Aller au contenu
deveca GRC

Blog GRC – Le savoir pour les responsables.

Articles pratiques sur le SMSI, ISO 27001, TISAX, NIS2, le RGPD, la gestion des risques et la mise en œuvre GRC – par la rédaction deveca.

Tous les articles

  1. Conformité et normes6 min de lecture

    Copilot ne force pas les droits

    Les déploiements des ETI échouent rarement sur la licence. Ils échouent quand quelqu’un demande les clauses de bonus ou les accords de salaire, et que Copilot répond parce que les droits étaient déjà trop ouverts.

    • Copilot
    • Oversharing
    • Microsoft 365
    • EU AI Act
    • Flex routing
    Lire la suite
  2. Gestion des risques4 min de lecture

    ERM au quotidien : ISO 31000, AktG et KonTraG

    ISO 31000, l’AktG et KonTraG sonnent comme une pile d’obligations. Au quotidien les questions sont simples : quels risques connaissons-nous, qui en est responsable, sommes-nous dans l’appétit, et que doit voir la direction ?

    • ERM
    • ISO 31000
    • KonTraG
    • AktG
    Lire la suite
  3. Conformité et normes9 min de lecture

    SOC 1, 2, 3 et type 1 vs type 2

    SOC 2 n’est pas une certification. C’est un rapport d’examen. Voici la différence entre SOC 1, 2 et 3, type 1 et type 2.

    • SOC 2
    • SOC 1
    • SOC 3
    • Audit
    Lire la suite
  4. Conformité et normes7 min de lecture

    Échéances CRA 2026/2027

    Le Cyber Resilience Act semble être un sujet de 2027. Ce n’est pas le cas : le premier devoir de signalement sanctionné commence en septembre 2026.

    • CRA
    • Cyber Resilience Act
    • Signalement
    • SBOM
    Lire la suite

Le GRC en pratique

Découvrez comment deveca soutient votre SMSI et votre programme de conformité.