top of page
Les conseils de notre cabinet de conseil en sûreté

Votre source d'informations en sécurité
Découvrez des informations pratiques et des insights sur l'actualité en sûreté.
Rechercher


Les risques physiques des commerces de valeur : comprendre les modes opératoires pour mieux protéger
La France enregistre environ 218 000 cambriolages par an, dont une proportion croissante cible spécifiquement les structures détenant de la marchandise à haute densité de valeur. Les commerces de détail spécialisés dans la vente d'objets de valeur — qu'il s'agisse de bijouterie, de montres, d'électronique haut de gamme ou de téléphonie mobile — font face à une menace organisée et en constante évolution. Pour les boutiques de téléphonie mobile seules, on enregistrait 16 cambri


Sécurité et Sûreté : comprendre les enjeux concrets dans les organisations
Avant de lire cet article, si vous n'avez pas encore clarifié la différence entre sécurité et sûreté, nous vous recommandons de commencer par "Quelle est la différence entre sécurité et sûreté ? ici . Ce que nous abordons ici, c'est ce qui se passe quand cette distinction n'est pas maîtrisée dans une organisation. Dans la majorité des organisations que nous auditons, la distinction entre sécurité et sûreté est connue — du moins en théorie. Les responsables savent que la sécu


Bioterrorisme et risque NRBC : ce que les organisations doivent vraiment comprendre
La plupart des grandes nations ont lancé un programme de développement d'armes biologiques entre les deux guerres et ces programmes ont été


Violences urbaines : le risque qui ne se limite plus aux zones sensibles
En onze jours, l'été 2023 a changé la façon dont les entreprises françaises devraient percevoir le risque de violences urbaines. Déclenchées par la mort de Nahel Merzouk à Nanterre le 27 juin, les émeutes ont touché 672 communes dans 95 départements — soit deux fois plus qu'en 2005. Selon le rapport de la commission d'enquête du Sénat, le coût total des dégradations est estimé à environ un milliard d'euros, une estimation confirmée par le gouvernement. France Assureurs a comp


Directive REC (CER) : Résilience des entités critiques – Au-delà de la cybersécurité
Trois directives convergentes, une seule vraie résilience Vous avez probablement entendu parler de NIS2. Vous connaissez peut-être DORA si vous êtes dans le secteur financier. Mais il y en a une troisième directive, tout aussi importante, que beaucoup d'organisations ignorent encore. C'est la directive REC - ou CER en anglais (Critical Entities Resilience Directive). Et elle change fondamentalement ce que signifie être "résilient" en Europe. Contrairement à NIS2 qui se concen


La sûreté en entreprise : pourquoi les bonnes pratiques échouent sans diagnostic préalable
Avant de lire cet article, si la distinction entre sécurité et sûreté ne vous est pas encore familière, commencez par notre article "Quelle est la différence entre sécurité et sûreté ?" ici . Il pose les bases indispensables pour comprendre ce qui suit. Il existe une idée reçue tenace dans le monde de la sûreté d'entreprise : il suffirait d'installer des caméras, de former les équipes, de rédiger des procédures d'urgence et le tour serait joué. Cette vision de la sûreté comm


Analyse comportementale et détection des comportements suspects : ce que ça change vraiment sur le terrain
Un individu entre dans un espace d'accueil. Il scanne la pièce de gauche à droite sans chercher à interagir. Ses mains sont occupées sans raison apparente. Il s'attarde près d'une zone qu'il ne semble pas avoir de raison de fréquenter. Quelques minutes plus tard, il repart sans avoir rien fait de visible. Est-ce un comportement suspect ? Peut-être. Peut-être pas. Tout dépend du contexte, du lieu, de l'heure, de ce qui s'est passé avant — et de la formation de celui qui observ


Article 23 de NIS2 : Structurer vos processus de signalement d'incidents
Ce qu'il faut savoir sur les délais de notification Sous la directive NIS2, le signalement des incidents significatifs suit un calendrier défini. Comprendre cette timeline et la préparer permet à votre organisation de réagir professionnellement au moment où cela compte vraiment. Les trois phases du signalement Phase 1 : T+24 heures – Alerte précoce Dans les 24 heures suivant la détection d'un incident significatif, vous devez notifier : L'ANSSI (en France) Le CSIRT régional


Le RETEX en sécurité-sûreté : pourquoi la plupart des organisations passent à côté
Au 5ème siècle avant J.C. Confucius a considéré que « L'expérience est une lanterne accrochée dans le dos, qui n'éclaire que le chemin parco


Article 20 de NIS2 : quand la gouvernance devient une affaire de dirigeants
La directive NIS2 fait des dirigeants les grands oubliés des discussions sur la cybersécurité en France. Pourtant, l'article 20 place une bombe à retardement sur les bureaux des comités de direction : c'est ici que tout commence, et c'est ici que tout peut s'effondrer. Cet article ne parle ni de firewalls, ni de pare-feu, ni même de détection d'intrusions. Il parle d'une seule chose : qui est responsable et comment. Pourquoi l'article 20 est le véritable point d'entrée de NIS


Gestion des risques en 2026 : quand l'incertitude devient la norme
Dans l’article publié par le journal Le Monde le 10 avril 2020, Pablo Servigne, théoricien de l’effondrement considère la crise COVID-19 com


Glossaire de la sûreté
Ce glossaire rassemble les principaux termes utilisés dans les domaines de la sécurité physique, de la sûreté et de la gestion des risques. Il intègre les évolutions réglementaires récentes (NIS2, directive REC, loi du 9 juillet 2025) et les méthodologies propres à CARINEL. Il est mis à jour régulièrement pour refléter l'évolution du secteur. A Agression physique Contact corporel non consenti entre deux personnes dans le but de blesser ou d'humilier. L'agression physique est


Directeur de sûreté externalisé : ce qui détermine vraiment le succès d'une mission
La plupart des articles sur ce sujet suivent le même plan : avantages d'un côté, inconvénients de l'autre, conclusion prudente du type "ça dépend du contexte". C'est correct, mais c'est à peu près aussi utile qu'un proverbe. Ce format de réflexion évite soigneusement la vraie question : à quelles conditions précises un directeur de sûreté externalisé produit-il des résultats ? Et à quelles conditions tourne-t-il à vide, voire crée-t-il une illusion de gouvernance sans en avoi


Politique de sûreté et plan de mise en sûreté : deux outils distincts, une erreur fréquente
Cet article fait partie de notre série sur la sûreté en entreprise. Si vous souhaitez d'abord comprendre la différence fondamentale entre sécurité et sûreté, commencez par cet article. Dans les organisations que nous auditons, nous retrouvons régulièrement deux situations opposées — et toutes deux problématiques. La première : une organisation dotée d'une belle politique de sûreté, validée par la direction, affichée dans les locaux, mais sans plan opérationnel pour la mettre


Acceptabilité des risques en sûreté physique : comment fixer un seuil qui tient en cas d'incident
Toute organisation qui dispose d'un dispositif de sûreté accepte, à un moment ou à un autre, un certain niveau de risque résiduel. Caméras installées mais pas toutes les zones couvertes. Contrôle d'accès en place mais pas sur les accès secondaires. Procédures d'urgence documentées mais pas testées depuis deux ans. Ce sont des choix — souvent implicites, rarement formalisés. C'est là que réside le problème. Accepter un risque est une décision de gestion parfaitement légitime.


L'application de la matrice de risques de Farmer dans les audits de sécurité physique
La matrice de risques de Farmer est l'un des outils les plus utilisés en gestion des risques. Dans le domaine de la sécurité physique, elle occupe une place centrale : elle permet de passer d'un inventaire de menaces à une cartographie priorisée, directement exploitable pour décider où concentrer les efforts de protection. Encore faut-il savoir l'utiliser correctement — et connaître ses limites. Car dans un audit de sécurité physique, la matrice de Farmer n'est pas une fin en


Sortie de crise : la phase que les organisations gèrent le plus mal
Il existe un moment dans toute crise de sûreté physique où la tension retombe. Les forces de l'ordre ont quitté les lieux. Le site a rouvert. La cellule de crise ne se réunit plus. Les équipes sont revenues à leurs postes. Et les dirigeants soufflent — légitimement — parce que le plus difficile semble passé. C'est précisément ce moment qui concentre le plus d'erreurs. La sortie de crise est la phase la plus sous-estimée de la gestion de crise. Elle n'a pas l'urgence dramatiqu


NIS2 et les restructurations en cascade : quand une directive cybersécurité redessine l'organisation entière
Introduction : bien au-delà de la conformité IT Quand on parle de NIS2, les dirigeants pensent généralement à leur RSSI, à des investissements IT, à des tests de pénétration et à quelques processus documentés. C'est une lecture trop étroite du problème. NIS2 n'est pas une directive cybersécurité traduite en obligations informatiques. C'est un catalyseur de transformation structurelle qui remodèle silencieusement toute l'architecture organisationnelle. Entre 160 000 et 350 000


Laïcité au travail : 120 ans après la loi de 1905, neutralité et pratiques dans les services publics et en entreprise
Le 9 décembre 2025 marque le 120ᵉ anniversaire de la loi du 9 décembre 1905, qui consacre la séparation des Églises et de l’État. Adoptée il y a plus d’un siècle, cette loi reste la pierre angulaire du principe de laïcité en France. À cette occasion, CARINEL organise un événement en ligne afin de réunir des professionnels, des cadres et managers, des formateurs, des référents laïcité, des agents de terrain et des citoyens engagés. Il s’agit de réfléchir et de partager les bon


De l'intrusion au diagnostic : comment les tests de pénétration physique deviennent des révélateurs de vulnérabilités globales
Introduction : Au-delà de la simple évaluation technique Lorsqu'une organisation initie un test de pénétration physique, elle envisage généralement cet exercice de manière isolée : vérifier si les barrières physiques tiennent bon face à une tentative d'intrusion simulée. Or, cette perspective restrictive occulte la richesse diagnostique d'une telle démarche. En réalité, un test de pénétration physique bien conduit ne se limite pas à valider l'efficacité d'un portail ou d'un c
bottom of page
