Le cloud de confiance, ou l’art d’habiter entre deux chaises

Le débat français sur le cloud s’est longtemps résumé à une alternative inconfortable. D’un côté, les hyperscalers : la profondeur de services, le rythme d’innovation, et une exposition assumée aux législations extraterritoriales. De l’autre, les acteurs souverains : l’immunité juridique, et un catalogue plus étroit qu’il faut accepter de compléter soi-même. Entre les deux est

Créer une DSI : la première décision n’est pas technique

Quand on prend la responsabilité de créer une direction des systèmes d’information, tout semble prioritaire. La sécurité, parce que les menaces n’attendent pas. Les prestataires, parce que les contrats courent. L’exploitation, parce que les incidents arrivent le premier jour. La dette, parce qu’elle est déjà là. L’instinct pousse à commencer par le plus urgent. C’est

SecNumCloud n’est pas un label, c’est une frontière

Dans les appels d’offres, SecNumCloud apparaît souvent comme une case à cocher parmi d’autres, entre ISO 27001 et HDS. C’est une erreur de lecture. ISO 27001 atteste d’un système de management. HDS encadre l’hébergement de données de santé. SecNumCloud fait autre chose : il trace une frontière juridique. Depuis sa version 3.2, le référentiel de

DORA n’est pas une contrainte, c’est un révélateur

Quand on parle de DORA, on pense aux banques et aux assureurs. On oublie l’autre versant du règlement : les prestataires de services TIC qui les servent. C’est pourtant là que le texte devient intéressant. Je le vis de l’intérieur. Un opérateur qui gère des flux pour des dizaines de complémentaires santé n’est pas un