GRCEye

Actualités Référentiels & Réglementation

Restez informé des dernières mises à jour de conformité, changements réglementaires et nouvelles versions de référentiels.

Réglementation
18/03/2026

Échéance d'application de l'EU AI Act repoussée : ce que cela signifie pour vos contrôles

La date d'application pour les systèmes IA à haut risque a été repoussée au T4 2026. Nous analysons les implications pour les référentiels de gouvernance IA et ce que les équipes conformité doivent faire dès maintenant.

Lire la suite
Mise à jour de référentiel
12/03/2026

NIST CSF 2.0 inclut désormais la fonction Gouvernance : mise à jour du référentiel

Le NIST a publié la version finale du Cybersecurity Framework 2.0 avec une nouvelle fonction « Govern » au cœur. GRCEye inclut désormais les contrôles mis à jour et les correspondances.

Lire la suite
Sanctions
08/03/2026

Sanctions RGPD : 1,2 Md€ au T1 2026, l'application s'accélère

Le premier trimestre 2026 a vu des sanctions RGPD record. L'analyse montre que les défauts de DPA et de gestion du consentement sont les premières causes. Assurez-vous que vos contrats sont prêts pour l'audit.

Lire la suite
Conformité
01/03/2026

Directive NIS2 : 90 % des entités financières de l'UE sont conformes

De nouvelles statistiques montrent une adoption large des contrôles NIS2 dans le secteur financier européen. Nous avons mis à jour nos modèles de contrôles NIS2 avec les derniers mappings.

Lire la suite
Mise à jour de référentiel
24/02/2026

Révision ISO 27001:2022. Nouveaux contrôles Annexe A ajoutés

ISO a publié des clarifications sur 12 nouveaux contrôles de l'Annexe A en réponse à la révision 2022. Le référentiel ISO 27001 de GRCEye reflète désormais ces ajouts avec des modèles de preuves.

Lire la suite
Réglementation
18/02/2026

DORA T2 2026 : exigences de surveillance des tiers TIC

Le Digital Operational Resilience Act exige désormais des rapports trimestriels de surveillance pour tous les fournisseurs TIC critiques. Nous avons ajouté des modèles d'évaluation fournisseurs spécifiques DORA.

Lire la suite
Orientation
10/02/2026

Calendrier des rapports d'audit SOC 2 Type II : nouvelles orientations

L'AICPA a clarifié les exigences de calendrier pour les rapports SOC 2 Type II. Les rapports doivent couvrir au moins 6 mois. Consultez notre guide actualisé du référentiel SOC 2.

Lire la suite
Mise à jour de référentiel
03/02/2026

CIS Controls v9 publié : mise à jour majeure du jeu de contrôles

Le Center for Internet Security a publié CIS Controls v9 avec des contrôles restructurés et un nouveau focus sécurité cloud. Le référentiel CIS de GRCEye est désormais mis à jour.

Lire la suite
Restez informé

Restez informé

Recevez chaque semaine des analyses GRC et les actualités de la conformité dans votre boîte mail.