Face à la montée en puissance des cyberattaques, l’Union européenne a renforcé son arsenal réglementaire avec la directive NIS2 (Network and Information Security 2). Cette nouvelle directive, adoptée en 2022, vise à élever le niveau de cybersécurité des infrastructures critiques et des services essentiels à l’échelle européenne. Elle répond aux limites de NIS1 en imposant […]
Michael Fernandez
NIS2, DORA, ISO 27001: le guide pratique pour structurer sa mise en conformité
Pourquoi NIS2, DORA et ISO 27001 sont cruciaux pour la cybersécurité ? Face à une intensification des cybermenaces et une pression réglementaire croissante, les cadres comme NIS2, DORA et ISO 27001 imposent des exigences renforcées aux entreprises. Ces réglementations ne sont pas des contraintes isolées mais bien des piliers stratégiques pour renforcer la résilience numérique. […]
V5.8 : La nouvelle version d’Auditool est disponible !
Auditool est le logiciel de gestion d’audit et de contrôles de conformité développé par JUNE FACTORY. Les évolutions majeures de la nouvelle version : création de template d’audit et d’indicateur personnalisée, refonte de l’interphase graphique des échelles de notation, duplication d’audit, création en masse d’utilisateur.
Les 5 piliers de DORA expliqués simplement
Face à la multiplication des cyberattaques, des interruptions de service et des incidents opérationnels majeurs, l’Union européenne a souhaité mettre fin à la fragmentation des règles applicables au secteur financier.Avec le Digital Operational Resilience Act (DORA), l’objectif est clair : renforcer la résilience numérique des acteurs financiers et de leurs prestataires TIC critiques en harmonisant […]
L’usine digital x June factory : Le futur de la maturité cyber n’est plus ce qu’il était…
Les défis de la sécurité informatique évoluent, mettant une pression croissante sur les RSSI. Une étude révèle qu’un grand nombre d’entre eux souffrent d’un stress intense. La clé réside dans la gestion efficace des risques, avec une approche pragmatique et des outils adaptés, mais également dans la formation des collaborateurs. Explications. La charge mentale du […]
June Factory au salon IFACI : quand la digitalisation révolutionne la gestion des audits internes
Cette année, June Factory a eu l’honneur de participer au salon IFACI, un rendez-vous incontournable pour les professionnels de l’audit interne, du contrôle interne et de la gestion des risques. Lors de cet événement, notre équipe a animé une conférence sur un sujet stratégique : ” Contrôle interne : Comment la digitalisation des audits réinvente le […]
Webinaire Connexion Asana : pilotage du plan d’action
Le rapport d’audit est mort… vive le plan d’action-projet* *Un plan d’action livré directement dans un outil de gestion de projet #Asana #Jira Naturellement le rapport d’audit est un document important mais insuffisant … pour accompagner l’audité vers la mise en conformité. Le vrai résultat d’un audit c’est le contre audit. Si la restitution n’est […]
Human Risk Management : bientôt la fin de la sensibilisation cyber ?
L’humain en tant que faille de sécurité… c’est du réchauffé ! “Le maillon faible de la cybersécurité c’est l’humain”… oui mais… Les campagnes de sensibilisation se suivent et se ressemblent…Le format des contenus e-learning évolue, les serious game se démocratisent, les simulations de phishing sont de plus en plus sophistiquées… et l’engagement des collaborateurs ne […]
Maturité Cyber : comment auditer son organisation selon le guide d’Hygiène et de Sécurité de l’ANSSI ?
Comment évaluer sa maturité cyber sans tomber dans l’écueil de l’usine à gaz ? Ou pire encore, sans que le plan d’actions ne débouche sur une amélioration de la posture cyber de l’organisation. L’ANSSI met à disposition un guide d’hygiène et de sécurité informatique pour aider les entreprises en ce sens.Pour autant, auditer son organisation […]
Human Risk Management : comment (éviter de) compromettre sa DSI à coup sûr ?
HRM = Evaluation continue (Niveau 1* + Niveau 2**) C’est l’équation que nous avions posée dans le derniere webinaire consacré à la gestion des risques liés au facteur humain (Human Risk Management). *Niveau 1 : une sensibilisation sur mesure aux risques fondamentaux de SSI (voir le replay). **Niveau 2 : des formations spécifiques aux différents […]









