Restez informé des dernières mises à jour de conformité, changements réglementaires et nouvelles versions de référentiels.
La date d'application pour les systèmes IA à haut risque a été repoussée au T4 2026. Nous analysons les implications pour les référentiels de gouvernance IA et ce que les équipes conformité doivent faire dès maintenant.
Le NIST a publié la version finale du Cybersecurity Framework 2.0 avec une nouvelle fonction « Govern » au cœur. GRCEye inclut désormais les contrôles mis à jour et les correspondances.
Le premier trimestre 2026 a vu des sanctions RGPD record. L'analyse montre que les défauts de DPA et de gestion du consentement sont les premières causes. Assurez-vous que vos contrats sont prêts pour l'audit.
De nouvelles statistiques montrent une adoption large des contrôles NIS2 dans le secteur financier européen. Nous avons mis à jour nos modèles de contrôles NIS2 avec les derniers mappings.
ISO a publié des clarifications sur 12 nouveaux contrôles de l'Annexe A en réponse à la révision 2022. Le référentiel ISO 27001 de GRCEye reflète désormais ces ajouts avec des modèles de preuves.
Le Digital Operational Resilience Act exige désormais des rapports trimestriels de surveillance pour tous les fournisseurs TIC critiques. Nous avons ajouté des modèles d'évaluation fournisseurs spécifiques DORA.
L'AICPA a clarifié les exigences de calendrier pour les rapports SOC 2 Type II. Les rapports doivent couvrir au moins 6 mois. Consultez notre guide actualisé du référentiel SOC 2.
Le Center for Internet Security a publié CIS Controls v9 avec des contrôles restructurés et un nouveau focus sécurité cloud. Le référentiel CIS de GRCEye est désormais mis à jour.
Recevez chaque semaine des analyses GRC et les actualités de la conformité dans votre boîte mail.