Aller au contenu principal

#PME

19 articles avec ce tag

NIS2 pour les PME et ETI : suis-je concerné et par où commencer ?
Légalité & Éthique

NIS2 pour les PME et ETI : suis-je concerné et par où commencer ?

Pas encore transposée en droit français mais déjà exigée par vos donneurs d'ordre, la directive NIS2 concernera environ 15 000 entités, dont beaucoup de PME et ETI qui ne l'ont jamais été. Comment savoir si vous êtes concerné, quelles sont vos obligations et par où commencer votre mise en conformité.

4 sept. 2026 · 7 min

DORA : êtes-vous un prestataire TIC concerné, même hors finance ?
Légalité & Éthique

DORA : êtes-vous un prestataire TIC concerné, même hors finance ?

Le règlement DORA vise le secteur financier, mais ses exigences redescendent par contrat sur ses prestataires TIC. Si votre PME sert des banques, assurances ou fintechs, vous êtes peut-être concerné sans le savoir. Ce qui change, et comment en faire un atout.

4 sept. 2026 · 7 min

Souveraineté numérique : héberger ses données en France, un vrai sujet
Actualités & Tendances

Souveraineté numérique : héberger ses données en France, un vrai sujet

Localisation ou juridiction ? Entre Cloud Act et RGPD, savoir où placer ses données devient un critère de décision concret pour les PME. Le cadre juridique, les options d'hébergement et une méthode de tri pragmatique.

4 sept. 2026 · 6 min

Cybersécurité PME : 15 actions concrètes pour réduire votre risque ce trimestre
Sécurité & Risques

Cybersécurité PME : 15 actions concrètes pour réduire votre risque ce trimestre

Une checklist priorisée de 15 actions concrètes pour renforcer la cybersécurité de votre PME en un trimestre. Pour chaque mesure : quoi faire, pourquoi, et la première étape à lancer dès cette semaine.

4 sept. 2026 · 8 min

Automatisation IA en PME en 2026 : les cas d'usage qui rapportent vraiment
Actualités & Tendances

Automatisation IA en PME en 2026 : les cas d'usage qui rapportent vraiment

Au-dela du hype, quels automatismes IA generent un vrai ROI pour une PME en 2026 (factures, tri d'emails, veille, reporting, leads) et comment les deployer sans exposer vos donnees, via des workflows auto-heberges.

4 sept. 2026 · 7 min

Politique de mots de passe et MFA : le modèle prêt à déployer en PME
Outils & Tutoriels

Politique de mots de passe et MFA : le modèle prêt à déployer en PME

Un tutoriel pas à pas pour déployer une politique de mots de passe et de MFA en PME : phrases de passe, gestionnaire, TOTP et clés FIDO2, comptes à privilèges et offboarding. Actionnable dès demain, avec modèle téléchargeable.

4 sept. 2026 · 7 min

Surface d'attaque externe : voyez votre PME comme un attaquant
Sécurité & Risques

Surface d'attaque externe : voyez votre PME comme un attaquant

Sous-domaines oubliés, ports ouverts, DNS mal configurés : votre surface d'attaque externe, c'est ce qu'un attaquant voit avant vous. Comment une PME peut la cartographier puis la réduire, et où s'arrête l'audit de surface face au pentest.

4 sept. 2026 · 7 min

Durcir Microsoft 365 : la checklist de sécurité essentielle
Outils & Tutoriels

Durcir Microsoft 365 : la checklist de sécurité essentielle

Microsoft 365 concentre vos e-mails, vos fichiers et vos identités : une porte laissée ouverte suffit. La checklist concrète pour le durcir — MFA et passkeys, authentification héritée, accès conditionnel, journalisation, partage externe et applications OAuth.

4 août 2026 · 6 min

Patch management : un processus de mises à jour qui tient la route
Outils & Tutoriels

Patch management : un processus de mises à jour qui tient la route

Inventaire, priorisation par exposition, fenêtres de maintenance, tests et automatisation : le guide pratique pour transformer les mises à jour de sécurité en routine légère et régulière dans une PME, sans équipe dédiée ni outil hors de prix.

4 août 2026 · 6 min

RGPD : les 5 obligations que les PME négligent encore
Légalité & Éthique

RGPD : les 5 obligations que les PME négligent encore

Le RGPD ne se résume pas au bandeau cookies. Registre, information, sous-traitants, violations à 72 h, durées de conservation : cinq obligations que les PME françaises négligent encore, et la première action concrète pour chacune.

4 août 2026 · 7 min

MDR et SOC managé : la détection 24/7 est-elle enfin à portée des PME ?
Actualités & Tendances

MDR et SOC managé : la détection 24/7 est-elle enfin à portée des PME ?

Détection 24/7, SOC, MDR : ce que la surveillance managée apporte réellement à une PME, ce qu'elle coûte, ses limites — et pourquoi il faut d'abord réduire sa surface d'attaque avant d'externaliser sa détection.

4 août 2026 · 7 min

IA défensive : comment l'IA rééquilibre la cybersécurité en 2026
Actualités & Tendances

IA défensive : comment l'IA rééquilibre la cybersécurité en 2026

En 2026, l'IA arme autant l'attaquant que le défenseur. Ce que le phishing dopé à l'IA et les deepfakes changent pour une PME, ce que la détection assistée apporte vraiment, et pourquoi l'humain reste décisif. Sans hype.

4 août 2026 · 6 min

Supply chain logicielle : le risque que vos fournisseurs vous transmettent
Sécurité & Risques

Supply chain logicielle : le risque que vos fournisseurs vous transmettent

Dépendances open source compromises, mises à jour piégées, prestataires SaaS : votre PME hérite du risque de ses fournisseurs. Comment le cartographier et le réduire avec un inventaire (SBOM), des exigences contractuelles et une veille sur les vulnérabilités.

3 août 2026 · 7 min

Zero Trust pour PME : par où commencer sans tout casser
Outils & Tutoriels

Zero Trust pour PME : par où commencer sans tout casser

Le Zero Trust n'est pas un produit qu'on achète, mais un principe qui s'adopte par étapes. Voici comment une PME peut commencer dès cette semaine — MFA, passkeys, inventaire des accès, segmentation — sans tout casser ni exploser son budget.

3 août 2026 · 6 min

SPF, DKIM, DMARC : sécuriser votre email en une après-midi
Outils & Tutoriels

SPF, DKIM, DMARC : sécuriser votre email en une après-midi

SPF, DKIM et DMARC forment le trio anti-usurpation de votre messagerie. Guide pas à pas pour les déployer, passer DMARC de p=none à reject sans casser vos emails, et lire les rapports agrégés. Pensé pour les PME.

3 août 2026 · 5 min

Sauvegardes 3-2-1 : le guide anti-ransomware pas à pas
Outils & Tutoriels

Sauvegardes 3-2-1 : le guide anti-ransomware pas à pas

Le guide pas à pas de la règle de sauvegarde 3-2-1 (et sa version durcie 3-2-1-1-0) pour rendre votre PME capable de redémarrer après un ransomware : copie hors ligne ou immuable, restaurations testées, chiffrement et séparation des identifiants.

3 août 2026 · 7 min

Cyber-assurance : ce que votre assureur exige désormais (et comment être couvert)
Légalité & Éthique

Cyber-assurance : ce que votre assureur exige désormais (et comment être couvert)

Les assureurs cyber exigent désormais MFA, sauvegardes testées, EDR et plan de réponse — et vérifient. Ce qu'il faut prouver pour être non seulement assurable, mais réellement indemnisable, sans fausse déclaration.

3 août 2026 · 6 min

AI Act : calendrier et obligations concrètes pour les PME et ETI
Légalité & Éthique

AI Act : calendrier et obligations concrètes pour les PME et ETI

L'AI Act, règlement (UE) 2024/1689, encadre l'intelligence artificielle par niveaux de risque. Calendrier échelonné, distinction fournisseur/déployeur, différence avec le RGPD et plan d'action concret pour les PME et ETI qui utilisent déjà l'IA.

3 août 2026 · 6 min

Passkeys : la fin du mot de passe ? Ce qui change pour les PME en 2026
Actualités & Tendances

Passkeys : la fin du mot de passe ? Ce qui change pour les PME en 2026

Les passkeys (FIDO2/WebAuthn) suppriment le mot de passe et resistent au phishing par construction. Ce qui change vraiment pour les PME en 2026, et une feuille de route d'adoption progressive, comptes critiques d'abord.

3 août 2026 · 5 min

Scan gratuit