Aller au contenu
deveca GRC

Blog GRC – Le savoir pour les responsables.

Articles pratiques sur le SMSI, ISO 27001, TISAX, NIS2, le RGPD, la gestion des risques et la mise en œuvre GRC – par la rédaction deveca.

Tous les articles

  1. Gestion des risques4 min de lecture

    ERM au quotidien : ISO 31000, AktG et KonTraG

    ISO 31000, l’AktG et KonTraG sonnent comme une pile d’obligations. Au quotidien les questions sont simples : quels risques connaissons-nous, qui en est responsable, sommes-nous dans l’appétit, et que doit voir la direction ?

    • ERM
    • ISO 31000
    • KonTraG
    • AktG
    Lire la suite
  2. Conformité et normes9 min de lecture

    SOC 1, 2, 3 et type 1 vs type 2

    SOC 2 n’est pas une certification. C’est un rapport d’examen. Voici la différence entre SOC 1, 2 et 3, type 1 et type 2.

    • SOC 2
    • SOC 1
    • SOC 3
    • Audit
    Lire la suite
  3. Conformité et normes7 min de lecture

    Échéances CRA 2026/2027

    Le Cyber Resilience Act semble être un sujet de 2027. Ce n’est pas le cas : le premier devoir de signalement sanctionné commence en septembre 2026.

    • CRA
    • Cyber Resilience Act
    • Signalement
    • SBOM
    Lire la suite

Le GRC en pratique

Découvrez comment deveca soutient votre SMSI et votre programme de conformité.