Fabrice De Paepe
Compliance Without coma
đ Normes. Risques. Gouvernance. Sans prise de tĂȘte. Bienvenue dans Compliance Without Coma, le podcast qui parle de sĂ©curitĂ© de lâinformation, de conformitĂ©, de risques et de normes⊠sans jargon et sans somnifĂšre. Je mâappelle Fabrice De Paepe et je te partage des insights concrets, des conseils dâexpert, des retours terrain (et quelques piques bien placĂ©es), pour mieux comprendre ce que cache lâISO 27001, DORA, NIS2, ou encore le RGPD ainsi que tout ce qui a trait Ă la sensibilisation, sĂ©curitĂ© de l'information, actualitĂ© cyber.đŻ Que tu sois Ă©tudiant, DSI, consultant, entrepreneur ou juste...
N'hésitez pas à visiter le site du podcast et à soutenir son créateur : podcast.ausha.co
Auteur
Fabrice De Paepe
Catégorie
Site du podcast
Dernier épisode
2 oct. 2026
OĂč Ă©couter ?
Les podcasts dans l'appli Replaio Radio BientÎt disponibleLes podcasts arrivent trÚs bientÎt dans l'appli. Installe-la dÚs maintenant et découvre en avant-premiÚre une toute nouvelle façon de vivre les podcasts
Ăpisodes
Episode 30 : Machiavel aurait pu ĂȘtre CISO 07.11.2025 9:36
Et si les enseignements de NiccolĂČ Machiavelli pouvaient transformer votre approche de la cybersĂ©curitĂ© ? Dans cet Ă©pisode de Compliance Without Coma , Fabrice De Paepe nous plonge dans l'univers complexe de Machiavel, en particulier Ă travers son cĂ©lĂšbre ouvrage Le Prince , et nous montre comment ces concepts intemporels s'appliquent Ă la rĂ©alitĂ© moderne de la conformitĂ© et de la cybersĂ©curitĂ©. I...
Episode 29 - Pourquoi l'art de la guerre de Sun Tzu est-il essentiel pour la cybersécurité moderne ? 31.10.2025 6:19
« La meilleure victoire est celle que lâon remporte sans avoir Ă combattre. » Cette citation de Sun Tzu rĂ©sonne particuliĂšrement dans le domaine de la cybersĂ©curitĂ©. Dans cet Ă©pisode de Compliance Without Coma , Fabrice De Paepe nous plonge dans l'univers de l'art de la guerre appliquĂ© Ă la cybersĂ©curitĂ©. En s'appuyant sur la version moderne du cĂ©lĂšbre traitĂ© stratĂ©gique par Alexandre LiĂ©nard, il...
Episode 28 : Le désert des CISO's 24.10.2025 4:39
Ătes-vous prĂȘt Ă plonger dans l'univers de la cybersĂ©curitĂ© et Ă dĂ©couvrir comment un roman peut Ă©clairer le rĂŽle crucial d'un CISO ? Dans cet Ă©pisode de Compliance Without Coma , Fabrice De Paepe nous emmĂšne dans une rĂ©flexion profonde inspirĂ©e par "Le dĂ©sert des tartares" de Dino Buzzati. Imaginez-vous dans la peau de Giovanni Drogo, un officier militaire qui attend patiemment un ennemi qui ne v...
Episode 27 : Spécial 6 mois de Podcast Compliance Without coma - Quelles leçons j'en ai tirées ? 22.10.2025 9:37
Ătes-vous prĂȘt Ă plonger dans l'univers de la conformitĂ© sans ennui ? Dans cet Ă©pisode spĂ©cial de Compliance Without Coma , Fabrice De Paepe fait un bilan de six mois de podcasting, une aventure riche en enseignements et en dĂ©couvertes. Que vous soyez un passionnĂ© de cybersĂ©curitĂ©, un professionnel de la gouvernance ou simplement curieux des normes ISO, cet Ă©pisode est fait pour vous ! Fabrice par...
Episode 26 : Pourquoi la capacité du risque est-elle essentielle pour la survie de votre entreprise 17.10.2025 6:18
Ătes-vous vraiment conscient de la capacitĂ© de risque de votre entreprise ? Dans cet Ă©pisode de Compliance Without Coma , Fabrice De Paepe nous plonge dans l'univers souvent nĂ©buleux des normes ISO et de la gestion des risques. La capacitĂ© de risque, un terme qui peut sembler complexe, est en rĂ©alitĂ© une notion essentielle pour la survie de votre entreprise. Elle dĂ©finit la perte maximale que vous...
Episode 25: Against the Gods - la fabuleuse Histoire des risques 10.10.2025 8:42
Ătes-vous prĂȘt Ă redĂ©finir votre comprĂ©hension du risque ? Dans cet Ă©pisode captivant de Compliance Without Coma , Fabrice De Paepe nous plonge dans un voyage Ă travers l'Ă©volution de la notion de risque, s'inspirant du chef-d'Ćuvre de Peter Bernstein, "Against the Gods". En parcourant l'histoire, Fabrice nous rĂ©vĂšle comment notre rapport au risque a radicalement changĂ©, passant d'une dĂ©pendance a...
Episode 24 : Pourquoi nos peurs déforment-elles notre perception des risques en cybersécurité ? 03.10.2025 6:15
Saviez-vous que le moustique est en réalité l'animal le plus meurtrier de notre planÚte, bien avant le requin ? Cette révélation surprenante est le point de départ de notre discussion dans cet épisode de Compliance Without Coma . Fabrice De Paepe nous entraßne dans un voyage à travers le monde de la cybersécurité et de la gouvernance, en nous montrant comment nos peurs peuvent altérer notre percep...
Episode 23 : Entre Datacenters, Cloud, FinOps et Agilopathe : 20 ans d'évolution avec Eric Fourn 26.09.2025 44:32
Ătes-vous prĂȘt Ă dĂ©couvrir comment la virtualisation transforme notre paysage numĂ©rique et influence la cybersĂ©curitĂ© ? Dans cet Ă©pisode de "Compliance Without Coma", Fabrice De Paepe s'entretient avec Ăric Fourn, un expert reconnu en virtualisation et architecte cloud. Ensemble, ils plongent dans l'Ă©volution de la virtualisation, un Ă©lĂ©ment clĂ© qui sous-tend les infrastructures cloud modernes. Ăr...
Episode 22: L'erreur ISO 27001 que je vois partout quand t'as pas de développeur 19.09.2025 14:31
Ătes-vous sĂ»r que votre entreprise applique les bons contrĂŽles pour se conformer Ă l'ISO 27001 ? Dans cet Ă©pisode de Compliance Without Coma , Fabrice De Paepe met en lumiĂšre une erreur courante qui coĂ»te cher Ă de nombreuses entreprises : l'application de contrĂŽles inappropriĂ©s, notamment ceux liĂ©s au dĂ©veloppement logiciel. Imaginez cocher des cases sur une liste de contrĂŽles qui ne s'appliquent...
Episode 21 : IA et audits ISO - OpportunitĂ© Ă saisir ou bombe Ă retardement prĂȘte Ă exploser ? 12.09.2025 7:58
Es-tu prĂȘt Ă plonger dans l'univers de l'IA et Ă dĂ©couvrir comment elle transforme les audits ISO ? Dans cet Ă©pisode de Compliance Without Coma , Je t'Ă©clairesur les enjeux cruciaux de l'intĂ©gration de l'intelligence artificielle (IA) dans le cadre des audits ISO. Alors que les entreprises cherchent Ă adopter des technologies avancĂ©es pour amĂ©liorer leur conformitĂ© , il est essentiel de comprendre...
Episode 20 : Le modÚle de gouvernance des 3 lignes de défense 05.09.2025 8:31
Es-tu prĂȘt Ă transformer la maniĂšre dont ton organisation aborde la gouvernance et la gestion des risques ? Dans cet Ă©pisode de Compliance Without Coma , je te plonge dans le modĂšle des trois lignes de dĂ©fense, une approche modernisĂ©e par l'Institut des auditeurs internes (IIA) en 2020. Ce modĂšle est essentiel, que tu diriges une petite entreprise ou une grande organisation, car il met l'accent su...
Episode 19 : Pourquoi le leadership est-il essentiel pour la conformité ISO 27001 ? 29.08.2025 14:44
Est-ce que tu es conscient que le leadership en matiÚre de sécurité peut faire la différence entre une organisation résiliente et une cible facile pour les cyberattaques ? Dans cet épisode de Compliance Without Coma , je te plonge dans la clause 5 de l' ISO 27001 , une clause essentielle pour garantir la sécurité de l'information au sein des entreprises. Il ne s'agit pas seulement de signer des po...
Ăpisode 18 : Expertise judiciaire, quand la technique est face au juge avec Jean-Pierre Heymans 22.08.2025 16:27
Dans cet Ă©pisode, on explore lâexpertise judiciaire : comment un expert technique peut aider le juge Ă comprendre des dossiers complexes, du bĂątiment Ă la cybersĂ©curitĂ©. Avec Jean-Pierre Heymans , nous parlons du rĂŽle de lâ expert judiciaire , de la diffĂ©rence entre expertise privĂ©e et expertise en justice, et des dĂ©fis pour traduire la technique dans le langage du tribunal. Est-ce que tu savais q...
Episode 17 : le JML - la check-list qui relie enfin les RH avec la cybersécurité 15.08.2025 13:14
Ătes-vous prĂȘt Ă transformer la façon dont votre entreprise aborde la sĂ©curitĂ© de l'information ? Dans cet Ă©pisode captivant de Compliance Without Coma , Je te plonge dans le processus JML (Joiner, Mover, Leaver), un outil incontournable pour optimiser la gestion des ressources humaines tout en renforçant la sĂ©curitĂ© des donnĂ©es. MĂȘme si ton entreprise n'envisage pas de viser la certification ISO...
Episode 16 : ISO 27001 - Faut-il ĂȘtre optimiste quand on dĂ©marre un SMSI ? 08.08.2025 13:49
Ăs-tu un optimiste ou un pessimiste lorsqu'il s'agit de mener Ă bien un projet ? Dans cet Ă©pisode , je te plonge dans la dynamique des projets Ă travers ce prisme, en m'appuyant sur les concepts de Philippe Gabillet. (Voir Livre L'Ă©loge de l'optimisme). Si tu t'es dĂ©jĂ demandĂ© comment la psychologie des participants peut influencer la rĂ©ussite d'un projet, cet Ă©pisode est fait pour toi ! Je t'intr...
Episode 15: Pourquoi le syndrome de l'imposteur et Dunning-Kruger affectent-ils la cybersécurité ? 01.08.2025 8:00
Vous ĂȘtes-vous dĂ©jĂ senti comme un imposteur dans votre domaine, ou avez-vous dĂ©jĂ rencontrĂ© quelquâun qui semblait avoir une confiance excessive en ses compĂ©tences ? Dans cet Ă©pisode de Compliance Without Coma , je plonge dans deux biais cognitifs fascinants : le syndrome de lâimposteur et lâeffet Dunning-Kruger . Des phĂ©nomĂšnes trĂšs frĂ©quents⊠surtout dans le monde de la cybersĂ©curitĂ©. đŻ On cro...
Episode 14: Pourquoi le principe de Peter menace-t-il notre conformité dans la cybersécurité ? 25.07.2025 10:13
Tu bosses bien, tâes reconnu, on te donne plus de responsabilitĂ©s. Et un jour⊠clac , tu plafonnes. Tu galĂšres, tu doutes, tu stagnes. Et si câĂ©tait pas toi le problĂšme⊠mais le principe de Peter ? Ce principe dit quâ on finit tous par ĂȘtre promus jusquâĂ notre niveau dâincompĂ©tence . Pas parce quâon est mauvais. Mais parce quâon est plus Ă notre place . Dans cet Ă©pisode, je raconte comment jâai f...
Episode 13 : Due Care et Due Diligence : ce que les normes ne te disent pas 18.07.2025 17:53
đïž Compliance Without Coma â Le podcast qui rend la sĂ©curitĂ© de lâinformation, les normes et la gouvernance (presque) fun. đŒ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis . đČ Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đïž Ăpisode 13 â Due Care & Due Diligence : JusquâoĂč doit-on aller ?...
Episode 12 : Le cercle parfait n'existe pas - comment avancer enfin avec ton SMSI ? 11.07.2025 6:05
đïž Compliance Without Coma â Le podcast qui rend la sĂ©curitĂ© de lâinformation, les normes et la gouvernance (presque) fun. đŒ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis . đČ Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. Et si le plus gros blocage de ton projet ISO 27001⊠câĂ©tait toi ? Ou plu...
Episode 11 : De la seconde guerre mondiale à la cybersécurité - comprendre le biais d'observabilité 04.07.2025 6:18
Savez-vous que la plupart des incidents de cybersécurité passent inaperçus, laissant les entreprises vulnérables à des attaques dévastatrices ? Dans cet épisode captivant de Compliance Without Coma , Fabrice De Paepe nous plonge dans le fascinant monde du biais d'observabilité, à travers l'histoire d'Abraham Wald, un statisticien dont les découvertes pendant la Seconde Guerre mondiale ont révoluti...
Ăpisode 10 : De LinkedIn au compte bancaire : lâOSINT qui piĂšge tes RH 27.06.2025 6:55
đïž Compliance Without Coma â Le podcast qui rend la sĂ©curitĂ© de lâinformation, les normes et la gouvernance (presque) fun. đŒ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis . đČ Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, et mĂȘme Youtube ;-) Une attaque toute simple. Un mail bien tournĂ©. Et un RH b...
Episode 9 : Pourquoi ton SMSI ressemble à Sisyphe⊠et comment ne pas lùcher la pierre 20.06.2025 10:17
đïž Compliance Without Coma â Le podcast qui rend la sĂ©curitĂ© de lâinformation, les normes et la gouvernance (presque) fun. đŒ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis . đČ Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, et Youtube đïž Compliance Without Coma â Ăpisode 9 Le mythe de Sisyphe⊠et ton...
Ăpisode 8 : Qui dĂ©croche le tĂ©lĂ©phone ? La matrice RACI expliquĂ©e pour clarifier les responsabilitĂ©s 13.06.2025 6:36
đïž Compliance Without Coma â Le podcast qui rend la sĂ©curitĂ© de lâinformation, les normes et la gouvernance (presque) fun. đŒ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis . đČ Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, Youtube, đ RĂ©sumĂ© de lâĂ©pisode : Dans cet Ă©pisode, on dĂ©marre avec une scĂšne...
Ăpisode 7 : AD bloquĂ©, hash rĂ©utilisĂ© - l'erreur qui coĂ»te cher aprĂšs le dĂ©part de ton admin (JML Fail) 06.06.2025 9:44
đïž Compliance Without Coma â Le podcast qui rend la sĂ©curitĂ© de lâinformation, les normes et la gouvernance (presque) fun. đŒ AnimĂ© par Fabrice De Paepe, expert en cybersĂ©curitĂ©, consultant ISO 27001 et fondateur de Nitroxis . đČ Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc. đïž Compliance Without Coma â Ăpisode 7 Bloquer lâAD ne suffit pas quand...
Episode 6 : Comment NIS2 aurait pu Ă©viter un crash Ă 24 Millions dâeuros chez British Airways ? #comprendrelacybersecurite 30.05.2025 12:33
đ Aujourdâhui, on remonte Ă lâĂ©tĂ© 2018⊠Un Data Breach rĂ©el, massif et Ă©vitable : celui de British Airways. -380 000 clients touchĂ©s -24M⏠dâamende -Un mot de passe admin en clair -Et un prestataire compromis (Swissport) RĂ©sultat ? Des CB volĂ©es, un script injectĂ©, un fichier texte avec un mot de passe, et un outil de test⊠qui tournait depuis 3 ans. Un enchaĂźnement dâerreurs que la directive NIS...
Podcasts similaires
Replaio n'est pas éditeur de podcasts ; les noms des émissions, les visuels et l'audio appartiennent à leurs auteurs et sont diffusés via des flux RSS publics