fr

Fabrice De Paepe

Compliance Without coma

🔐 Normes. Risques. Gouvernance. Sans prise de tĂȘte. Bienvenue dans Compliance Without Coma, le podcast qui parle de sĂ©curitĂ© de l’information, de conformitĂ©, de risques et de normes
 sans jargon et sans somnifĂšre. Je m’appelle Fabrice De Paepe et je te partage des insights concrets, des conseils d’expert, des retours terrain (et quelques piques bien placĂ©es), pour mieux comprendre ce que cache l’ISO 27001, DORA, NIS2, ou encore le RGPD ainsi que tout ce qui a trait Ă  la sensibilisation, sĂ©curitĂ© de l'information, actualitĂ© cyber.🎯 Que tu sois Ă©tudiant, DSI, consultant, entrepreneur ou juste...

N'hésitez pas à visiter le site du podcast et à soutenir son créateur : podcast.ausha.co

Auteur

Fabrice De Paepe

Catégorie

Business

Site du podcast

podcast.ausha.co

Dernier épisode

2 oct. 2026

OĂč Ă©couter ?

Les podcasts dans l'appli Replaio Radio BientĂŽt disponible

Les podcasts arrivent trÚs bientÎt dans l'appli. Installe-la dÚs maintenant et découvre en avant-premiÚre une toute nouvelle façon de vivre les podcasts

Télécharger sur Google Play Installe-la gratuitement Android prÚs de 10 M de téléchargements · note de 4,8 iOS bientÎt

Épisodes

Episode 30 : Machiavel aurait pu ĂȘtre CISO 07.11.2025

Et si les enseignements de NiccolĂČ Machiavelli pouvaient transformer votre approche de la cybersĂ©curitĂ© ? Dans cet Ă©pisode de Compliance Without Coma , Fabrice De Paepe nous plonge dans l'univers complexe de Machiavel, en particulier Ă  travers son cĂ©lĂšbre ouvrage Le Prince , et nous montre comment ces concepts intemporels s'appliquent Ă  la rĂ©alitĂ© moderne de la conformitĂ© et de la cybersĂ©curitĂ©. I...

Episode 29 - Pourquoi l'art de la guerre de Sun Tzu est-il essentiel pour la cybersécurité moderne ? 31.10.2025

« La meilleure victoire est celle que l’on remporte sans avoir Ă  combattre. » Cette citation de Sun Tzu rĂ©sonne particuliĂšrement dans le domaine de la cybersĂ©curitĂ©. Dans cet Ă©pisode de Compliance Without Coma , Fabrice De Paepe nous plonge dans l'univers de l'art de la guerre appliquĂ© Ă  la cybersĂ©curitĂ©. En s'appuyant sur la version moderne du cĂ©lĂšbre traitĂ© stratĂ©gique par Alexandre LiĂ©nard, il...

Episode 28 : Le désert des CISO's 24.10.2025

Êtes-vous prĂȘt Ă  plonger dans l'univers de la cybersĂ©curitĂ© et Ă  dĂ©couvrir comment un roman peut Ă©clairer le rĂŽle crucial d'un CISO ? Dans cet Ă©pisode de Compliance Without Coma , Fabrice De Paepe nous emmĂšne dans une rĂ©flexion profonde inspirĂ©e par "Le dĂ©sert des tartares" de Dino Buzzati. Imaginez-vous dans la peau de Giovanni Drogo, un officier militaire qui attend patiemment un ennemi qui ne v...

Episode 27 : Spécial 6 mois de Podcast Compliance Without coma - Quelles leçons j'en ai tirées ? 22.10.2025

Êtes-vous prĂȘt Ă  plonger dans l'univers de la conformitĂ© sans ennui ? Dans cet Ă©pisode spĂ©cial de Compliance Without Coma , Fabrice De Paepe fait un bilan de six mois de podcasting, une aventure riche en enseignements et en dĂ©couvertes. Que vous soyez un passionnĂ© de cybersĂ©curitĂ©, un professionnel de la gouvernance ou simplement curieux des normes ISO, cet Ă©pisode est fait pour vous ! Fabrice par...

Episode 26 : Pourquoi la capacité du risque est-elle essentielle pour la survie de votre entreprise 17.10.2025

Êtes-vous vraiment conscient de la capacitĂ© de risque de votre entreprise ? Dans cet Ă©pisode de Compliance Without Coma , Fabrice De Paepe nous plonge dans l'univers souvent nĂ©buleux des normes ISO et de la gestion des risques. La capacitĂ© de risque, un terme qui peut sembler complexe, est en rĂ©alitĂ© une notion essentielle pour la survie de votre entreprise. Elle dĂ©finit la perte maximale que vous...

Episode 25: Against the Gods - la fabuleuse Histoire des risques 10.10.2025

Êtes-vous prĂȘt Ă  redĂ©finir votre comprĂ©hension du risque ? Dans cet Ă©pisode captivant de Compliance Without Coma , Fabrice De Paepe nous plonge dans un voyage Ă  travers l'Ă©volution de la notion de risque, s'inspirant du chef-d'Ɠuvre de Peter Bernstein, "Against the Gods". En parcourant l'histoire, Fabrice nous rĂ©vĂšle comment notre rapport au risque a radicalement changĂ©, passant d'une dĂ©pendance a...

Episode 24 : Pourquoi nos peurs déforment-elles notre perception des risques en cybersécurité ? 03.10.2025

Saviez-vous que le moustique est en réalité l'animal le plus meurtrier de notre planÚte, bien avant le requin ? Cette révélation surprenante est le point de départ de notre discussion dans cet épisode de Compliance Without Coma . Fabrice De Paepe nous entraßne dans un voyage à travers le monde de la cybersécurité et de la gouvernance, en nous montrant comment nos peurs peuvent altérer notre percep...

Episode 23 : Entre Datacenters, Cloud, FinOps et Agilopathe : 20 ans d'évolution avec Eric Fourn 26.09.2025

Êtes-vous prĂȘt Ă  dĂ©couvrir comment la virtualisation transforme notre paysage numĂ©rique et influence la cybersĂ©curitĂ© ? Dans cet Ă©pisode de "Compliance Without Coma", Fabrice De Paepe s'entretient avec Éric Fourn, un expert reconnu en virtualisation et architecte cloud. Ensemble, ils plongent dans l'Ă©volution de la virtualisation, un Ă©lĂ©ment clĂ© qui sous-tend les infrastructures cloud modernes. Ér...

Episode 22: L'erreur ISO 27001 que je vois partout quand t'as pas de développeur 19.09.2025

Êtes-vous sĂ»r que votre entreprise applique les bons contrĂŽles pour se conformer Ă  l'ISO 27001 ? Dans cet Ă©pisode de Compliance Without Coma , Fabrice De Paepe met en lumiĂšre une erreur courante qui coĂ»te cher Ă  de nombreuses entreprises : l'application de contrĂŽles inappropriĂ©s, notamment ceux liĂ©s au dĂ©veloppement logiciel. Imaginez cocher des cases sur une liste de contrĂŽles qui ne s'appliquent...

Episode 21 : IA et audits ISO - OpportunitĂ© Ă  saisir ou bombe Ă  retardement prĂȘte Ă  exploser ? 12.09.2025

Es-tu prĂȘt Ă  plonger dans l'univers de l'IA et Ă  dĂ©couvrir comment elle transforme les audits ISO ? Dans cet Ă©pisode de Compliance Without Coma , Je t'Ă©clairesur les enjeux cruciaux de l'intĂ©gration de l'intelligence artificielle (IA) dans le cadre des audits ISO. Alors que les entreprises cherchent Ă  adopter des technologies avancĂ©es pour amĂ©liorer leur conformitĂ© , il est essentiel de comprendre...

Episode 20 : Le modÚle de gouvernance des 3 lignes de défense 05.09.2025

Es-tu prĂȘt Ă  transformer la maniĂšre dont ton organisation aborde la gouvernance et la gestion des risques ? Dans cet Ă©pisode de Compliance Without Coma , je te plonge dans le modĂšle des trois lignes de dĂ©fense, une approche modernisĂ©e par l'Institut des auditeurs internes (IIA) en 2020. Ce modĂšle est essentiel, que tu diriges une petite entreprise ou une grande organisation, car il met l'accent su...

Episode 19 : Pourquoi le leadership est-il essentiel pour la conformité ISO 27001 ? 29.08.2025

Est-ce que tu es conscient que le leadership en matiÚre de sécurité peut faire la différence entre une organisation résiliente et une cible facile pour les cyberattaques ? Dans cet épisode de Compliance Without Coma , je te plonge dans la clause 5 de l' ISO 27001 , une clause essentielle pour garantir la sécurité de l'information au sein des entreprises. Il ne s'agit pas seulement de signer des po...

Épisode 18 : Expertise judiciaire, quand la technique est face au juge avec Jean-Pierre Heymans 22.08.2025

Dans cet Ă©pisode, on explore l’expertise judiciaire : comment un expert technique peut aider le juge Ă  comprendre des dossiers complexes, du bĂątiment Ă  la cybersĂ©curitĂ©. Avec Jean-Pierre Heymans , nous parlons du rĂŽle de l’ expert judiciaire , de la diffĂ©rence entre expertise privĂ©e et expertise en justice, et des dĂ©fis pour traduire la technique dans le langage du tribunal. Est-ce que tu savais q...

Episode 17 : le JML - la check-list qui relie enfin les RH avec la cybersécurité 15.08.2025

Êtes-vous prĂȘt Ă  transformer la façon dont votre entreprise aborde la sĂ©curitĂ© de l'information ? Dans cet Ă©pisode captivant de Compliance Without Coma , Je te plonge dans le processus JML (Joiner, Mover, Leaver), un outil incontournable pour optimiser la gestion des ressources humaines tout en renforçant la sĂ©curitĂ© des donnĂ©es. MĂȘme si ton entreprise n'envisage pas de viser la certification ISO...

Episode 16 : ISO 27001 - Faut-il ĂȘtre optimiste quand on dĂ©marre un SMSI ? 08.08.2025

Ês-tu un optimiste ou un pessimiste lorsqu'il s'agit de mener Ă  bien un projet ? Dans cet Ă©pisode , je te plonge dans la dynamique des projets Ă  travers ce prisme, en m'appuyant sur les concepts de Philippe Gabillet. (Voir Livre L'Ă©loge de l'optimisme). Si tu t'es dĂ©jĂ  demandĂ© comment la psychologie des participants peut influencer la rĂ©ussite d'un projet, cet Ă©pisode est fait pour toi ! Je t'intr...

Episode 15: Pourquoi le syndrome de l'imposteur et Dunning-Kruger affectent-ils la cybersécurité ? 01.08.2025

Vous ĂȘtes-vous dĂ©jĂ  senti comme un imposteur dans votre domaine, ou avez-vous dĂ©jĂ  rencontrĂ© quelqu’un qui semblait avoir une confiance excessive en ses compĂ©tences ? Dans cet Ă©pisode de Compliance Without Coma , je plonge dans deux biais cognitifs fascinants : le syndrome de l’imposteur et l’effet Dunning-Kruger . Des phĂ©nomĂšnes trĂšs frĂ©quents
 surtout dans le monde de la cybersĂ©curitĂ©. 🎯 On cro...

Episode 14: Pourquoi le principe de Peter menace-t-il notre conformité dans la cybersécurité ? 25.07.2025

Tu bosses bien, t’es reconnu, on te donne plus de responsabilitĂ©s. Et un jour
 clac , tu plafonnes. Tu galĂšres, tu doutes, tu stagnes. Et si c’était pas toi le problĂšme
 mais le principe de Peter ? Ce principe dit qu’ on finit tous par ĂȘtre promus jusqu’à notre niveau d’incompĂ©tence . Pas parce qu’on est mauvais. Mais parce qu’on est plus Ă  notre place . Dans cet Ă©pisode, je raconte comment j’ai f...

Episode 13 : Due Care et Due Diligence : ce que les normes ne te disent pas 18.07.2025

đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis . đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đŸŽ™ïž Épisode 13 — Due Care & Due Diligence : Jusqu’oĂč doit-on aller ?...

Episode 12 : Le cercle parfait n'existe pas - comment avancer enfin avec ton SMSI ? 11.07.2025

đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis . đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. Et si le plus gros blocage de ton projet ISO 27001
 c’était toi ? Ou plu...

Episode 11 : De la seconde guerre mondiale à la cybersécurité - comprendre le biais d'observabilité 04.07.2025

Savez-vous que la plupart des incidents de cybersécurité passent inaperçus, laissant les entreprises vulnérables à des attaques dévastatrices ? Dans cet épisode captivant de Compliance Without Coma , Fabrice De Paepe nous plonge dans le fascinant monde du biais d'observabilité, à travers l'histoire d'Abraham Wald, un statisticien dont les découvertes pendant la Seconde Guerre mondiale ont révoluti...

Épisode 10 : De LinkedIn au compte bancaire : l’OSINT qui piùge tes RH 27.06.2025

đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis . đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, et mĂȘme Youtube ;-) Une attaque toute simple. Un mail bien tournĂ©. Et un RH b...

Episode 9 : Pourquoi ton SMSI ressemble à Sisyphe
 et comment ne pas lñcher la pierre 20.06.2025

đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis . đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, et Youtube đŸŽ™ïž Compliance Without Coma – Épisode 9 Le mythe de Sisyphe
 et ton...

Épisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? La matrice RACI expliquĂ©e pour clarifier les responsabilitĂ©s 13.06.2025

đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis . đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, 📌 RĂ©sumĂ© de l’épisode : Dans cet Ă©pisode, on dĂ©marre avec une scĂšne...

Épisode 7 : AD bloquĂ©, hash rĂ©utilisĂ© - l'erreur qui coĂ»te cher aprĂšs le dĂ©part de ton admin (JML Fail) 06.06.2025

đŸŽ™ïž Compliance Without Coma — Le podcast qui rend la sĂ©curitĂ© de l’information, les normes et la gouvernance (presque) fun. đŸ’Œ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis . đŸ“Č Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đŸŽ™ïž Compliance Without Coma — Épisode 7 Bloquer l’AD ne suffit pas quand...

Episode 6 : Comment NIS2 aurait pu Ă©viter un crash Ă  24 Millions d’euros chez British Airways ? #comprendrelacybersecurite 30.05.2025

👋 Aujourd’hui, on remonte Ă  l’étĂ© 2018
 Un Data Breach rĂ©el, massif et Ă©vitable : celui de British Airways. -380 000 clients touchĂ©s -24M€ d’amende -Un mot de passe admin en clair -Et un prestataire compromis (Swissport) RĂ©sultat ? Des CB volĂ©es, un script injectĂ©, un fichier texte avec un mot de passe, et un outil de test
 qui tournait depuis 3 ans. Un enchaĂźnement d’erreurs que la directive NIS...

Écoute le podcast Compliance Without coma sur Replaio

La radio et les podcasts dans une seule appli - gratuite, sans inscription. Installe-la dĂšs aujourd'hui et ne rate pas le lancement

Télécharger sur Google Play

Replaio n'est pas éditeur de podcasts ; les noms des émissions, les visuels et l'audio appartiennent à leurs auteurs et sont diffusés via des flux RSS publics