
Why compliance is not a documentation system
When companies start working on compliance, they usually begin in the same place: documentation. Policies are written. Procedures are defined. Controls are listed. It feels productive. After all, compliance frameworks ask for documentation. But somewhere along the way, many organisations start to believe that compliance is documentation. And that’s where

Why compliance fails even when intentions are good
Most compliance failures don’t come from neglect, shortcuts, or bad actors. They come from good intentions. Companies want to do the right thing. They invest time, money, and energy into policies, frameworks, certification and loads of documentation. Yet when audits happen, a pattern appears again and again: what is written

Who’s In, Who’s Out: The Scope of GPAI and the Code of Practice
The EU’s Artificial Intelligence Act is rolling out in stages, and we are now fast approaching an important milestone. As of 2 August 2025, new regulations will come into effect, impacting developers and providers of AI systems, particularly those working with General Purpose AI (GPAI) models. These foundational models underpin

What SMEs Need to Know About NIS-2 Compliance
Top 5 Action Points to Stay Ahead You might not be officially classified as an “essential entity” under the new NIS-2 Directive — but that doesn’t mean you’re off the hook. If your customers are considered essential entities, they are now required to assess the cybersecurity readiness of their suppliers.

Navigating the EU AI Act: How Can Your Business Stay Compliant and Competitive?
The European Union has made waves with the AI Act (Regulation EU 2024/1689), the world’s first comprehensive AI regulation. As it rolls out, it’s reshaping the way AI is built, deployed, and regulated across the EU. For businesses in AI, it’s not just about compliance, it’s about leading the charge.

Is processing patient data as a data processor enough to send shivers down your spine?
5 Step-Recovery-Plan for Data Processors in Healthcare Industry In the age of GDPR, handling sensitive information, such as patient data, can often feel like navigating a legal labyrinth. Questions regarding the adequacy of legal bases for processing patient data, along with the measures in place for GDPR compliance, may keep

When Plug-and-Play Becomes Plug-and-Pray: How Blind Automation Can Jeopardize Compliance.
In a world increasingly driven by instant gratification where everything moves at the speed of an instant message, update, or image, the concept of “instant compliance” has emerged as an appealing, yet dangerous, promise. Nowadays modern compliance platforms boast sleek interfaces, one-click integrations, and effortless audit-readiness. Connect your GitHub, AWS,

Mastering HIPAA Compliance: A Simple Guide to Safeguarding Your Health Data
While HIPAA is primarily a U.S. law, its reach can extend to foreign entities that handle protected health information (PHI) of U.S. residents or provide services to covered entities in the U.S. Fortunately, the path to HIPAA compliance is accessible to organizations worldwide, not just American companies. In today’s digital

NIS2 vs. DORA: Decoding Cybersecurity Laws and Who Calls the Shots?
DORA and NIS2 are the latest and greatest rockstars in European cybersecurity legislation! It’s totally understandable that many companies are feeling a bit confused about how these regulations apply to them, which is more important and how they can meet their requirements. So, the big question is: what makes them

GDPR, ISO 27001, and NIS2: How to navigate the cybersecurity standards battlefield.
In today’s digital reality, organizations must navigate an increasingly complex and demanding cybersecurity landscape. Recently, three key frameworks-GDPR, ISO 27001, and NIS2-have been at the forefront of shaping how organizations must protect and secure their information and data. So how do you make sense of these different requirements without complicating

EU-U.S. Data Privacy Framework: The New American Dream or Just Data Daydreaming?
On July 10, 2023, the EU Commission gave the green light to the EU-U.S. Privacy Framework, marking a new chapter in the data protection regimes of the U.S. and the EU. This agreement confirms that certified U.S. companies meet adequate data protection standards. In this article, we’ll explore what this

Liste de contrôle ISO 27001 : La clé de la conformité
SO 27001 Checklist: The Key to Compliance Before you dive into risk assessments and implementing controls, it’s essential to spend some time engaged in ISO 27001 planning. With the help of Compleye’s free ISO 27001 checklist, and the tips and tricks in this article, you’ll be more than prepared

Que se passe-t-il si j'échoue à un audit ISO ?
Que se passe-t-il si j'échoue à un audit ISO ? Les audits ISO sont déjà assez difficiles sans penser à l'éventualité d'un échec. Cependant, si vous échouez à un audit ISO, tout n'est pas perdu. Voici le guide de Compleye sur ce qui se passe après un échec à un audit et sur la façon dont votre organisation peut se remettre sur les rails.

10 exigences du GDPR à connaître en 2024
10 exigences du GDPR que vous devez connaître en 2024 Le règlement général sur la protection des données (GDPR) n'est pas seulement un cadre de conformité pour vous aider à protéger les données personnelles - c'est la loi. Le respect des exigences du GDPR est un aspect essentiel pour assurer la sécurité de vos employés, de vos clients et de vos consommateurs. Voici 10 exigences essentielles

Feuille de route : La mise en œuvre de la norme ISO 27001 en 10 étapes simples
ISO 27001 implementation may seem daunting, but it doesn’t have to be. Follow these 10 simple steps to make the process easier and ensure your organisation meets the standard’s requirements. Introduction ISO 27001 implementation can seem challenging, but organisations need to safeguard their information assets and demonstrate their commitment to

Débloquer des opportunités commerciales grâce à l'accréditation ISO 27001 : Un guide complet
L'accréditation ISO 27001 fournit un cadre pour la gestion et la protection des informations sensibles et s'applique aux entreprises de toutes tailles, des petites start-ups aux grandes sociétés. Dans ce guide complet, nous allons explorer comment nous pouvons débloquer des opportunités commerciales avec ISO 27001 pour les organisations.Introduction L'accréditation ISO 27001 est

Le guide complet de la déclaration d'applicabilité (SoA) de l'ISO 27001
Apprenez à développer une déclaration d'applicabilité (SoA) efficace pour la conformité à la norme ISO 27001 grâce à ce guide complet. Découvrez les étapes clés, les meilleures pratiques et les avis d'experts pour vous assurer que votre organisation répond aux exigences de la norme ISO 27001. Comprendre l'importance d'une déclaration d'applicabilité Le rôle de la déclaration d'applicabilité

10 défis communs à la mise en conformité à la norme ISO 27001
Comprenez mieux les défis de l'ISO 27001 et apprenez à les relever efficacement grâce à notre guide complet. Explorez les 10 défis les plus courants que les organisations rencontrent pour atteindre la conformité ISO 27001 et découvrez des solutions pratiques pour garantir un système de gestion de la sécurité de l'information (SGSI) solide. Introduction Importance de l'ISO 27001

Modèle de sécurité zéro confiance : Un guide étape par étape
Saviez-vous que (selon IBM) "le coût moyen d'une attaque par ransomware est d'environ $4,54 millions, sans compter le coût de la rançon elle-même ?" En effet, à mesure que le paysage numérique évolue, les mesures de sécurité traditionnelles ne suffisent plus à protéger les données et les réseaux sensibles. Les cybermenaces deviennent

10 façons de protéger votre entreprise SaaS contre les attaques de ransomware
Selon Wired.co.uk, "...les victimes ont versé aux groupes de ransomware $449,1 millions au cours des six premiers mois de cette année... Si le rythme des paiements de cette année se poursuit... le chiffre total pour 2023 pourrait atteindre $898,6 millions. Cela ferait de 2023 la deuxième année la plus importante pour les revenus des ransomwares après 2021". Corvus Insurance Discover

Guide rapide des cadres SOC2, ISO 27001 et ISO 9001
Dans l'ère numérique actuelle, le maintien de la sécurité, de la qualité et de l'efficacité est primordial pour toute organisation. Pour aider les entreprises à respecter ces normes, plusieurs cadres ont été mis en place. Trois des cadres les plus connus sont SOC2, ISO 27001 et ISO 9001. Ce billet donnera un bref aperçu de chacun d'entre eux, suivi d'une présentation de la norme ISO 9001.

Mesures essentielles de protection de la vie privée et de sécurité pour l'utilisation des ordinateurs de l'entreprise
Les cybermenaces évoluant rapidement et les violations de données devenant de plus en plus fréquentes, les entreprises ne peuvent pas se permettre de négliger ces aspects essentiels de leurs activités. Voici un guide rapide des principales mesures de protection de la vie privée et de sécurité que toutes les entreprises devraient mettre en œuvre pour l'utilisation de leurs ordinateurs. Assurez-vous de pouvoir cocher toutes ces mesures

Qu'est-ce que la gestion de la conformité ?
Cela peut paraître simple, mais il n'est étrangement pas si facile de définir avec précision la gestion de la conformité, ni d'ailleurs d'expliquer l'importance de la gestion de la conformité et la manière dont elle améliore votre position en matière de sécurité de l'information. Prenons le temps de le faire et d'examiner des exemples clés de gestion de la conformité.

Comprendre l'ISO 9001 : qui en a besoin et pourquoi elle est cruciale pour votre entreprise
Un système de gestion de la qualité (SGQ) est un élément essentiel pour toute entreprise qui souhaite garantir la satisfaction de ses clients en leur fournissant des produits ou des services de haute qualité. Mais comment assurer le suivi de la qualité et comment garantir une qualité constante dans l'ensemble de l'entreprise ? La réponse : ISO 9001.

ISO 27001 Évaluation des risques pour votre SMSI : 7 exemples pour commencer
À l'ère du numérique, les entreprises sont constamment confrontées à des risques potentiels et à des menaces pour la sécurité de leurs informations - des risques qui pourraient avoir des conséquences financières désastreuses. En effet, selon un rapport d'IBM, le coût moyen d'une violation de données en 2022, aux États-Unis, était de $9,44 millions. Pour garantir

ISO27001 KPIs - 10 exemples à suivre
En ce qui concerne la norme ISO27001, il est essentiel de suivre l'efficacité de votre SMSI. Bien que la norme ISO27001 ne fournisse pas d'indicateurs de performance clés (KPI) exacts ni d'indications sur la manière de suivre l'efficacité de votre SMSI, il est important d'évaluer régulièrement les performances de vos mesures de sécurité. Pour vous faciliter la vie,

Les risques liés à l'utilisation d'outils d'IA comme ChatGPT dans le cadre de la conformité ISO 27001 : Ce à quoi il faut faire attention
Qu'on l'aime ou qu'on le déteste, le ChatGPT et, en fait, l'IA (Intelligence Artificielle) en général sont là pour rester. Tous ceux qui sont pour disent que l'IA devrait être considérée comme un outil qui peut être utilisé pour rendre les organisations et les individus plus efficaces, tandis que tous ceux qui sont contre se demandent si nous ne sommes pas en train de tomber...

ISO 27001:2022 La transition
L'audit de transition ISO 27001:2022. Cette phrase fait peur à de nombreuses startups technologiques qui ont déjà été assez diligentes pour obtenir leur certification ISO 27001:2013. Mais n'ayez crainte. Si vous êtes déjà certifié ISO 27001:2013, cette certification est encore valable jusqu'à la fin de votre cycle de certification.

La liste de contrôle essentielle de l'audit interne ISO 27001 (+ modèle GRATUIT)
Dans le cadre de votre processus de certification ISO 27001, vous devrez réaliser un audit interne ISO 27001 pour vous assurer que votre système de gestion de la sécurité de l'information (SGSI) répond à toutes les exigences de la norme ISO 27001.

Liste de contrôle complète pour la conformité à la norme ISO 27001 (2023)
Obtenir la certification ISO 27001 est un moyen infaillible pour les entreprises en démarrage d'accroître leur clientèle, d'augmenter leurs revenus et de renforcer la sûreté et la sécurité. Mais l'obtention de la certification ISO 27001 peut s'avérer complexe et fastidieuse.

Stades de financement, startups et conformité
La création d'une entreprise peut être une aventure passionnante mais difficile, et le financement est l'un des aspects les plus cruciaux que les fondateurs doivent prendre en compte.

Conformité des start-ups : le pourquoi, le quoi et le qui
Chez Compleye, nous comprenons le parcours d'une startup. Nous savons que votre parcours est différent de celui d'une grande entreprise. Dans cet article, nous allons voir pourquoi la conformité pour les startups peut être plus difficile que la conformité pour les entreprises. Nous examinerons les erreurs courantes que commettent les startups en matière de conformité.

10 exemples de non-conformité à la norme ISO 27001, mineure ou majeure
Dans cet article, nous verrons ce qu'est une non-conformité, la différence entre une non-conformité majeure et une non-conformité mineure, comment éviter et corriger les non-conformités, et nous examinerons dix exemples de non-conformité à la norme ISO 27001.

ISO 27001 vs. NIST Cybersecurity Framework : Quelle est la différence ?
Il est essentiel de comprendre la différence entre ISO 27001 et NIST CSF avant de choisir l'une ou l'autre. Nous expliquons la différence en détail.

ISO 27001 vs. SOC 2 : Quelle est la différence ?
Il est essentiel de comprendre la différence entre SOC 2 et ISO 27001 avant de choisir. Nous expliquons la différence en détail.

Comment rédiger une déclaration de champ d'application ISO 27001 (+3 exemples)
Dans ce guide sur la déclaration de champ d'application, nous vous expliquons le quoi, le comment et le pourquoi de la rédaction d'une déclaration de champ d'application ISO 27001.

Les 10 meilleurs logiciels de certification ISO 27001
Pour vous aider à obtenir votre certification ISO 27001, nous avons dressé une liste des meilleurs outils logiciels de certification ISO 27001 disponibles sur le marché.

Quels sont les documents obligatoires pour la norme ISO 27001 ?
La liste des informations documentées pour la certification ISO 27001 est longue. Cependant, tous les documents ne sont pas obligatoires et votre auditeur ne voudra pas nécessairement examiner minutieusement tout ce que vous avez compilé. Mais, comme nous le disons toujours, mieux vaut être sûr, sécurisé et certifié que désolé. Nous avons compilé un

Les coûts de : Certification ISO 27001
Dans cet article, nous vous expliquons pourquoi la certification IS0 27001 en vaut la peine et nous vous indiquons les coûts auxquels vous pouvez vous attendre.

Qu'est-ce que la norme ISO 27001 ?
Nous allons être très courts et simples dans cet article, exactement comme nous pensons que la Conformité devrait l'être et c'est exactement ce que nous faisons chez Compleye, rendre les choses simples ! Passons en revue la question la plus fréquemment posée sur l'ISO 27001 : Qu'est-ce que l'ISO 27001 ? Il s'agit d'une norme internationale
Certification ISO 27001 : Les pièges les plus fréquents
Laissez-nous vous expliquer. La certification ISO 27001 n'est pas une promenade de santé, et les défis qu'elle pose ne sont pas de l'ordre du vélo. Les défis ne manquent pas. Lorsque des défis se présentent, des erreurs peuvent être commises. Mais les erreurs sont la preuve que vous essayez. Il suffit de faire

Formation sur les données de sécurité
Prendre conscience de la formation sur les données de sécurité Les petites erreurs peuvent avoir de lourdes conséquences. Il suffit qu'un employé innocent clique accidentellement sur la pièce jointe malveillante d'un courriel d'hameçonnage pour que l'appareil d'une entreprise soit infecté par un logiciel malveillant et que des informations sensibles se retrouvent entre des mains criminelles. Ainsi

C'est l'heure de l'audit interne
Si vous êtes un lecteur assidu - ou moins assidu - de nos articles, vous savez probablement qu'il est important de garantir la sécurité de l'information et la conformité aux réglementations. Par conséquent, l'évaluation des performances et la gestion des risques dans ce domaine sont essentielles pour les organisations. Faisons-nous des progrès en matière de conformité ?

Le nombre de normes ISO - une question de chiffres
Si vous suivez Compleye depuis un certain temps maintenant - tant mieux pour vous - ISO 27001 est un terme qui ne vous est pas inconnu. La question est de savoir si vous savez qu'ISO 27001 a des frères et sœurs dans la famille ISO. Enfin, certains... Disons plutôt que c'est un...
Qu'est-ce que les cookies internet ?
Les biscuits. Ceux dont nous avons parfois envie, qui sentent la maison de notre enfance, ont tendance à nous rendre très heureux. Les cookies Internet, ou cookies numériques, fonctionnent toutefois un peu différemment. La plus grande différence ? Nous ne pouvons pas les consommer. Vous pouvez toutefois laisser votre navigateur s'en charger. Soyons honnêtes. Toutes les créatures d'Internet,

Le DPD et le PO : leurs différences
Vous commencez probablement à vous habituer à ce que nous développions les abréviations importantes du secteur. Ne vous inquiétez pas, nous avons d'autres choses en réserve pour vous aujourd'hui. Nous allons vous parler du DPD et du PO - et de leurs différences - au sein des organisations. Alors, plongeons dans ce qui suit

Trois conseils pour les cadres de protection de la vie privée et du RGPD
La protection des données et de la vie privée devenant une priorité pour les entreprises, les professionnels de la conformité et du risque seraient bien avisés de s'appuyer sur des cadres relatifs à la protection de la vie privée. Puisque nous sommes à la fois des professionnels de la conformité et des sages, nous allons vous fournir 3 choses sur lesquelles tout le monde devrait se concentrer lors de la mise en œuvre de la norme ISO27001. Se concentrer sur la protection de la vie privée et le GDPR.

Des amendes GDPR pas si fines que ça
Amendes. Frais. Pénalités. Nombreux sont ceux qui considèrent ces mots (et d'autres similaires) comme négatifs, destructeurs d'humeur, voire terrifiants. Le nombre et la taille des amendes imposées dans le cadre du GDPR, le règlement général sur la protection des données, sont justement cela. Ne vous inquiétez pas, cet article n'est pas votre prochaine histoire d'horreur. Nous

Politique de confidentialité : La liste de contrôle ultime
Avez-vous décidé qu'il était temps de réviser votre politique de confidentialité ? Vous êtes occupé à créer une nouvelle entreprise ? Vous avez récemment lancé un site web ou une application ? Ou encore, vous vous êtes étendu à de nouveaux marchés et territoires ? Tant mieux pour vous ! Ce n'est peut-être pas la partie la plus passionnante de votre travail, mais...

Transmission des mots de passe
Les gens et les mots de passe. Notre relation d'amour-haine n'est pas si étrange, puisque - dans nos vies occupées - c'est quelque chose d'autre à retenir et quelque chose d'autre à oublier. C'est pourquoi, à l'extrémité de la commodité, vous pouvez utiliser le même mot de passe pour tout, de votre compte en banque à votre cuisine, en passant par votre ordinateur.

SOC 2, qui ?
Aujourd'hui est un grand jour pour les abréviations, vous ne pensez pas ? Parfait, allons-y. L'American Institute of Certified Public Accountants (AICPA) a introduit les contrôles du système et de l'organisation (SOC). Il s'agit du nom de l'une des exigences de conformité les plus courantes que les entreprises (technologiques) doivent respecter aujourd'hui sur la base du Trust

Comment faire : Détecter les courriels d'hameçonnage
Les courriels. Tout comme ils peuvent être formels ou informels, personnels ou généraux, ils peuvent être vrais ou faux. Ces faux courriels sont connus sous le nom de "courriels d'hameçonnage". Le phishing n'est malheureusement pas un phénomène nouveau. Il s'agit du vecteur d'attaque le plus courant pour les cybercriminels depuis un certain nombre d'années.

Entreprises en phase de démarrage et conformité : pourquoi se lancer malgré tout ?
Hé, travailleur occupé ! Nous comprenons parfaitement qu'en tant que fondateur d'une start-up ou employé d'une toute nouvelle entreprise, vous ayez beaucoup de choses à gérer. Vous (contribuez à) tout construire à partir de zéro, ce qui mérite d'être salué. Cependant, le fait d'être aussi occupé peut vous faire perdre le contrôle de vos activités.
Quand parle-t-on de violation de données ?
Savez-vous où vont les données sensibles de votre entreprise ? Où aboutissent les dossiers médicaux des patients, les informations relatives à l'identité des clients et des employés ou les listes contenant les coordonnées de contact et de paiement ? La violation de données est une tendance croissante. Pas le genre de tendance amusante, comme les tendances vestimentaires,

TNW Amsterdam, nous voilà !
Réunions, présentation, démo, café, répétition. Si cela ne sonne pas comme de la musique à nos oreilles, nous ne savons pas ce qui le fera. Heureusement, c'est exactement ce qui attend l'équipe de Compleye les 16 et 17 juin, lorsque nous serons présents à la conférence TNW à Amsterdam avec nos propres

Quelques mots sur Compleye
Lorsque Karolin, PDG de Compleye, a commencé à s'intéresser aux thèmes de la sécurité, de la protection de la vie privée et de la qualité, elle a cherché des personnes partageant les mêmes idées et capables de sortir des schémas fixes et des vieilles méthodes de conformité. Elle ne cherchait pas nécessairement des développeurs - elle cherchait des personnes

La politique GDPR - Les conseils de Compleye
La politique GDPR - encore une autre abréviation à garder à l'esprit. N'hésitez pas à le faire. Le règlement général sur la protection des données est super important, car il régit la manière dont les données personnelles (oui, également les vôtres) sont collectées et traitées dans l'Union européenne. En bref : il vous informe de vos droits. Un

Pourquoi avons-nous décidé de créer le DIY Compliance Tool ?
Et si nous vous disions que vous pouvez vous occuper vous-même des questions de conformité de votre entreprise ? Oui, vous avez bien lu : utilisez vos connaissances de débutant et abordez ces questions sans l'aide d'un responsable de la conformité ou d'un spécialiste. Saluez l'outil DIY Compliance Tool sur la plateforme en ligne de Compleye. Faire

Compleye's Startupper : La vue d'ensemble n'a jamais été aussi bonne
Si nous vous demandions combien d'outils votre entreprise utilise, pourriez-vous les citer ? Quels sont les abonnements facturés mensuellement et annuellement sur votre compte bancaire ? Savez-vous quelles personnes ont accès à chacun des 3000 fichiers Excel de votre entreprise ? Vous ne saviez probablement même pas qu'il existait

La cybersécurité de votre entreprise sans la certification ISO27001 : 5 conseils tactiques
Certification ISO27001 Vous avez probablement déjà entendu parler de ce terme, que vous soyez propriétaire d'une entreprise, salarié ou que vous ayez lu des articles antérieurs de Compleye. Dans ce dernier cas, bravo ! La certification ISO27001 concerne spécifiquement la sécurité des données. La certification est-elle pratique ? Indéniablement. Est-elle obligatoire ou

Notre approche de la certification ISO27001 rend les choses presque amusantes !
Comment se déroule votre certification ISO27001 ? Il y a de fortes chances que la collecte de toute la documentation nécessaire vous donne envie de jeter votre ordinateur par la fenêtre. Ne le faites pas. Compleye est là pour vous aider. "Rendre la conformité presque amusante" est l'une de nos citations pour une bonne raison.

La radiographie est votre début de conformité !
"Rayons X nom [eks-rei] - un type de rayonnement qui peut traverser de nombreuses substances solides, permettant de photographier des objets cachés tels que les os et les organes du corps". Ne vous inquiétez pas, nous n'allons pas examiner la composition interne de votre corps. En revanche, nous le ferons pour votre entreprise. Vrai ou faux ?

Keen on Lean : Compleye's Lean Compliance Designers (Concepteurs de conformité allégée).
Laissez-nous vous emmener en voyage. Dans le monde intéressant - donnez-lui une chance - de la conformité, vous trouverez (entre autres) des responsables de la conformité, des gestionnaires de la conformité, des consultants en matière de conformité et des concepteurs de la conformité. Mais quelles sont les différences entre ces postes ? Et plus important encore : pourquoi Compleye choisit-il de travailler avec des Lean Compliance Designers, afin de soutenir votre entreprise et ses défis en matière de sécurité et de protection de la vie privée ?