Server-rendered
Sentinel security blog
Product updates, security research notes, and trust content from the Sentinel team.
Articles
-
Décret 26-07 : construire une structure SSI réellement indépendante de la DSI
Le décret 26-07 impose aux institutions publiques une structure de sécurité des systèmes d'information indépendante de la DSI. La difficulté n'est pas technique : c'est le mot « indépendante », et renommer un poste existant ne passera pas le premier audit.
-
Loi 25-11 : ce que le « carnet d'audit » exige réellement de vos systèmes
La loi 25-11 ne parle pas de « journalisation ». Elle décrit une trace bien plus précise : qui a touché quelle donnée, quand, et pourquoi — de la collecte jusqu'à la destruction. Presque aucun parc informatique ne produit cela aujourd'hui.