine de la conformité. Rejoignez-nous pour une conversation enrichissante qui vous fera réfléchir sur l'avenir des audits et la manière dont nous pouvons tous évoluer avec les temps. Écoutez dès maintenant cet épisode de Compliance Without Coma et préparez-vous à repenser votre approche des audits ! 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. www.frenchpodcast.fr www.compliancewithoutcom.com Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

    16 min
  4. Episode 63 : pourquoi j'ai stoppé mes certifications de continuité

    Jun 5

    Episode 63 : pourquoi j'ai stoppé mes certifications de continuité

    Pourquoi tant d'entreprises semblent-elles ignorer l'importance cruciale de la continuité d'activité ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous partage son expérience personnelle et sa décision audacieuse d'arrêter de maintenir ses certifications ISO 22301, Lead Implementer et Lead Auditor. Alors que la demande pour ces certifications diminue, Fabrice met en lumière un constat alarmant : le manque d'intérêt pour la continuité d'activité au sein de nombreuses organisations. En s'appuyant sur des chiffres publics concernant l'ISO 22301, il souligne que, malgré la perception de cette norme comme essentielle, peu d'entreprises semblent réellement s'y engager. Pourquoi cette déconnexion entre la théorie et la pratique ? Fabrice nous entraîne dans une réflexion sur la perception de la continuité d'activité à travers différents pays européens, révélant des tendances et des attitudes qui méritent notre attention. Il aborde également la question de la reconnaissance internationale des certifications, tout en critiquant le manque de préparation des entreprises face aux crises. Dans un monde où les imprévus sont de plus en plus fréquents, cette discussion est d'une pertinence indéniable. Fabrice conclut avec une question provocatrice : les pays qui se sentent en sécurité négligent-ils les normes de continuité ? Cette comparaison avec la fable de la cigale et de la fourmi nous pousse à réfléchir sur notre propre approche de la résilience et de la préparation. Rejoignez-nous pour un talk qui remet en question nos certitudes et nous incite à repenser notre stratégie en matière de conformité et de continuité d'activité. Compliance Without Coma n'est pas seulement un podcast, c'est une invitation à l'éveil et à la prise de conscience. Écoutez dès maintenant et découvrez comment vous pouvez améliorer votre compréhension et votre mise en œuvre des normes de continuité, tout en naviguant dans un paysage en constante évolution. Ne manquez pas cette occasion de vous informer et de vous engager dans une discussion essentielle sur l'avenir de la conformité et de la continuité d'activité. Chaque entreprise, grande ou petite, a un rôle à jouer dans la construction d'un avenir plus résilient. Écoutez Compliance Without Coma et faites le premier pas vers une meilleure préparation. Voici le lien pour télécharger l'ISO Survey avec les statistiques évoquées par Fabrice  https://www.iafcertsearch.org/ 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

    14 min
  5. Épisode 62 : Le vrai problème cyber… ce n’est peut-être pas le manque de talents…

    May 29

    Épisode 62 : Le vrai problème cyber… ce n’est peut-être pas le manque de talents…

    Savez-vous que la perception du manque de talent en cybersécurité pourrait être due à une mécompréhension des compétences réellement nécessaires ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous plonge dans les méandres de la norme ISO 27021, une norme souvent négligée mais essentielle pour la compréhension des compétences requises dans le domaine de la sécurité de l'information. Fabrice remet en question l'idée reçue selon laquelle le nombre de certifications est un indicateur fiable des compétences. En réalité, il souligne que la problématique réside davantage dans le fossé entre les connaissances théoriques et les compétences pratiques. La norme ISO 27021 a été conçue pour établir un cadre clair des compétences attendues des professionnels de la cybersécurité, en particulier dans le cadre d'un Système de Management de la Sécurité de l'Information (SMSI). Au fil de cet épisode, nous explorons des thèmes cruciaux comme l'importance de la communication, la gestion du stress, et la capacité d'adaptation. Ces éléments, souvent négligés dans les cursus de certification, sont pourtant fondamentaux pour naviguer dans le monde complexe de la cybersécurité. Fabrice nous rappelle que, face à une crise, ce ne sont pas seulement les diplômes qui comptent, mais bien la capacité à agir efficacement et à prendre des décisions rapides. En mettant l'accent sur l'évaluation des compétences réelles plutôt que sur un simple parcours de certifications, cet épisode de Compliance Without Coma invite à repenser notre approche de la formation et du développement professionnel en cybersécurité. Pourquoi se limiter à des évaluations superficielles quand il s'agit de la sécurité des informations ? Si vous êtes passionné par la cybersécurité ou si vous travaillez dans ce domaine, cet épisode est fait pour vous. Écoutez Fabrice De Paepe vous guider à travers les nuances de la norme ISO 27021 et découvrez comment vous pouvez améliorer vos propres compétences et celles de votre équipe. Ensemble, redéfinissons ce que signifie être compétent en cybersécurité. Ne manquez pas cet épisode de Compliance Without Coma ! 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

    11 min
  6. Episode 61 : Pourquoi tu ne dois pas faire ton projet SMSI #ISO27001 en Bottom-Up ?

    May 22

    Episode 61 : Pourquoi tu ne dois pas faire ton projet SMSI #ISO27001 en Bottom-Up ?

    Êtes-vous sûr que votre approche de la gestion de projet est la plus efficace pour mettre en œuvre un Système de Management de la Sécurité de l'Information (SMSI) ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous plonge au cœur d'une discussion sur les méthodes bottom-up et top-down dans la gestion de projet, en se concentrant sur la norme ISO 27001. En utilisant la métaphore de la plongée, il nous rappelle que, tout comme dans les profondeurs marines, une bonne planification et une gouvernance solide sont essentielles pour éviter de se noyer dans les détails. Fabrice nous explique que l'approche bottom-up, qui part des besoins locaux et des détails, peut souvent mener à une accumulation de documents incohérents et à une illusion de progrès. Cela peut sembler séduisant, mais les risques associés à cette méthode peuvent être coûteux et déroutants. À l'inverse, l'approche top-down, qui commence par définir des objectifs stratégiques clairs et une gouvernance solide, offre une meilleure synchronisation et une direction plus claire pour l'ensemble de l'équipe. En fin de compte, un SMSI ne doit pas être perçu comme une simple collection de documents, mais plutôt comme un système vivant qui nécessite une gouvernance adéquate pour fonctionner efficacement. Au fil de la discussion, Fabrice partage des exemples concrets et des anecdotes qui mettent en lumière l'importance de choisir la bonne approche pour garantir la réussite de vos projets de sécurité de l'information. Il nous incite également à réfléchir à notre propre pratique et à l'impact que nos choix peuvent avoir sur l'efficacité de nos systèmes. Cet épisode est une véritable mine d'informations pour quiconque s'intéresse à la gestion de projet, à la sécurité de l'information et à la conformité. Ne manquez pas cet échange qui vous poussera à reconsidérer vos méthodes de travail. Partagez vos réflexions et vos idées sur les approches bottom-up et top-down, et rejoignez la conversation sur les meilleures pratiques en matière de SMSI. Écoutez, partagez et discutons ensemble des enjeux cruciaux de la conformité sans coma. 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

    10 min
  7. Episode 60: Les nouveautés de l’ISO 17024:2026

    May 15

    Episode 60: Les nouveautés de l’ISO 17024:2026

    Êtes-vous prêt à découvrir comment la norme ISO 17024, version 2026, va transformer le paysage de la certification des compétences ? Dans cet épisode de Compliance Without Coma, Fabrice De Paepe nous plonge au cœur des changements notables apportés par cette mise à jour. Bien que l'on puisse penser qu'il ne s'agit que d'une légère évolution, Fabrice démontre que cette norme renforce véritablement la rigueur et la transparence indispensables dans le processus de certification. Au fil de la discussion, il met en lumière l'importance cruciale de l'évaluation des compétences, de l'impartialité et de la transparence. Ces éléments sont désormais au centre des préoccupations des organismes de certification. Avec l'intégration des exigences liées aux technologies émergentes, notamment l'intelligence artificielle, il est essentiel de s'adapter pour rester compétitif. Fabrice souligne que la déclaration d'impartialité publique devient un outil incontournable pour les organismes de certification, garantissant ainsi la confiance des parties prenantes. En effet, la norme 2026 ne change pas fondamentalement ce que les organismes de certification réalisent, mais elle impose des exigences plus strictes pour prouver leur efficacité et leur intégrité. Dans un monde où la digitalisation prend de plus en plus d'ampleur, il est impératif que les acteurs du secteur, en particulier ceux qui se consacrent aux certifications en ligne, répondent à ces nouvelles attentes. Cela implique non seulement d'adopter de nouvelles pratiques, mais aussi de démontrer la fiabilité des systèmes digitaux utilisés. En conclusion, cet épisode est une véritable mine d'informations pour tous ceux qui souhaitent comprendre les enjeux de la norme ISO 17024, version 2026. Que vous soyez professionnel de la certification, acteur du secteur ou simplement curieux d'en savoir plus sur le sujet, vous trouverez des conseils pratiques et des réflexions pertinentes pour naviguer dans ce nouveau paysage. Ne manquez pas cette occasion d'élargir vos connaissances et de vous préparer aux défis à venir dans le domaine de la certification des compétences. Écoutez dès maintenant Compliance Without Coma et restez à la pointe des évolutions réglementaires ! 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. frenchpodcast.fr compliancewithoutcoma.com  Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

    14 min
  8. Episode 59: que se cache-t-il derriere ta certification de personne (ISO 17024) ?

    May 8

    Episode 59: que se cache-t-il derriere ta certification de personne (ISO 17024) ?

    Vous êtes-vous déjà demandé si toutes les certifications que vous croisez ont la même valeur ? Dans cet épisode de Compliance Without coma, Fabrice De Paepe nous plonge dans le monde complexe de la certification des personnes, en se concentrant sur la norme ISO 17024. Cette norme est essentielle pour comprendre comment évaluer la valeur réelle des certifications que vous pourriez envisager d'acquérir. Fabrice aborde les différents bureaux de certification, tels que LSTI, PECB et EC-Council, TRECCERT et met en lumière les distinctions cruciales entre les certifications accréditées et celles qui ne le sont pas. Une des clés pour naviguer dans cet univers est de faire preuve de diligence raisonnable lors de l'achat de certifications. Fabrice nous met en garde contre les promesses trompeuses de certains acteurs du marché qui peuvent embellir la réalité. Il est important de savoir que maintenir une certification n'est pas un acte unique : cela nécessite des frais annuels (AMF) et une formation continue (CPD). Ces éléments sont souvent négligés, mais ils sont cruciaux pour quiconque souhaite faire avancer sa carrière dans le respect des normes. Fabrice encourage les auditeurs à être proactifs dans leur parcours professionnel, à faire leurs propres recherches et à s'informer sur les certifications disponibles. Il souligne que la connaissance est un atout précieux dans ce domaine, et que chaque certification doit être choisie avec soin. En fin de compte, il s'agit de votre développement professionnel et de la manière dont vous pouvez vous démarquer dans un marché de plus en plus compétitif. Rejoignez-nous pour une discussion qui vous aidera à mieux comprendre l'importance de la certification et à éviter les pièges courants. Que vous soyez un professionnel chevronné ou un novice dans le monde des certifications, cet épisode de Compliance Without coma vous offre des insights précieux et des conseils pratiques. Écoutez maintenant et équipez-vous des connaissances nécessaires pour prendre des décisions éclairées concernant votre avenir professionnel ! 🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun. 💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis. 📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, Facebook, etc. Tapes compliance without coma dans google et tu nous trouveras :p  Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

    13 min

About

🔐 Normes. Risques. Gouvernance. Sans prise de tête. Bienvenue dans Compliance Without Coma, le podcast qui parle de sécurité de l’information, de conformité, de risques et de normes… sans jargon et sans somnifère. Je m’appelle Fabrice De Paepe et je te partage des insights concrets, des conseils d’expert, des retours terrain (et quelques piques bien placées), pour mieux comprendre ce que cache l’ISO 27001, DORA, NIS2, ou encore le RGPD ainsi que tout ce qui a trait à la sensibilisation, sécurité de l'information, actualité cyber. 🎯 Que tu sois étudiant, DSI, consultant, entrepreneur ou juste curieux : ici, on vulgarise la cybersécurité, on détricote la gouvernance, on rend les normes sexy (si, si). Pas de b******t. Pas de blabla. Juste de quoi briller en réunion et prendre de vraies décisions. 🧠 anecdotes d’audit, bonnes pratiques à piocher et pièges à éviter… tout y passe. www.compliancewithoutcoma.com (http://www.compliancewithoutcoma.com) www.frenchpodcast.fr (http://www.frenchpodcast.fr) Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d'informations.

You Might Also Like