Episode 16 : ISO 27001 - Faut-il être optimiste quand on démarre un SMSI ?
Description
Ês-tu un optimiste ou un pessimiste lorsqu'il s'agit de mener à bien un projet ? Dans cet épisode , je te plonge dans la dynamique des projets à travers ce prisme, en m'appuyant sur les concepts de Philippe Gabillet. (Voir Livre L'éloge de l'optimisme). Si tu t'es déjà demandé comment la psychologie des participants peut influencer la réussite d'un projet, cet épisode est fait pour toi !
Je t'introduis une matrice qui classe les participants d'un projet selon leur vision du but et du chemin à parcourir. Il décrit quatre profils psychologiques distincts : l'optimiste, le pessimiste, le naïfet le cynique, qui Comprendre ces profils est essentiel pour toute démarche de conformité, notamment dans le cadre des normes ISO comme l'ISO 27001.
Que tu sois un professionnel de la GRC ou simplement quelqu'un qui cherche à améliorer ses bonnes pratiques en cybersécurité, cet épisode te fournira des conseils pratiques en cybersécurité qui t'aideront à naviguer dans les défis de la conformité (sans Coma).
🎙️ Compliance Without Coma — Le podcast qui rend la sécurité de l’information, les normes et la gouvernance (presque) fun.
💼 Animé par Fabrice De Paepe, expert en cybersécurité, consultant ISO 27001 et fondateur de Nitroxis.
📲 Pour aller plus loin : abonne-toi, partage, et retrouve-moi sur LinkedIn, Instagram, TikTok, etc.
Je m’appelle Fabrice De Paepe.
Je suis tombé dans l’informatique par curiosité à 12 ans… et j’y suis resté par conviction.
Depuis plus de 25 ans, je gravite dans le monde de l’IT, d’abord côté technique (Mainframe, Windows, Unix, Centres de données, puis très vite dans ce que j’aime appeler “l’IT qui fait sens” : la sécurité de l’information, la conformité, et surtout la gouvernance.
J’ai accompagné des dizaines de structures (PME, multinationales, institutions publiques) dans leurs démarches de mise en conformité. Je suis à la fois consultant, auditeur, formateur, et parfois même traducteur de jargon technique
Mon super-pouvoir ?
👉 Transformer des exigences normatives en solutions concrètes et actionnables.
👉 Vulgariser les trucs chiants avec une dose d’humour (ou au moins sans endormir tout le monde).
👉 Et permettre à mes clients de faire de la sécurité un atout stratégique — pas une ligne de coût.
🎙️ Ce podcast, Compliance Without Coma, c’est un prolongement de tout ça.
Une manière de diffuser ce que je vois sur le terrain, de partager les bonnes pratiques (et les mauvaises), d’alerter sur les pièges classiques, et de déchiffrer ce qui se cache vraiment derrière les buzzwords ou l'actualité.
Ici, pas de bullshit - je vais tâcher de pas en faire en tout cas ;-)
Pas de “consultant PowerPoint”.
Mais une vraie envie de transmettre, de questionner, et d’outiller.
Tu y retrouveras des réflexions sur la gouvernance, des capsules ISO 27001 digestes, des retours d’expérience d’audit.
Bienvenue dans un espace où on parle sécurité avec recul, où on ose poser les bonnes questions, et où, surtout, on reste éveillé.
Et si tu es dans les bouchons, écoutes moi ;-)
Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.