Ressources

La bibliothèque de référence des équipes de risque moderne.

Guides, explications, un glossaire vivant et des outils pratiques — les référentiels, réglementations et idées qui façonnent le risque d'entreprise, la sécurité et la conformité, écrits pour les praticiens.

Le centre de ressources GeneSecure est une bibliothèque gratuite et pratique pour les professionnels du risque, de la conformité, du risque opérationnel et de la sécurité. Il couvre les réglementations et référentiels qui structurent le travail de risque moderne — de la FRTB et d'IFRS 17 à CPS 230, SR 11-7, CECL et la gouvernance de l'IA — à travers des explications en langage clair, un glossaire interconnecté et des outils qui aident à quantifier la valeur d'un risque piloté sur une plateforme gouvernée unique.

Guides et explications

Maîtrisez les règles du jeu.

Des analyses de fond, sans jargon, des réglementations et méthodes qui définissent le travail de risque et de conformité. Filtrez par thème pour trouver ce qui compte pour votre équipe.

Cyberdéfense

Les RSSI n'ont pas besoin de plus d'alertes. Ils ont besoin de contexte de risque.

Ajouter un outil de détection de plus rend rarement une équipe sécurité plus sûre — cela la rend plus occupée. La ressource rare, c'est le contexte : laquelle des alertes du jour porte sur un actif critique, atteint des données sensibles et pourrait réellement causer une perte matérielle.

5 juillet 20268 min de lecture
Cyberdéfense

Notations de sécurité opaques ou notation cyber transparente

Une simple lettre issue d'une notation vue de l'extérieur est facile à consommer et impossible à exploiter. Une notation transparente montre les preuves, la pondération et le chemin du constat au chiffre — un score contesté devient un score corrigeable.

3 juillet 20269 min de lecture
Cyberdéfense

Comment présenter le cyber-risque au conseil sans le noyer sous les CVE

Un conseil ne veut pas un scan de vulnérabilités. Il veut savoir si l'organisation est exposée au-delà de son appétence, si la tendance s'améliore et si l'argent va au bon endroit. Voici une structure qui répond à ces questions.

1 juillet 20269 min de lecture
Cyberdéfense

Quantification du cyber-risque avec FAIR : des CVE aux euros présentés au conseil

FAIR est le standard ouvert permettant d'exprimer le cyber-risque en termes financiers — en traduisant l'exposition technique en une perte annualisée attendue que le conseil peut réellement hiérarchiser.

30 juin 20269 min de lecture
Conformité

Du rapport SOC 2 au trust center vivant

Un rapport SOC 2 est un PDF figé qui commence à vieillir dès sa signature. Un trust center vivant transforme les mêmes contrôles, preuves et politiques en une vue en libre-service, continuellement à jour, de votre posture de sécurité — et raccourcit chaque affaire.

28 juin 20268 min de lecture
Cyberdéfense

Construire un programme cyber abordable avec Wazuh et GeneSecure

Vous n'avez pas besoin d'un EDR et d'un SIEM à six chiffres pour conduire un programme cyber crédible. La télémétrie open source de Wazuh, associée à des scanners ouverts et à une couche de risque et de GRC neutre, donne à une équipe réduite une corrélation, des preuves et un reporting de niveau entreprise.

26 juin 20269 min de lecture
Cyberdéfense

Qu'est-ce qu'une plateforme de sécurité neutre (et pourquoi elle vaut mieux qu'un remplacement complet) ?

Une plateforme de sécurité neutre se pose au-dessus des outils EDR, SIEM, cloud et de scan que vous possédez déjà — elle normalise leurs données dans un modèle unique et y ajoute détection, réponse, exposition et risque, au lieu de les remplacer.

24 juin 20268 min de lecture
Gouvernance de l'IA

Gouvernance de l'IA en entreprise réglementée : un cadre pratique

La gouvernance de l'IA est l'ensemble des politiques, contrôles et dispositifs de supervision qui maintiennent les systèmes d'IA sûrs, équitables, explicables et conformes. Dans les entreprises réglementées, elle s'appuie sur la discipline du risque de modèle et sur des cadres tels que le NIST AI RMF et le règlement européen sur l'IA.

4 juin 20269 min de lecture
Risque de crédit

CECL pour les coopératives de crédit : le modèle de pertes de crédit attendues expliqué

CECL a remplacé la méthode des pertes avérées par un modèle prospectif de pertes attendues pour la provision pour pertes de crédit. Les coopératives de crédit et autres établissements l'ont adopté pour les exercices ouverts après le 15 décembre 2022.

7 mai 20268 min de lecture
Risque de modèle

Le risque de modèle au sens de SR 11-7 : guide de la gestion du risque de modèle

SR 11-7 est l'orientation prudentielle américaine qui définit la gestion du risque de modèle pour les banques. Elle présente le risque de modèle comme le risque de conséquences défavorables liées à des erreurs de modèle ou à un mauvais usage, et exige validation, gouvernance et inventaire.

9 avril 20269 min de lecture
Risque de marché

FRTB, qu'est-ce que c'est ? La revue fondamentale du portefeuille de négociation expliquée

La FRTB refond la façon dont les banques mesurent et couvrent en capital le risque de marché du portefeuille de négociation — en remplaçant la Value at Risk par l'Expected Shortfall et en durcissant la frontière entre portefeuille de négociation et portefeuille bancaire.

12 mars 20269 min de lecture
Assurance

IFRS 17 expliquée : la norme comptable des contrats d'assurance

IFRS 17 est la norme comptable mondiale relative aux contrats d'assurance. Elle a remplacé IFRS 4 par un modèle unique et transparent qui évalue les passifs d'assurance en valeur actuelle et libère le profit à mesure que le service est rendu.

26 février 202610 min de lecture
Résilience opérationnelle

Guide APRA CPS 230 : la gestion du risque opérationnel pour les entités réglementées

CPS 230 est la norme prudentielle de l'APRA sur la gestion du risque opérationnel, la continuité d'activité et la gestion des prestataires. Elle s'applique aux banques, assureurs et fonds de pension australiens depuis le 1er juillet 2025.

29 janvier 20268 min de lecture
Le glossaire

Chaque terme du risque, clairement défini.

Une référence de A à Z, interconnectée, de 48 termes du risque, de la sécurité et de la conformité — de la Value at Risk au règlement européen sur l'IA. Chaque entrée renvoie aux termes liés et aux modules qui les mettent en œuvre.

Analyse de scénariosL'analyse de scénarios examine l'impact de situations hypothétiques précises — pandémie, cyberattaque, défaillance d'un fournisseur — sur le profil de risque et les opérations d'une organisation. Contrairement aux mesures statistiques, elle est narrative et prospective, ce qui en fait un outil central de la résilience opérationnelle, de la continuité d'activité et de l'évaluation des risques émergents.Appétence au risqueL'appétence au risque est le niveau et le type de risque qu'une organisation accepte de prendre pour atteindre ses objectifs ; elle est fixée par le conseil et exprimée par des limites et des tolérances. Elle traduit la stratégie en bornes qui guident les décisions quotidiennes et signalent quand une exposition doit être escaladée.Audit interneL'audit interne est la fonction d'assurance indépendante qui évalue l'efficacité des processus de gouvernance, de gestion des risques et de contrôle d'une organisation. Troisième ligne du modèle des trois lignes, il rend compte au conseil et au comité d'audit et apporte une contestation objective, distincte des métiers et des fonctions de risque.Bâle IIIBâle III est le cadre réglementaire international du Comité de Bâle sur le contrôle bancaire, qui renforce les exigences de fonds propres, de levier et de liquidité des banques après la crise de 2008. Il élève la quantité et la qualité des fonds propres, introduit des ratios de liquidité (LCR et NSFR) et comprend les réformes dites « Basel III endgame » qui affinent les exigences de capital pour les risques de crédit, opérationnel et de marché.Cadre de cybersécurité du NISTLe NIST Cybersecurity Framework est un ensemble volontaire de normes et de bonnes pratiques de gestion du cyber-risque, organisé autour des fonctions Gouverner, Identifier, Protéger, Détecter, Répondre et Rétablir. Largement adopté dans tous les secteurs, il fournit un langage commun pour évaluer et améliorer la posture de cybersécurité.Capital de solvabilité requis (SCR)Le capital de solvabilité requis est le montant de fonds propres qu'un assureur soumis à Solvabilité II doit détenir pour absorber une perte bicentennale sur un an. Il peut être calculé par la formule standard du régulateur ou par un modèle interne approuvé de l'assureur ; passer en dessous déclenche une intervention prudentielle croissante.CECLLe modèle CECL (pertes de crédit attendues sur la durée de vie) est le modèle de perte de crédit des principes comptables américains (ASC 326) qui impose aux établissements de provisionner dès l'origine les pertes attendues sur toute la durée de vie d'un actif financier, à partir de prévisions prospectives. Il a remplacé la méthode des pertes avérées, qui ne reconnaissait les pertes qu'une fois devenues probables.Chemin d'attaqueUn chemin d'attaque est l'enchaînement d'étapes — à travers actifs, identités, permissions et connexions réseau — par lequel un attaquant pourrait progresser d'un point d'entrée initial vers une cible de grande valeur. Analyser les chemins d'attaque permet aux défenseurs de repérer et de couper les quelques maillons qui bloqueraient de nombreuses routes vers leurs systèmes les plus critiques, ce qui est bien plus efficace que de corriger des vulnérabilités isolément.
Outils

Calculateur de ROI du risque unifié

Modélisez en quelques minutes les économies de temps, de coût et d'effort d'audit d'un passage d'outils ponctuels fragmentés à une plateforme de risque gouvernée unique.

De la lecture sur le risque à son pilotage.

Réservez une présentation de 30 minutes : nous rattacherons GeneSecure aux référentiels et domaines que vous venez de lire — avec vos données sous les yeux.

Ressources sur la gestion des risques — guides GRC et livres blancs RegTech | GeneSecure