Auteur : Farid ARIS
Expert cybersécurité | Audit & diagnostic | ISO 27001 Lead Auditor | ISO 27005 Risk Manager
À propos de l'auteur
Farid ARIS
Audit – Gestion des risques – Conformité ISO 27001
Auditeur certifié ISO 27001 Lead Auditor & ISO 27005 Risk Manager, avec 20 ans d’expérience en sécurité des systèmes et réseaux, évoluant depuis plusieurs années vers des fonctions d’expertise en cybersécurité, en audit et en gestion des risques.
Articles de Farid ARIS
- Prompt injection : quand l’IA se retourne contre vous (30/05/2026)
- EDR ou XDR pour une PME de 50 salariés : comment choisir ? (26/05/2026)
- Data Loss Prevention (DLP) : protéger vos données sensibles (16/04/2026)
- CASB : sécuriser les accès et données dans le cloud (10/04/2026 | maj 16/04/2026)
- Protéger ma PME des cyberattaques en 30 jours, guide complet (03/04/2026)
- SASE : sécuriser le réseau et le cloud efficacement (27/03/2026 | maj 10/04/2026)
- Zero Trust Network Access : Guide complet ZTNA (23/03/2026 | maj 10/04/2026)
- Attaques par ingénierie sociale : comprendre et se protéger (14/03/2026 | maj 18/03/2026)
- Exploit 0-day : comprendre cette cyberarme (11/03/2026 | maj 26/05/2026)
- Vulnérabilité 0-day : comprendre et se protéger (07/03/2026 | maj 26/05/2026)
- PSSI : guide complet pour une sécurité maîtrisée (04/03/2026 | maj 18/03/2026)
- Shadow IT et Shadow IA : risques et solutions (28/02/2026 | maj 10/04/2026)
- Zero Trust : le modèle de sécurité moderne (25/02/2026 | maj 23/03/2026)
- Gestion des vulnérabilités : guide complet (21/02/2026 | maj 26/05/2026)
- Principe du besoin d’en connaître en cybersécurité (18/02/2026 | maj 04/03/2026)
- Comment préparer un audit ISO 27001 ? Guide & Conseils (14/02/2026 | maj 04/03/2026)
- Principe de séparation des tâches en cybersécurité (11/02/2026)
- APT attaque : comprendre et contrer la menace (07/02/2026 | maj 26/05/2026)
- Principe du moindre privilège en cybersécurité (04/02/2026 | maj 25/02/2026)
- Cycle de vie des données : sécurité et conformité (31/01/2026 | maj 26/05/2026)
- Data Act : comprendre le règlement européen sur les données (28/01/2026)
- Authentification multi-facteur (MFA) : bonnes pratiques (24/01/2026 | maj 25/02/2026)
- ISO/IEC 27002:2022 – Lignes directrices et bonnes pratiques (17/01/2026 | maj 04/03/2026)
- Contrôle d’accès basé sur les attributs, expliqué en détail (14/01/2026 | maj 04/03/2026)
- Contrôle d'accès basé sur des règles, expliqué en détail (10/01/2026 | maj 04/03/2026)
- Contrôle d'accès basé sur le rôle (RBAC) expliqué en détail (07/01/2026 | maj 04/02/2026)
- Contrôle d’accès obligatoire (MAC) expliqué en détail (03/01/2026 | maj 04/03/2026)
- Le contrôle d’accès discrétionnaire (DAC) expliqué en détail (31/12/2025 | maj 04/03/2026)
- Types de contrôle d'accès : MAC, DAC, RBAC, Rule-BAC et ABAC (27/12/2025 | maj 04/03/2026)
- Organismes de référence en cybersécurité : le guide complet (20/12/2025 | maj 04/03/2026)
- Défense en profondeur : pilier de la cybersécurité (17/12/2025 | maj 10/05/2026)
- IAAA : sécuriser les accès numériques face aux cybermenaces (13/12/2025 | maj 04/03/2026)
- Triade CID : Fondations essentielles de la cybersécurité (06/12/2025 | maj 04/02/2026)
- DORA : votre conformité cybersécurité avec CORE SECURITY (05/09/2025 | maj 07/02/2026)
- ISO 27001 : Guide complet pour sécuriser votre organisation (14/08/2025 | maj 04/03/2026)
- Directive NIS2 : obligations et conformité cybersécurité (07/07/2025 | maj 02/04/2026)
- Cybersécurité as a Service : guide complet pour PME (20/06/2025 | maj 25/02/2026)
- Gestion des risques, qu'est-ce que la norme ISO/IEC 27005 ? (20/05/2025 | maj 07/02/2026)
- RGPD : Comprendre et Se Mettre en Conformité (20/04/2025 | maj 24/01/2026)
- Comprendre les Ransomwares : Menace et Prévention (10/03/2025 | maj 24/01/2026)
- Les différences entre le cloud public et le cloud privé (05/06/2024)
- L’impact de l’intelligence artificielle sur la cybersécurité (02/01/2024 | maj 07/03/2026)