Conformité · 11 min · FR
ReCyF/NIS2 : transformer les mesures ANSSI en preuves auditables
Guide pour relier le Référentiel Cyber France aux contrôles, responsables, preuves et décisions attendues dans une trajectoire NIS2.
Version : Juin 2026
Adrien Murillo
Des lectures courtes pour relier les choix d’architecture, la sécurité et la réalité opérationnelle. Sources explicites, portée précisée.
Ingénierie
Relier le code, l’artefact et ce qui s’exécute réellement : une méthode pour rendre la chaîne logicielle vérifiable.
Sécurité opérationnelle
Passer d’une liste de CVE à une décision opérationnelle : exposition, exploitation connue, impact et preuve de correction.
Exploration · sécurité IA
Ce que les démonstrateurs publics permettent d’explorer : contrôler les données, les effets et les traces, avant d’élargir l’autonomie.
Une checklist de maturité cyber issue du site d’origine, à utiliser comme point de discussion. Elle ne remplace pas un diagnostic de votre système. Document disponible en français.
Télécharger la checklist PDF ↓La bibliothèque de terrain
Incident, Microsoft 365, risques, conformité et continuité. Les guides du site d’origine restent disponibles à leurs adresses habituelles, avec leurs dates et leurs sources.
Aucun guide ne correspond. Essayez un autre terme ou affichez tous les sujets.
Conformité · 11 min · FR
Guide pour relier le Référentiel Cyber France aux contrôles, responsables, preuves et décisions attendues dans une trajectoire NIS2.
Version : Juin 2026Preuves · 10 min · FR
Guide pour cadrer une violation de données impliquant un sous-traitant : responsabilités, chronologie, preuves, notification CNIL et mesures correctives.
Version : Juin 2026Incident · 13 min · FR
Runbook incident cyber 24/48h pour PME/ETI : cellule de crise, preuves, confinement, communication, reprise et décisions dirigeant.
Version : Mai 2026M365 · 11 min · FR
Guide terrain pour traiter un compte Microsoft 365 compromis : MFA, sessions, règles mailbox, OAuth, délégations, logs et preuves de fuite.
Version : Mai 2026Vulnérabilités · 10 min · FR
Méthode terrain pour prioriser les vulnérabilités : CISA KEV, exposition Internet, criticité métier, exploitabilité réelle et preuves de remédiation.
Version : Mai 2026Preuves · 10 min · FR
Scénario d'exercice de crise cyber en 90 minutes : rôles, injects, décisions, preuves attendues et plan d'amélioration.
Version : Mai 2026Rançongiciel · 12 min · FR
Scénario concret et anonymisé d'une PME face à un rançongiciel : point d'entrée courant, AD, VPN, sauvegardes, confinement, preuves et ordre de restauration.
Version : Mai 2026Incident · 9 min · FR
Scénario concret d'accès distant compromis : VPN, RDP, MFA absente, comptes prestataires, journaux firewall, AD et premières mesures de réduction du risque.
Version : Mai 2026M365 · 9 min · FR
Scénario concret de fuite de données : phishing, boîte mail compromise, règles de transfert, CRM/SaaS, données clients et premières décisions de notification.
Version : Mai 2026Incident · 10 min · FR
Scénario concret de dépendance fournisseur : compte support compromis, SaaS critique indisponible, données exfiltrées, cloud, réversibilité et continuité métier.
Version : Mai 2026Conformité · 7 min · FR
Guide pratique NIS2 pour PME et ETI : périmètre, gouvernance, preuves, risques, fournisseurs et premières actions cyber à prioriser.
Version : Mai 2026Conformité · 6 min · FR
Comprendre DORA sous l'angle de la résilience opérationnelle : services ICT, fournisseurs critiques, incidents, tests et preuves.
Version : Mai 2026Conformité · 6 min · FR
Guide CRA pour cadrer les exigences cybersécurité produit : vulnérabilités, preuves, cycle de vie, responsabilités et documentation.
Version : Mai 2026Preuves · 7 min · FR
Préparer un audit cyber PME : périmètre, documents, preuves, accès, risques prioritaires et livrables attendus.
Version : Mai 2026Rançongiciel · 7 min · FR
Préparer la reprise après rançongiciel : sauvegardes, PRA/PCA, confinement, preuves, communication et priorités de restauration.
Version : Mai 2026CyberRange · 15 min · FR
Synthèse publique enrichie d'un mémoire CNAM CyberRange : choix KYPO, architecture OpenStack/KVM, KYPO Lite, scénarios, recette, logs et preuves exploitables.
Version : Mai 2026M365 · 9 min · FR
Guide M365 pour cadrer l'accès conditionnel, les exceptions MFA, les comptes sensibles, les appareils et les preuves de contrôle.
Version : Mai 2026Rançongiciel · 8 min · FR
Guide pour transformer les sauvegardes en preuve de reprise : périmètre critique, tests de restauration, dépendances, RTO/RPO et journal de validation.
Version : Mai 2026Preuves · 8 min · FR
Méthode pour tenir un journal de preuves cyber : logs, décisions, exceptions, tickets, contrôles, propriétaires et risques résiduels.
Version : Mai 2026Conformité · 8 min · FR
Guide pour cartographier actifs critiques, services essentiels, fournisseurs, responsables, preuves et risques dans une trajectoire NIS2.
Version : Mai 2026Vulnérabilités · 8 min · FR
Méthode pour trier les vulnérabilités : exploitation connue, exposition Internet, actif critique, compensations, fenêtre de patch et acceptation de risque.
Version : Mai 2026Remonter à la source
À utiliser pour relier un cas terrain à un contexte français crédible, sans transformer le guide en veille anxiogène.
CNILBase utile pour transformer une fuite M365/CRM en questionnaire de crise : données, volumes, personnes, conséquences et mesures.
CNILÀ utiliser pour cadrer responsabilités responsable/sous-traitant, chronologie, preuves, notification CNIL et mesures correctives après incident fournisseur.
CISA / FBI / NSA / MS-ISACBon socle pour structurer un runbook 24/48h, puis l'adapter à une PME française avec contraintes métier et prestataires.
CISAÀ croiser avec exposition Internet, actif critique et exploitabilité locale pour sortir du tri par CVSS seul.
NISTUtile pour construire une ressource qui parle gouvernance, coordination, preuves et retour d'expérience.
Microsoft LearnTrès utile pour rendre les guides plus techniques sur AD, comptes privilégiés, sauvegardes et ordre de restauration.
Microsoft LearnÀ utiliser pour cadrer une trajectoire M365 réaliste : comptes sensibles, exceptions, MFA, appareils et applications critiques.
ANSSIBase de cadrage pour relier cartographie, gouvernance, fournisseurs, incidents et preuves attendues sans surpromettre l'applicabilité.
Counteractive SecurityInspiration de structure, pas de copie : rôles, journal d'incident, communication et post-mortem.
Zack AllenÀ citer comme source d'inspiration pour enrichir les signaux techniques et questions de détection.
Masaryk UniversityRéférence publique pour présenter la partie mémoire CyberRange/KYPO sans exposer le corpus local ni les détails confidentiels.