La GRC (Gouvernance, Risques et Conformité) telle qu'elle est le plus souvent pratiquée fonctionne de haut en bas : on lit un texte réglementaire, on rédige une politique, on déclare une couverture, on archive une preuve documentaire. Cette démarche a sa valeur, elle structure, elle trace, elle répond aux attentes formelles d'un auditeur. Elle a aussi une limite connue : elle reflète surtout ce que l'organisation décrit et plus difficilement ce qui se passe réellement.
Compléter la conformité par la preuve : une approche bottom-up pour NIS2, DORA et le Cyber Resilience Act
About this summary. This is a short, independently written summary of an article first published by Synacktiv. Cyber Security News did not report or verify the underlying story. Read the original: https://www.synacktiv.com/publications/completer-la-conformite-par-la-preuve-une-approche-bottom-up-pour-nis2-dora-et-le.html

Source attribution: headline and facts are from Synacktiv (synacktiv.com). Summary method: excerpt of the source description. See our source attribution policy.



