Toute l’actualité

Toute l’actualité

Actualité

Actualité

Actualité

Actualité

itrust consulting a renouvelé sa certification ISO/IEC 27001 après extension à toutes les mesures d’ISO/IEC 27701 en faveur de la protection des données

itrust consulting a renouvelé la certification de son système de management de la sécurité de l’information (SMSI) et l’a étendue à la conformité de son système de management de la protection de la vie privée (PIMS), valable pour trois ans depuis le 9 juillet 2020.


itrust consulting est la première société de LU certifiée ISO/IEC 27001, sous accréditation OLAS, pour un champ d'application incluant tout le contrôle ISO/IEC 27701 pour la protection des données de la vie privée.

La nouvelle version du champ d'application de la certification est la suivante :
« Le système de management de la sécurité de l’information (SMSI) et le système de management de la protection de la vie privée (PIMS) d’itrust consulting couvrent tous les services commerciaux fournis par itrust consulting à ses clients ainsi que tous les actifs détenus ou gérés, y compris toutes les informations relatives aux clients, les informations personnelles identifiables et les services tels que le conseil en sécurité de l’information et en sécurité informatique, l’audit, la R&D, la formation, les TIC, les CERT et la pseudonymisation, conformément à la déclaration d’applicabilité, version 3.4 du 5 juin 2020, y compris tous les contrôles des normes ISO/IEC 27001 et 27701 ».

Joyeux Noël et bonne année

itrust consulting reste sponsor d’un événement clé de la sécurité de l’information au Luxembourg

Traditionnellement, itrust consulting continue sa soutenance de 15ème édition de « HACK.LU » (22.-24/10/2019).

Liens : HACK.LU

Protection de la Propriété Intellectuelle (PI)

Carlo Harpes, fondateur et gérant d'itrust consulting, a présenté le 10 octobre notre expérience en matière de « Protection de la Propriété Intellectuelle » aux « Afterworks de la Propriété Intellectuelle », dans les locaux de la Chambre de Commerce de Luxembourg.

Liens : Lien vers 'Les afterworks'

ISO/IEC JTC 1/SC 27 ‘Techniques de sécurité informatique’

Du 14 au 18 octobre 2019, Dr Carlo Harpes a participé à la réunion du sous-comité ISO/CEI JTC 1/SC 27 « Techniques de sécurité informatique » à Paris, comme membre de la délégation luxembourgeoise.

Dr Carlo Harpes, Gérant et fondateur d’itrust consulting, a reçu le trophée « National Standards Délégué »

Le 11 octobre 2019, l’ILNAS, en collaboration avec l’Université du Luxembourg (Uni.lu), a organisé une session d’information pour célébrer la 50ème Journée Mondiale de la Normalisation.

Cet événement a permis aux participants d’avoir une vision globale des développements normatifs réalisés dans le cadre de la stratégie normative nationale 2010-2020 et de connaître les perspectives normatives de la prochaine décennie.

La cérémonie de remise du trophée « Délégué national en normalisation » a ensuite eu lieu. Cette année, le Dr. Jean-Philippe Humbert a eu l’honneur de décerner cette distinction à Dr. Carlo Harpes, Gérant et fondateur d’itrust consulting s.à r.l. en regard de son importante contribution à la normalisation technique au Grand-Duché de Luxembourg. Depuis 2005, Carlo a représenté le Luxembourg dans 7 réunions ISO/JTC1/SC27 sur les normes de sécurité, et ce à titre bénévole. Il a en plus animé la création de commentaires luxembourgeois. Avant Carlo a contribué à rédiger des standards bancaires sur la sécurité de l’information.

Liens : Plus de détails ici

Merci, Europe !

À l'occasion de la Journée de l'Europe, itrust consulting tient à remercier l'Union européenne en rappelant que 70 % des salariés recrutés, depuis sa création en 2007, sont des citoyens de l'UE, à l'exclusion des Luxembourgeois.
Au fil des années, itrust consulting a bénéficié de manière significative des programmes européens de Recherche & Développement (FP7, H2020, ESA) : sa participation dans Liveline, LASP, MICIE, SPARC, CockpitCI, iGoing, TRESsPASS, bIoTope, ATENA a été financé avec 2 millions d'euros.
De plus, un chiffre d'affaires de plus de 4 millions d'euros a été réalisé grâce à nos services de conseil auprès des institutions européennes.

Sans l'Union européenne, notre croissance et la qualité de nos services n'auraient pas été les mêmes comme aujourd’hui.

Belle Fête d’Europe !

Où en êtes-vous en ce qui concerne la conformité au GDPR ?

De plus en plus d'entreprises, y compris les petites organisations et les ASBL, ont démontré leur conformité au GDPR.
Ceci est beaucoup plus facile à réaliser qu'on ne le pense généralement.

itrust consulting a récemment mis à jour son offre de services :

  1. Modèles de documents pour le GDPR : € 100 par langue, à remplir par vos soins ;
  2. Déclaration de confidentialité sur mesure pour ASBL, pour un prix fixe de € 100 : Envoyez-nous vos logo, statuts, site web et coordonnées de contact. Nous vous appellerons pour une discussion sur vos pratiques actuelles telles que vos processus d'inscription, vos utilisations d'images prises de vos événements... et nous vous enverrons un projet de déclaration de confidentialité qui sera publié sur votre site web après examen et l’ajout d'aspects qui vous sont spécifiques ;
  3. Initiation au GDPR : 1 journée de formation à € 500 par participant (licence d'utilisation des modèles GDPR incluse) ;
  4. Formation spécialisée en GDPR : 2 jours sur les ‘Fondements du GDPR’ (examen compris) + 3 jours sur le rôle de DPO (examen compris) ;
  5. Services de soutien pour le GDPR : forfait à la journée ;
  6. DPOaaS : en moyenne, 2 à 5 jours par an d'assistance externe en tant que DPO.

Nous sommes prêts et impatients à vous soutenir !

Pour plus de détails, voir description de l'offre de services GDPR

itrust consulting applique la théorie du « nudging » pour augmenter la sécurité de ses clients

En 2017, Richard Thaler et Cass Sunstein, les pères fondateurs de la « théorie du nudging », ont reçu le prix Nobel d'économie. L'essentiel de la théorie peut se résumer en quelques points :

  • Les nudges sont de minuscules indices ou changements qui suggèrent de suivre une certaine direction, mais qui laissent toutes les options ouvertes ;
  • une option par défaut est un nudge très puissant, car elle nécessite que l'on s'y oppose activement pour choisir un chemin différent ;
  • les États et d'autres grandes institutions peuvent utiliser des nudges pour améliorer des sociétés entières.

La principale résolution du Nouvel An d'itrust consulting pour 2019 est d'incorporer le nudging au bénéfice des besoins de sécurité de nos clients.

Le principal problème est que les individus prennent leurs décisions de manière émotionnelle, sans prise en compte rationnelle de la sécurité. Les efforts visant à améliorer la sécurité détournent l'attention et les ressources de leurs activités principales. De plus, les individus ont une forte tendance à rejeter les contraintes et les autorités, car elles leur donnent l'impression qu'ils ont perdu le pouvoir de décision. Le nudging repose sur l'idée que la plupart des décisions sont en fait prises inconsciemment.

« Encourager la sécurité » signifie donc préparer l'environnement pour que les gens choisissent inconsciemment, mais librement, la bonne option pour eux-mêmes et leur sécurité. Un bon exemple de cela est l'exigence de protection de la vie privée par défaut du RDPG. C'est maintenant à nous de trouver - et de mettre en œuvre - d'autres solutions pour nos clients.

C'est pourquoi itrust consulting souhaite faire appel à un spécialiste en sciences sociales pour l'assister dans cette démarche.

Joyeux nudging pour une meilleure cybersécurité !

Archive