<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Myriam Bouadma &#8211; June Factory</title>
	<atom:link href="https://june-factory.com/author/myriam/feed/" rel="self" type="application/rss+xml" />
	<link>https://june-factory.com</link>
	<description>Pilotage de conformités et des compétences</description>
	<lastBuildDate>Tue, 19 May 2026 11:54:53 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.1</generator>

<image>
	<url>https://june-factory.com/wp-content/uploads/2023/02/cropped-june_favicon_blanc-32x32.png</url>
	<title>Myriam Bouadma &#8211; June Factory</title>
	<link>https://june-factory.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Pourquoi la conformité réglementaire impose une sensibilisation continue ?</title>
		<link>https://june-factory.com/pourquoi-la-conformite-reglementaire-impose-une-sensibilisation-continue/ressouces/blog/</link>
		
		<dc:creator><![CDATA[Myriam Bouadma]]></dc:creator>
		<pubDate>Thu, 05 Mar 2026 11:10:58 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[audit]]></category>
		<category><![CDATA[Auditool]]></category>
		<category><![CDATA[Bonnes pratiques]]></category>
		<category><![CDATA[conformité]]></category>
		<category><![CDATA[cybersécurité]]></category>
		<category><![CDATA[maturité-cyber]]></category>
		<category><![CDATA[Phosforea]]></category>
		<category><![CDATA[Réglementations]]></category>
		<category><![CDATA[sensibilisation]]></category>
		<guid isPermaLink="false">https://june-factory.com/?p=19261</guid>

					<description><![CDATA[Conformité réglementaire : un enjeu vivant, transversal et humain. La conformité n’est plus un simple sujet juridique ou documentaire. Face à l’intensification des exigences réglementaires (RGPD, DORA, NIS2…), les organisations sont contraintes d’adopter une approche plus structurée, continue et démontrable. Mais au-delà des outils et des processus, la conformité repose avant tout sur un facteur [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Conformité réglementaire : un enjeu vivant, transversal et humain.</strong></p>
<p>La conformité n’est plus un simple sujet juridique ou documentaire. Face à l’intensification des exigences réglementaires (RGPD, DORA, NIS2…), les organisations sont contraintes d’adopter une approche plus structurée, continue et démontrable. Mais au-delà des outils et des processus, la conformité repose avant tout sur un facteur souvent sous-estimé : l’humain.</p>
<p>Or, un collaborateur mal informé ou peu impliqué peut compromettre les efforts les plus rigoureux. C’est pourquoi la sensibilisation ne peut plus être envisagée comme un acte ponctuel ou purement symbolique. Elle doit devenir un <strong>pilier stratégique de la conformité</strong>, capable d’évoluer avec les risques, les métiers et les obligations.</p>
<p>Dans cet article, nous explorerons pourquoi la sensibilisation continue est devenue incontournable dans toute démarche de conformité. Et comment des solutions complémentaires comme <strong>Phosforea</strong> et <strong>Auditool</strong> permettent de concilier <strong>engagement humain</strong> et <strong>pilotage rigoureux</strong>, pour bâtir une conformité vivante, opérationnelle et durable.</p>
<h2><strong>Une conformité en constante évolution</strong></h2>
<h3><strong>Un cadre réglementaire de plus en plus exigeant</strong></h3>
<p>Depuis plusieurs années, les réglementations en matière de cybersécurité, de protection des données et de gestion des risques se multiplient. Le RGPD a marqué un tournant en Europe, suivi de près par des textes sectoriels ou spécifiques comme<a href="https://www.amf-france.org/fr/actualites-publications/actualites/cybersecurite-et-risques-informatiques-lamf-appelle-les-acteurs-se-preparer-lentree-en-application#:~:text=Le%20r%C3%A8glement%20europ%C3%A9en%20sur%20la,application%20le%2017%20janvier%202025." target="_blank" rel="noopener"> <strong>DORA</strong></a> pour les services financiers ou <strong>NIS2</strong> pour les opérateurs d’importance vitale.<br />
Ces textes partagent une exigence commune : celle d’une <strong>maîtrise démontrable</strong> des risques, d’une <strong>implication active</strong> des collaborateurs, et d’une <strong>capacité à réagir rapidement</strong> en cas d’incident.</p>
<p>Ce renforcement réglementaire est aussi une réponse à l’augmentation des cyberattaques et des failles humaines. Les régulateurs n’attendent plus une simple déclaration de conformité, mais des <strong>preuves concrètes, traçables et régulièrement mises à jour</strong>.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter wp-image-19272 size-medium" src="https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-22-juil.-2025-17_01_07-500x333.png" alt="sensibilisation" width="500" height="333" srcset="https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-22-juil.-2025-17_01_07-500x333.png 500w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-22-juil.-2025-17_01_07-1024x683.png 1024w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-22-juil.-2025-17_01_07-768x512.png 768w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-22-juil.-2025-17_01_07-710x473.png 710w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-22-juil.-2025-17_01_07-800x533.png 800w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-22-juil.-2025-17_01_07-1000x667.png 1000w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-22-juil.-2025-17_01_07-272x182.png 272w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-22-juil.-2025-17_01_07-720x480.png 720w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-22-juil.-2025-17_01_07-950x630.png 950w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-22-juil.-2025-17_01_07.png 1536w" sizes="(max-width: 500px) 100vw, 500px" /></p>
<p>&nbsp;</p>
<h3><strong>De la conformité ponctuelle à la conformité continue</strong></h3>
<p>Face à ces exigences mouvantes, les démarches ponctuelles ne suffisent plus. Une documentation unique ou une formation annuelle ne garantissent ni l’engagement des équipes ni la mise à jour des connaissances.<br />
La conformité devient un <strong>processus dynamique</strong>, qui doit vivre au rythme de l’entreprise : nouvelles recrues, évolution des métiers, changement de prestataires, révision des procédures…</p>
<p>Cela implique une transformation de la posture des organisations :<br />
→ passer d’une <strong>logique de réaction</strong> à une <strong>logique d’anticipation</strong>,<br />
→ d’un <strong>traitement administratif</strong> à une <strong>gestion intégrée</strong> de la conformité dans les opérations quotidiennes.</p>
<p>Mais pour que cette conformité continue prenne réellement vie, encore faut-il qu’elle soit <strong>comprise, incarnée et portée</strong> par les collaborateurs. Et c’est précisément là que le facteur humain devient central.</p>
<h2><strong>L’humain au centre de la conformité</strong></h2>
<h3><strong>Les collaborateurs, maillon clé ou point de vulnérabilité</strong></h3>
<p>Une politique de conformité, aussi rigoureuse soit-elle sur le papier, ne tient qu’à une chose : la capacité des équipes à la comprendre, l’appliquer et la faire vivre.<br />
Dans les faits, la majorité des incidents de sécurité ou de non-conformité trouvent leur origine dans une erreur humaine : un clic sur un lien frauduleux, une mauvaise gestion des mots de passe, une méconnaissance des procédures internes…</p>
<p>Les régulateurs eux-mêmes insistent de plus en plus sur l’importance de la <a href="https://june-factory.com/use-case-sensibilisation-cybersecurite/"><strong>sensibilisation des collaborateurs</strong> </a>comme condition essentielle de conformité. Car le risque ne réside pas uniquement dans les failles techniques ou l’absence de documentation : il naît, très souvent, d’un <strong>manque de culture et de réflexes de sécurité</strong> au quotidien.</p>
<h3><strong>Les limites des approches traditionnelles de formation</strong></h3>
<p>Trop souvent, la sensibilisation est encore perçue comme une formalité annuelle, résumée à un module e-learning générique, envoyé à tous les collaborateurs… puis rapidement oublié. Ce type de format, bien que nécessaire, <strong>échoue à ancrer durablement les bons réflexes</strong>.</p>
<p>Les approches descendantes et non contextualisées ne prennent pas en compte :</p>
<ul>
<li>la diversité des métiers et des niveaux d’exposition aux risques,</li>
<li>la nécessité de répéter les messages pour créer des automatismes,</li>
<li>l’importance de capter l’attention dans un environnement saturé d’informations.</li>
</ul>
<p>Résultat : les collaborateurs sont informés, mais pas forcément <strong>formés ni engagés</strong>. Et la conformité devient un objectif théorique, déconnecté du terrain.</p>
<p>&nbsp;</p>
<p><img decoding="async" class="aligncenter wp-image-19270" src="https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-10_13_44-500x500.png" alt="conformité règlementaire " width="398" height="398" srcset="https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-10_13_44-500x500.png 500w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-10_13_44-150x150.png 150w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-10_13_44-768x768.png 768w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-10_13_44-710x710.png 710w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-10_13_44-800x800.png 800w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-10_13_44-1000x1000.png 1000w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-10_13_44-100x100.png 100w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-10_13_44-375x375.png 375w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-10_13_44-216x216.png 216w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-10_13_44.png 1024w" sizes="(max-width: 398px) 100vw, 398px" /></p>
<p>&nbsp;</p>
<p>Pour transformer les collaborateurs en acteurs de la conformité, il ne suffit donc pas de les informer une fois. Il faut construire une démarche de <strong>sensibilisation continue, ciblée et engageante</strong>  à la fois pour réduire les risques, mais aussi pour répondre aux exigences croissantes des autorités.</p>
<h2><strong>La sensibilisation continue comme réponse stratégique</strong></h2>
<h3><strong>Un levier d’ancrage comportemental durable</strong></h3>
<p>Contrairement à une action unique ou à un rappel ponctuel, la <strong>sensibilisation continue</strong> s’inscrit dans la durée et permet un véritable changement de posture. Elle agit sur la mémoire, les automatismes, mais aussi la vigilance dans les situations concrètes du quotidien professionnel.</p>
<p>La répétition régulière, le recours à des formats variés et des messages adaptés à chaque profil renforcent ce qu’on appelle <strong>l’ancrage comportemental</strong>. Ce n’est plus seulement une question de connaissance théorique, mais de transformation des pratiques.<br />
En cybersécurité comme en conformité, <strong>répéter, varier et contextualiser</strong> est bien plus efficace qu’informer une seule fois.</p>
<p>&nbsp;</p>
<p><img decoding="async" class="wp-image-19271 aligncenter" src="https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-10_06_28-e1753265789793-500x453.png" alt="" width="406" height="368" srcset="https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-10_06_28-e1753265789793-500x453.png 500w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-10_06_28-e1753265789793-768x696.png 768w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-10_06_28-e1753265789793-710x643.png 710w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-10_06_28-e1753265789793-800x725.png 800w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-10_06_28-e1753265789793-1000x906.png 1000w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-10_06_28-e1753265789793.png 1024w" sizes="(max-width: 406px) 100vw, 406px" /></p>
<p>&nbsp;</p>
<h3><strong>Une exigence attendue par les autorités de contrôle</strong></h3>
<p>Les régulateurs ne se contentent plus d’une preuve de formation : ils veulent des <strong>éléments démontrant que la démarche de conformité est vivante</strong> dans l’organisation. Cela implique :</p>
<ul>
<li>une traçabilité des campagnes de sensibilisation,</li>
<li>une capacité à identifier les populations formées, les thématiques couvertes, les progrès réalisés,</li>
<li>des indicateurs de performance, comme les scores de progression ou les taux de complétion.</li>
</ul>
<p>En clair, la sensibilisation continue devient <strong>un critère d’évaluation</strong> dans les audits de conformité. Elle ne relève plus du &#8220;bon sens&#8221; organisationnel, mais bien d’un <strong>impératif réglementaire</strong>.</p>
<p>&nbsp;</p>
<p><img loading="lazy" decoding="async" class="wp-image-19269 aligncenter" src="https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-10_38_05-500x333.png" alt="" width="444" height="296" /></p>
<p>&nbsp;</p>
<p>Encore faut-il disposer d’outils capables de rendre cette démarche concrète, fluide et mesurable. C’est précisément ce que propose <strong>Phosforea</strong>, en combinant pédagogie, personnalisation et pilotage.</p>
<h2><strong>Une sensibilisation intelligente, ciblée et mesurable avec Phosforea</strong></h2>
<h3><strong>Des parcours adaptés aux métiers et aux niveaux de risque</strong></h3>
<p>Chaque collaborateur ne fait pas face aux mêmes risques, ni aux mêmes responsabilités réglementaires. C’est pourquoi une sensibilisation efficace ne peut être uniforme.<br />
Phosforea permet de créer des <strong>parcours personnalisés</strong>, adaptés aux profils métiers, aux contextes organisationnels, et aux enjeux de conformité spécifiques (cybersécurité, protection des données, fraude, etc.).</p>
<p>Cette approche granulaire favorise une <strong>meilleure appropriation</strong> des contenus, car chaque collaborateur reçoit les messages qui lui sont réellement utiles, au bon moment.</p>
<p>&nbsp;</p>
<p><img loading="lazy" decoding="async" class="wp-image-19268 size-medium aligncenter" src="https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-11_22_22-e1753265989591-500x321.png" alt="" width="500" height="321" srcset="https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-11_22_22-e1753265989591-500x321.png 500w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-11_22_22-e1753265989591-1024x656.png 1024w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-11_22_22-e1753265989591-768x492.png 768w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-11_22_22-e1753265989591-710x455.png 710w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-11_22_22-e1753265989591-800x513.png 800w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-11_22_22-e1753265989591-1000x641.png 1000w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-11_22_22-e1753265989591.png 1393w" sizes="(max-width: 500px) 100vw, 500px" /></p>
<p>&nbsp;</p>
<h3><strong>Des formats variés pour maintenir l’attention dans la durée</strong></h3>
<p>Pour captiver et engager durablement les collaborateurs, <strong>la diversité des formats</strong> est essentielle.<br />
Phosforea propose une large palette de contenus pédagogiques :</p>
<ul>
<li>capsules vidéos,</li>
<li>modules interactifs,</li>
<li>quiz,</li>
<li>jeux de plateau,</li>
<li>micro-learning via mobile.</li>
</ul>
<p>Cette approche multi-format permet de <strong>lutter contre la lassitude</strong>, de <strong>favoriser la mémorisation</strong> et de <strong>s’adapter aux contraintes de temps des équipes</strong>.</p>
<p>&nbsp;</p>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-19273 aligncenter" src="https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-8-juil.-2025-11_26_55-2-500x240.png" alt="" width="500" height="240" srcset="https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-8-juil.-2025-11_26_55-2-500x240.png 500w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-8-juil.-2025-11_26_55-2-1024x491.png 1024w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-8-juil.-2025-11_26_55-2-768x368.png 768w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-8-juil.-2025-11_26_55-2-710x341.png 710w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-8-juil.-2025-11_26_55-2-800x384.png 800w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-8-juil.-2025-11_26_55-2-1000x480.png 1000w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-8-juil.-2025-11_26_55-2.png 1397w" sizes="(max-width: 500px) 100vw, 500px" /></p>
<p>&nbsp;</p>
<h3><strong>Un pilotage fin grâce au scoring des compétences</strong></h3>
<p>La force de Phosforea ne réside pas uniquement dans la diffusion de contenus, mais aussi dans sa capacité à <strong>mesurer la progression des collaborateurs</strong>.<br />
Grâce à un système de <strong>scoring des compétences</strong>, les organisations peuvent :</p>
<ul>
<li>suivre l’évolution des connaissances sur chaque thématique,</li>
<li>identifier les points de vigilance,</li>
<li>démontrer à tout moment le niveau d’acculturation global d’une équipe.</li>
</ul>
<p>Ces données sont précieuses pour documenter la conformité, orienter les plans de sensibilisation et nourrir les audits internes ou externes.</p>
<p>En combinant personnalisation, diversité pédagogique et indicateurs de pilotage, Phosforea offre un socle solide pour engager les équipes. Mais pour que cette dynamique porte ses fruits sur le long terme, elle doit s’inscrire dans une culture d’entreprise cohérente et partagée.</p>
<h2><strong>Faire de la conformité une culture d’entreprise</strong></h2>
<h3><strong>Une approche transverse entre métiers, IT et conformité</strong></h3>
<p>La conformité ne peut plus reposer uniquement sur la direction juridique, le DPO ou le RSSI. Elle doit s’inscrire dans une <strong>dynamique collective</strong> impliquant l’ensemble des fonctions :</p>
<ul>
<li>les <strong>RH</strong> pour intégrer la sensibilisation dans les parcours collaborateurs,</li>
<li>les <strong>équipes IT</strong> pour faire le lien avec la sécurité opérationnelle,</li>
<li>les <strong>métiers</strong> pour adapter les pratiques aux réalités terrain.</li>
</ul>
<p>Cette approche transverse permet de sortir d’un traitement purement documentaire pour construire une <strong>vision partagée de la conformité</strong>, où chacun comprend son rôle et ses responsabilités.</p>
<p><img loading="lazy" decoding="async" class="wp-image-19267 aligncenter" src="https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-11_52_57-500x333.png" alt="" width="417" height="278" srcset="https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-11_52_57-500x333.png 500w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-11_52_57-1024x683.png 1024w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-11_52_57-768x512.png 768w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-11_52_57-710x473.png 710w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-11_52_57-800x533.png 800w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-11_52_57-1000x667.png 1000w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-11_52_57-272x182.png 272w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-11_52_57-720x480.png 720w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-11_52_57-950x630.png 950w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-11_52_57.png 1536w" sizes="(max-width: 417px) 100vw, 417px" /></p>
<p>&nbsp;</p>
<h3><strong>Inscrire la sensibilisation dans le quotidien des équipes</strong></h3>
<p>Pour qu’elle devienne un <strong>réflexe organisationnel</strong>, la sensibilisation ne doit pas être perçue comme une contrainte ponctuelle, mais comme une <strong>composante naturelle de l’activité</strong>.</p>
<p>Cela suppose :</p>
<ul>
<li>une <strong>récurrence maîtrisée</strong> (mensualisation, formats courts),</li>
<li>une <strong>intégration dans les temps forts RH</strong> (onboarding, campagnes internes, Semaine de la cybersécurité…),</li>
<li>une <strong>cohérence entre les messages pédagogiques et les pratiques de gouvernance</strong>.</li>
</ul>
<p>C’est à ce niveau que la conformité devient une <strong>culture partagée</strong>, et non un simple impératif réglementaire.</p>
<p>Mais pour ancrer cette culture et structurer les efforts dans le temps, il est indispensable de s’appuyer sur un outil de pilotage robuste. C’est précisément ce que propose <strong>Auditool</strong>, en apportant à la conformité un cadre, une méthode et une capacité de preuve.</p>
<h2><strong>Structurer et piloter la conformité avec Auditool</strong></h2>
<h3><strong>Un référentiel central pour suivre les exigences réglementaires</strong></h3>
<p>La première condition pour répondre aux exigences réglementaires est de <strong>connaître précisément ce qui s’applique</strong> à son organisation. Auditool permet de modéliser et centraliser les référentiels réglementaires clés (RGPD, NIS2, DORA…), en les structurant sous forme d’arborescences claires et actionnables.</p>
<p>Chaque exigence peut être contextualisée, assignée, documentée, ce qui facilite :</p>
<ul>
<li>le <strong>suivi du niveau de conformité en temps réel</strong>,</li>
<li>la gestion par périmètre, entité ou typologie de risque,</li>
<li>la coordination entre fonctions métier, IT, juridique et conformité.</li>
</ul>
<h3><strong>Des audits numériques pour mesurer, corriger et justifier</strong></h3>
<p>Avec Auditool, les organisations peuvent construire leurs propres audits internes à partir du référentiel intégré.<br />
Chaque exigence peut faire l’objet d’un <strong>contrôle terrain</strong>, avec la possibilité d’ajouter :</p>
<ul>
<li>des <strong>commentaires de vérification</strong>,</li>
<li>des <strong>preuves documentées</strong> (captures, fichiers, liens),</li>
<li>des <strong>statuts de conformité</strong> (conforme, partiel, non conforme).</li>
</ul>
<p>Les écarts détectés peuvent être automatiquement transformés en <strong>plans d’action correctifs</strong>, avec un suivi dans le temps. Cela facilite :</p>
<ul>
<li>la préparation des audits externes,</li>
<li>les revues de direction,</li>
<li>les obligations de preuve auprès des autorités.</li>
</ul>
<h3><strong>Une complémentarité naturelle avec la démarche de sensibilisation</strong></h3>
<p>Auditool structure la conformité et permet de la piloter de manière rigoureuse. Phosforea, de son côté, anime cette conformité auprès des collaborateurs et mesure leur niveau d’acculturation.</p>
<p>Les deux solutions, intégrées dans une démarche cohérente, permettent de :</p>
<ul>
<li>faire le lien entre <strong>constats d’audit</strong> et <strong>actions de sensibilisation ciblées</strong>,</li>
<li>adapter les messages pédagogiques en fonction des <strong>écarts détectés</strong>,</li>
<li><strong>justifier auprès des régulateurs</strong> que les actions engagées sont suivies, documentées et alignées sur les risques réels.</li>
</ul>
<p>Ensemble, Auditool et Phosforea offrent une <strong>vision à 360° de la conformité</strong>, alliant <strong>gouvernance, engagement et traçabilité.</strong></p>
<p><img loading="lazy" decoding="async" class="wp-image-19264 aligncenter" src="https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-12_06_07-500x500.png" alt="" width="363" height="363" srcset="https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-12_06_07-500x500.png 500w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-12_06_07-150x150.png 150w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-12_06_07-768x768.png 768w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-12_06_07-710x710.png 710w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-12_06_07-800x800.png 800w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-12_06_07-1000x1000.png 1000w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-12_06_07-100x100.png 100w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-12_06_07-375x375.png 375w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-12_06_07-216x216.png 216w, https://june-factory.com/wp-content/uploads/2025/07/ChatGPT-Image-23-juil.-2025-12_06_07.png 1024w" sizes="(max-width: 363px) 100vw, 363px" /></p>
<p>Aujourd’hui, les organisations ne peuvent plus se contenter de prouver qu’elles sont conformes : elles doivent le vivre au quotidien, le faire comprendre à leurs équipes, et être capables d’en rendre compte à tout moment.</p>
<p><strong>Conclusion</strong></p>
<p><strong>De la contrainte réglementaire à l’opportunité culturelle : faire de la sensibilisation un moteur de transformation</strong></p>
<p>La conformité réglementaire ne peut plus être perçue comme une obligation administrative, traitée à coup de documents figés et de formations ponctuelles.<br />
Elle doit s’incarner dans une dynamique vivante, ancrée dans les pratiques, soutenue par des outils, et portée collectivement par l’organisation.</p>
<p>Face à des exigences toujours plus précises et des risques en constante évolution, la <strong>sensibilisation continue</strong> devient un pilier central de toute stratégie de conformité efficace.<br />
Mais pour qu’elle soit réellement utile — et prouvable — elle doit être ciblée, engageante et mesurée.</p>
<p>C’est dans cette logique que s’inscrivent <strong>Phosforea</strong>, en rendant la conformité accessible et vivante pour les collaborateurs, et <strong>Auditool</strong>, en assurant sa structuration, son pilotage et sa traçabilité.<br />
Ensemble, ils permettent aux entreprises de <strong>transformer une contrainte en levier d’engagement, de rigueur et de résilience</strong>.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>DORA : Par où commencer pour se mettre en conformité, sans subir la réglementation ?</title>
		<link>https://june-factory.com/dora-comment-se-mettre-en-conformite-sans-subir-la-reglementation/ressouces/webinaire/</link>
		
		<dc:creator><![CDATA[Myriam Bouadma]]></dc:creator>
		<pubDate>Thu, 12 Jun 2025 12:29:45 +0000</pubDate>
				<category><![CDATA[Webinaire]]></category>
		<category><![CDATA[audit]]></category>
		<category><![CDATA[DORA]]></category>
		<guid isPermaLink="false">https://june-factory.com/?p=17686</guid>

					<description><![CDATA[&#160; Un webinaire à revoir pour poser les bons jalons DORA arrive, et avec lui, un cadre réglementaire strict qui impose à tous les acteurs financiers – y compris leurs prestataires TIC critiques – une gestion rigoureuse des risques numériques. À quelques mois de son entrée en application (janvier 2025), l’enjeu est clair : comprendre [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>&nbsp;</p>
<h3>Un webinaire à revoir pour poser les bons jalons</h3>
<p>DORA arrive, et avec lui, un cadre réglementaire strict qui impose à tous les acteurs financiers – y compris leurs prestataires TIC critiques – une gestion rigoureuse des risques numériques. À quelques mois de son entrée en application (janvier 2025), l’enjeu est clair : comprendre les piliers du règlement et s’organiser dès maintenant pour éviter les sanctions… sans transformer la conformité en fardeau.</p>
<p>C’est l’objectif du webinaire animé par les équipes de June Factory : <strong>donner des repères concrets et actionnables pour structurer sa conformité à DORA</strong>, et faire de cette échéance un levier de structuration utile à l’organisation.</p>
<h3> DORA, un cadre opérationnel à traduire dans la réalité</h3>
<p>DORA impose des exigences précises sur cinq grands piliers :</p>
<ul>
<li>la gouvernance des risques TIC,</li>
<li>la gestion des incidents,</li>
<li>les tests de résilience,</li>
<li>la surveillance des prestataires critiques,</li>
<li>et la transparence documentaire.</li>
</ul>
<p>Mais que signifie concrètement “se mettre en conformité” ? Le webinaire répond à cette question avec des exemples de livrables attendus (politiques, cartographies, processus…), des contrôles types, et des repères pour savoir par où commencer selon son niveau de maturité.</p>
<p>Loin d’un discours théorique, <strong>chaque pilier est détaillé avec des actions à lancer dès maintenant</strong>, et des critères de vérification faciles à s’approprier.</p>
<h3>Un focus particulier sur les programmes de formation</h3>
<p>Ce que beaucoup de structures sous-estiment encore, c’est l’exigence de DORA en matière de montée en compétence.<br />
Les régulateurs attendent des preuves concrètes que les dirigeants, les équipes techniques, les opérationnels et même les fournisseurs ont été sensibilisés et formés.</p>
<p>June Factory propose une approche structurée, basée sur <strong>des parcours de formation progressifs</strong> (du niveau 1 “novice” au niveau 4 “expert”), alignés sur les rôles, traçables dans le temps, et surtout pensés pour <strong>s’inscrire dans une démarche d’audit</strong>.<br />
Un bon programme de formation DORA n’est pas un catalogue de modules : c’est un outil de conformité à part entière.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-17688" src="https://june-factory.com/wp-content/uploads/2025/06/z-500x281.png" alt="DORA " width="585" height="329" srcset="https://june-factory.com/wp-content/uploads/2025/06/z-500x281.png 500w, https://june-factory.com/wp-content/uploads/2025/06/z.png 680w" sizes="(max-width: 585px) 100vw, 585px" /></p>
<h3>Une approche animée par l’expertise</h3>
<p>Ce webinaire croise les regards de plusieurs experts de la réglementation, de la pédagogie et de la cybersécurité.<br />
Les intervenants :</p>
<ul>
<li><strong>Laurent Pelud</strong>, Fondateur de June Factory</li>
<li><strong>Caroline Barreau</strong>, Directrice pédagogique</li>
<li><strong>Céline Rouvrais</strong>, Ingénieure pédagogique</li>
<li><strong>Michael Fernandez</strong>, Responsable marketing</li>
</ul>
<p>Ils partagent une conviction : pour être efficace, une démarche DORA doit être <strong>contextualisée, outillée, et portée par tous</strong>. Pas seulement par le RSSI ou la DSI.</p>
<h3> À voir (ou revoir) en replay</h3>
<p>Ce webinaire s’adresse aux :</p>
<ul>
<li>établissements financiers (banques, assurances, sociétés de gestion),</li>
<li>fintechs,</li>
<li>prestataires TIC critiques (hébergeurs, infogéreurs, fournisseurs cloud&#8230;),</li>
<li>mais aussi à toutes les directions impliquées dans les sujets IT, risques, conformité ou formation.</li>
</ul>
<blockquote><p><img src="https://s.w.org/images/core/emoji/15.1.0/72x72/1f3a5.png" alt="🎥" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <a href="https://webikeo.fr/webinar/dora-livrables-controles-et-formations-pour-preparer-sa-mise-en-conformite" target="_blank" rel="noopener">Le replay est disponible ici </a></p></blockquote>
<h3>En conclusion</h3>
<p><strong>DORA n’est pas un simple texte technique : c’est une transformation profonde de la manière dont les organisations financières pilotent leur résilience numérique.</strong><br />
En regardant ce webinaire, vous repartez avec des pistes concrètes, une méthodologie structurée, et une vision claire de ce que les autorités attendent réellement.</p>
<p>Pour aller plus loin, consultez aussi notre<a href="https://june-factory.com/dora-strategie-rssi-pour-une-mise-en-conformite-efficace/ressouces/guide/"> <strong data-start="171" data-end="194">guide DORA en ligne</strong></a>, disponible gratuitement sur notre site</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>IA &#038; cybersécurité : redéfinir les règles du jeu</title>
		<link>https://june-factory.com/ia-cybersecurite-redefinir-les-regles-du-jeu/ressouces/blog/</link>
		
		<dc:creator><![CDATA[Myriam Bouadma]]></dc:creator>
		<pubDate>Wed, 11 Jun 2025 18:14:01 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[cybersécurité]]></category>
		<category><![CDATA[IA]]></category>
		<guid isPermaLink="false">https://june-factory.com/?p=17634</guid>

					<description><![CDATA[L’intelligence artificielle transforme profondément les pratiques de sécurité. Entre accélération des capacités de détection et sophistication des menaces, le rapport de force évolue. La question n’est plus &#8220;faut-il s’en méfier ?&#8221; mais plutôt : Comment intégrer l’IA de manière responsable, efficace et maîtrisée ? Pour avancer dans cette direction, les entreprises doivent : Évaluer les [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock">L’intelligence artificielle transforme profondément les pratiques de sécurité.</div>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock">Entre accélération des capacités de détection et sophistication des menaces, le rapport de force évolue.</div>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock">La question n’est plus &#8220;faut-il s’en méfier ?&#8221; mais plutôt :</div>
<div></div>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock">Comment intégrer l’IA de manière responsable, efficace et maîtrisée ?</div>
<div></div>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock">Pour avancer dans cette direction, les entreprises doivent :</div>
<ul class="RichTextList-bulleted">
<li>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock">Évaluer les usages internes et les risques associés</div>
</li>
<li>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock">S’équiper pour détecter les dérives et manipulations</div>
</li>
<li>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock">Former les équipes aux nouveaux réflexes liés à l’IA</div>
</li>
</ul>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock"><img decoding="async" class="Emoji" title=":bar_chart:" src="data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAAEAAAABCAQAAAC1HAwCAAAAC0lEQVR42mNgYAAAAAMAASsJTYQAAAAASUVORK5CYII=" alt="&#x1f4ca;" /> Un point de vue structuré sur ce que l’IA change concrètement pour les équipes cyber et GRC.</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Préparer votre audit ISO 27 001 sans stress</title>
		<link>https://june-factory.com/preparer-votre-audit-iso-27-001-sans-stress/ressouces/blog/</link>
		
		<dc:creator><![CDATA[Myriam Bouadma]]></dc:creator>
		<pubDate>Wed, 11 Jun 2025 18:11:12 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[audit]]></category>
		<category><![CDATA[iso27001]]></category>
		<guid isPermaLink="false">https://june-factory.com/?p=17630</guid>

					<description><![CDATA[Avant chaque audit ISO 27001, les mêmes questions reviennent : – Où sont les preuves ? – Est-ce la bonne version du document de preuve (politique de sécurité, procédure d’accès, journal de logs, rapport de test, etc.) ? – Qui est responsable de quoi ? Quand les documents sont dispersés et les responsabilités floues, la [&#8230;]]]></description>
										<content:encoded><![CDATA[<p data-pm-slice="1 1 []">Avant chaque audit ISO 27001, les mêmes questions reviennent :</p>
<p>– Où sont les preuves ?</p>
<p>– Est-ce la bonne version du document de preuve (politique de sécurité, procédure d’accès, journal de logs, rapport de test, etc.) ?</p>
<p>– Qui est responsable de quoi ?</p>
<p>Quand les documents sont dispersés et les responsabilités floues, la préparation devient source de stress.</p>
<p>Certaines équipes pilotent leur conformité avec une vision claire :</p>
<p><img src="https://s.w.org/images/core/emoji/15.1.0/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Preuves centralisées et indexées par audit, et même par exigence</p>
<p><img src="https://s.w.org/images/core/emoji/15.1.0/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Suivi des actions par responsable</p>
<p><img src="https://s.w.org/images/core/emoji/15.1.0/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Traçabilité complète et à jour</p>
<p><img src="https://s.w.org/images/core/emoji/15.1.0/72x72/1f449.png" alt="👉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Demandez votre sandbox gratuite pour tester l’approche : <a class="ProsemirrorEditor-link" href="https://june-factory.com/logiciel-audit-conformite/#formessaigratuit">https://june-factory.com/logiciel-audit-conformite/#formessaigratuit</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nouvelle gamme : DARK SIDE</title>
		<link>https://june-factory.com/nouvelle-gamme-dark-side/ressouces/blog/</link>
		
		<dc:creator><![CDATA[Myriam Bouadma]]></dc:creator>
		<pubDate>Wed, 11 Jun 2025 18:04:26 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[maturité-cyber]]></category>
		<category><![CDATA[Phosforea]]></category>
		<category><![CDATA[sensibilisation]]></category>
		<guid isPermaLink="false">https://june-factory.com/?p=17627</guid>

					<description><![CDATA[Et si vos collaborateurs voyaient la cybersécurité… depuis le mauvais côté ? Phishing, négligence, mots de passe partagés, gestes mal maîtrisés… Le module “Dark Side” met vos équipes en immersion dans des scénarios réalistes. Pour ne plus juste “savoir”, mais comprendre l’impact de chaque comportement à risque. &#160;]]></description>
										<content:encoded><![CDATA[<p data-pm-slice="1 1 []">Et si vos collaborateurs voyaient la cybersécurité… depuis le mauvais côté ?</p>
<p>Phishing, négligence, mots de passe partagés, gestes mal maîtrisés…</p>
<p>Le module “Dark Side” met vos équipes en immersion dans des scénarios réalistes.</p>
<p>Pour ne plus juste “savoir”, mais comprendre l’impact de chaque comportement à risque.</p>
<p>&nbsp;</p>
<div style="width: 1140px;" class="wp-video"><!--[if lt IE 9]><script>document.createElement('video');</script><![endif]-->
<video class="wp-video-shortcode" id="video-17627-1" width="1140" height="641" preload="metadata" controls="controls"><source type="video/mp4" src="https://june-factory.com/wp-content/uploads/2025/06/PROMO_dark-side_v0.7-3.mp4?_=1" /><a href="https://june-factory.com/wp-content/uploads/2025/06/PROMO_dark-side_v0.7-3.mp4">https://june-factory.com/wp-content/uploads/2025/06/PROMO_dark-side_v0.7-3.mp4</a></video></div>
]]></content:encoded>
					
		
		<enclosure url="https://june-factory.com/wp-content/uploads/2025/06/PROMO_dark-side_v0.7-3.mp4" length="55470012" type="video/mp4" />

			</item>
		<item>
		<title>Kit de sensibilisation Cyber</title>
		<link>https://june-factory.com/kit-de-sensibilisation-cyber/ressouces/blog/</link>
		
		<dc:creator><![CDATA[Myriam Bouadma]]></dc:creator>
		<pubDate>Wed, 11 Jun 2025 17:57:51 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[maturité-cyber]]></category>
		<category><![CDATA[Phosforea]]></category>
		<category><![CDATA[sensibilisation]]></category>
		<guid isPermaLink="false">https://june-factory.com/?p=17624</guid>

					<description><![CDATA[La cybersécurité ne se limite pas à la technique. Dans 8 cas sur 10, ce sont des gestes simples, banals, qui ouvrent la porte aux attaques : – Un mot de passe réutilisé – Un lien cliqué trop vite – Un document partagé au mauvais endroit Et pourtant, ces gestes peuvent être évités. Avec une [&#8230;]]]></description>
										<content:encoded><![CDATA[<p data-pm-slice="1 1 []">La cybersécurité ne se limite pas à la technique.</p>
<p>Dans 8 cas sur 10, ce sont des gestes simples, banals, qui ouvrent la porte aux attaques :</p>
<p>– Un mot de passe réutilisé</p>
<p>– Un lien cliqué trop vite</p>
<p>– Un document partagé au mauvais endroit</p>
<p>Et pourtant, ces gestes peuvent être évités.</p>
<p>Avec une communication ciblée, claire et régulière, les bons réflexes deviennent naturels.</p>
<p><img src="https://s.w.org/images/core/emoji/15.1.0/72x72/1f3af.png" alt="🎯" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Besoin d’un coup de pouce pour lancer votre campagne ?</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Principles obligations NIS 2, DORA, ISO 27001 : focus ISO 27001</title>
		<link>https://june-factory.com/principles-obligations-nis-2-dora-iso-27001-focus-iso-27001/ressouces/blog/</link>
		
		<dc:creator><![CDATA[Myriam Bouadma]]></dc:creator>
		<pubDate>Wed, 11 Jun 2025 17:56:08 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[iso27001]]></category>
		<guid isPermaLink="false">https://june-factory.com/?p=17621</guid>

					<description><![CDATA[ISO 27001 : Une démarche volontaire… mais stratégique. Dans un contexte où les menaces cyber se multiplient, ISO 27001 reste le cadre de référence pour démontrer votre maturité en cybersécurité. Ce n’est pas une obligation légale comme NIS2 ou DORA, Mais c’est un levier puissant pour structurer votre gouvernance et anticiper les audits. Ce que [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock">ISO 27001 : Une démarche volontaire… mais stratégique.</div>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock">Dans un contexte où les menaces cyber se multiplient, ISO 27001 reste le cadre de référence pour démontrer votre maturité en cybersécurité.</div>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock"></div>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock"><img decoding="async" class="Emoji" title=":heavy_check_mark:" src="data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAAEAAAABCAQAAAC1HAwCAAAAC0lEQVR42mNgYAAAAAMAASsJTYQAAAAASUVORK5CYII=" alt="&#x2714;" /> Ce n’est pas une obligation légale comme NIS2 ou DORA,</div>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock">Mais c’est un levier puissant pour structurer votre gouvernance et anticiper les audits.</div>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock"></div>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock">Ce que la norme exige :</div>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock"><img decoding="async" class="Emoji" title=":black_small_square:" src="data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAAEAAAABCAQAAAC1HAwCAAAAC0lEQVR42mNgYAAAAAMAASsJTYQAAAAASUVORK5CYII=" alt="&#x25aa;" /> Déploiement d’un SMSI complet (Système de Management de la Sécurité de l’Information)</div>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock"><img decoding="async" class="Emoji" title=":black_small_square:" src="data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAAEAAAABCAQAAAC1HAwCAAAAC0lEQVR42mNgYAAAAAMAASsJTYQAAAAASUVORK5CYII=" alt="&#x25aa;" /> Mesures de protection des données sensibles</div>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock"><img decoding="async" class="Emoji" title=":black_small_square:" src="data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAAEAAAABCAQAAAC1HAwCAAAAC0lEQVR42mNgYAAAAAMAASsJTYQAAAAASUVORK5CYII=" alt="&#x25aa;" /> Gestion des risques liés aux accès, aux tiers et aux incidents</div>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock"><img decoding="async" class="Emoji" title=":black_small_square:" src="data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAAEAAAABCAQAAAC1HAwCAAAAC0lEQVR42mNgYAAAAAMAASsJTYQAAAAASUVORK5CYII=" alt="&#x25aa;" /> Audits réguliers et amélioration continue</div>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock"></div>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock">Auditool vous accompagne dans cette démarche avec :</div>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock">Un référentiel ISO 27001 intégré</div>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock">Des fonctionnalités de suivi des plans d’action, preuves et contrôles</div>
<div class="TypographyPresentation TypographyPresentation--medium RichText3-paragraph--withVSpacingNormal RichText3-paragraph HighlightSol HighlightSol--buildingBlock">Un pilotage clair pour démontrer votre conformité</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Suivre l’avancement d’un plan d’audit, ce n’est pas juste cocher des cases</title>
		<link>https://june-factory.com/suivre-lavancement-dun-plan-daudit-ce-nest-pas-juste-cocher-des-cases/ressouces/blog/</link>
		
		<dc:creator><![CDATA[Myriam Bouadma]]></dc:creator>
		<pubDate>Wed, 11 Jun 2025 17:53:01 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[audit]]></category>
		<category><![CDATA[conformité]]></category>
		<guid isPermaLink="false">https://june-factory.com/?p=17618</guid>

					<description><![CDATA[Suivre l’avancement d’un plan d’audit, ce n’est pas juste cocher des cases. C’est savoir où on en est, qui fait quoi, et détecter rapidement les écarts. Avec Auditool : – Suivez l’état et le taux de conformité de chaque audit – Visualisez les retards, les non-conformités, et les revues à mener – Consolidez vos audits [&#8230;]]]></description>
										<content:encoded><![CDATA[<p data-pm-slice="1 1 []">Suivre l’avancement d’un plan d’audit, ce n’est pas juste cocher des cases.</p>
<p>C’est savoir où on en est, qui fait quoi, et détecter rapidement les écarts.</p>
<p>Avec Auditool :</p>
<p>– Suivez l’état et le taux de conformité de chaque audit</p>
<p>– Visualisez les retards, les non-conformités, et les revues à mener</p>
<p>– Consolidez vos audits grâce à la vue “Campagne”</p>
<p>– Regroupez-les par thématique avec des tags (ex : audits Fournisseurs)</p>
<p><img src="https://s.w.org/images/core/emoji/15.1.0/72x72/1f4ca.png" alt="📊" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Résultat : un plan d’audit pilotable, une équipe alignée, moins de relances manuelles.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Les acteurs clés d’une gouvernance conformité réussie</title>
		<link>https://june-factory.com/les-acteurs-cles-dune-gouvernance-conformite-reussie/ressouces/blog/</link>
		
		<dc:creator><![CDATA[Myriam Bouadma]]></dc:creator>
		<pubDate>Wed, 11 Jun 2025 17:48:34 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[audit]]></category>
		<category><![CDATA[conformité]]></category>
		<guid isPermaLink="false">https://june-factory.com/?p=17615</guid>

					<description><![CDATA[Sans une organisation structurée, la conformité devient rapidement une tâche confuse et décousue. Il est essentiel de clarifier les rôles et responsabilités, d’impliquer les bonnes parties prenantes et de définir un cadre de gouvernance qui assure un suivi continu.]]></description>
										<content:encoded><![CDATA[<p data-pm-slice="1 1 []">Sans une organisation structurée, la conformité devient rapidement une tâche confuse et décousue. Il est essentiel de clarifier les rôles et responsabilités, d’impliquer les bonnes parties prenantes et de définir un cadre de gouvernance qui assure un suivi continu.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>NIS2, DORA, ISO 27001: Panorama des réglementations</title>
		<link>https://june-factory.com/nis2-dora-iso-27001-panorama-des-reglementations/ressouces/blog/</link>
		
		<dc:creator><![CDATA[Myriam Bouadma]]></dc:creator>
		<pubDate>Wed, 11 Jun 2025 17:44:05 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[audit]]></category>
		<category><![CDATA[DORA]]></category>
		<category><![CDATA[iso27001]]></category>
		<category><![CDATA[nis2]]></category>
		<guid isPermaLink="false">https://june-factory.com/?p=17609</guid>

					<description><![CDATA[Chacune de ces réglementations apporte des exigences spécifiques, certaines étant contraignantes sur le plan légal (comme NIS2 et DORA), tandis que d’autres, comme ISO 27001, offrent un cadre normatif structurant mais non obligatoire. Ce panorama vous permet d’identifier rapidement les axes majeurs de conformité pour prioriser les actions à mettre en œuvre.]]></description>
										<content:encoded><![CDATA[<p data-pm-slice="1 1 []">Chacune de ces réglementations apporte des exigences spécifiques, certaines étant contraignantes sur le plan légal (comme NIS2 et DORA), tandis que d’autres, comme ISO 27001, offrent un cadre normatif structurant mais non obligatoire. Ce panorama vous permet d’identifier rapidement les axes majeurs de conformité pour prioriser les actions à mettre en œuvre.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
