top of page
Les conseils de notre cabinet de conseil en sûreté

Votre source d'informations en sécurité
Découvrez des informations pratiques et des insights sur l'actualité en sûreté.
Rechercher


Article 20 de NIS2 : quand la gouvernance devient une affaire de dirigeants
La directive NIS2 fait des dirigeants les grands oubliés des discussions sur la cybersécurité en France. Pourtant, l'article 20 place une bombe à retardement sur les bureaux des comités de direction : c'est ici que tout commence, et c'est ici que tout peut s'effondrer. Cet article ne parle ni de firewalls, ni de pare-feu, ni même de détection d'intrusions. Il parle d'une seule chose : qui est responsable et comment. Pourquoi l'article 20 est le véritable point d'entrée de NIS


Gestion des risques en 2026 : quand l'incertitude devient la norme
Dans l’article publié par le journal Le Monde le 10 avril 2020, Pablo Servigne, théoricien de l’effondrement considère la crise COVID-19 com


Glossaire de la sûreté
Ce glossaire rassemble les principaux termes utilisés dans les domaines de la sécurité physique, de la sûreté et de la gestion des risques. Il intègre les évolutions réglementaires récentes (NIS2, directive REC, loi du 9 juillet 2025) et les méthodologies propres à CARINEL. Il est mis à jour régulièrement pour refléter l'évolution du secteur. A Agression physique Contact corporel non consenti entre deux personnes dans le but de blesser ou d'humilier. L'agression physique est


Directeur de sûreté externalisé : ce qui détermine vraiment le succès d'une mission
La plupart des articles sur ce sujet suivent le même plan : avantages d'un côté, inconvénients de l'autre, conclusion prudente du type "ça dépend du contexte". C'est correct, mais c'est à peu près aussi utile qu'un proverbe. Ce format de réflexion évite soigneusement la vraie question : à quelles conditions précises un directeur de sûreté externalisé produit-il des résultats ? Et à quelles conditions tourne-t-il à vide, voire crée-t-il une illusion de gouvernance sans en avoi


Politique de sûreté et plan de mise en sûreté : deux outils distincts, une erreur fréquente
Cet article fait partie de notre série sur la sûreté en entreprise. Si vous souhaitez d'abord comprendre la différence fondamentale entre sécurité et sûreté, commencez par cet article. Dans les organisations que nous auditons, nous retrouvons régulièrement deux situations opposées — et toutes deux problématiques. La première : une organisation dotée d'une belle politique de sûreté, validée par la direction, affichée dans les locaux, mais sans plan opérationnel pour la mettre


Acceptabilité des risques en sûreté physique : comment fixer un seuil qui tient en cas d'incident
Toute organisation qui dispose d'un dispositif de sûreté accepte, à un moment ou à un autre, un certain niveau de risque résiduel. Caméras installées mais pas toutes les zones couvertes. Contrôle d'accès en place mais pas sur les accès secondaires. Procédures d'urgence documentées mais pas testées depuis deux ans. Ce sont des choix — souvent implicites, rarement formalisés. C'est là que réside le problème. Accepter un risque est une décision de gestion parfaitement légitime.


L'application de la matrice de risques de Farmer dans les audits de sécurité physique
La matrice de risques de Farmer est l'un des outils les plus utilisés en gestion des risques. Dans le domaine de la sécurité physique, elle occupe une place centrale : elle permet de passer d'un inventaire de menaces à une cartographie priorisée, directement exploitable pour décider où concentrer les efforts de protection. Encore faut-il savoir l'utiliser correctement — et connaître ses limites. Car dans un audit de sécurité physique, la matrice de Farmer n'est pas une fin en


Sortie de crise : la phase que les organisations gèrent le plus mal
Il existe un moment dans toute crise de sûreté physique où la tension retombe. Les forces de l'ordre ont quitté les lieux. Le site a rouvert. La cellule de crise ne se réunit plus. Les équipes sont revenues à leurs postes. Et les dirigeants soufflent — légitimement — parce que le plus difficile semble passé. C'est précisément ce moment qui concentre le plus d'erreurs. La sortie de crise est la phase la plus sous-estimée de la gestion de crise. Elle n'a pas l'urgence dramatiqu


NIS2 et les restructurations en cascade : quand une directive cybersécurité redessine l'organisation entière
Introduction : bien au-delà de la conformité IT Quand on parle de NIS2, les dirigeants pensent généralement à leur RSSI, à des investissements IT, à des tests de pénétration et à quelques processus documentés. C'est une lecture trop étroite du problème. NIS2 n'est pas une directive cybersécurité traduite en obligations informatiques. C'est un catalyseur de transformation structurelle qui remodèle silencieusement toute l'architecture organisationnelle. Entre 160 000 et 350 000


Laïcité au travail : 120 ans après la loi de 1905, neutralité et pratiques dans les services publics et en entreprise
Le 9 décembre 2025 marque le 120ᵉ anniversaire de la loi du 9 décembre 1905, qui consacre la séparation des Églises et de l’État. Adoptée il y a plus d’un siècle, cette loi reste la pierre angulaire du principe de laïcité en France. À cette occasion, CARINEL organise un événement en ligne afin de réunir des professionnels, des cadres et managers, des formateurs, des référents laïcité, des agents de terrain et des citoyens engagés. Il s’agit de réfléchir et de partager les bon


De l'intrusion au diagnostic : comment les tests de pénétration physique deviennent des révélateurs de vulnérabilités globales
Introduction : Au-delà de la simple évaluation technique Lorsqu'une organisation initie un test de pénétration physique, elle envisage généralement cet exercice de manière isolée : vérifier si les barrières physiques tiennent bon face à une tentative d'intrusion simulée. Or, cette perspective restrictive occulte la richesse diagnostique d'une telle démarche. En réalité, un test de pénétration physique bien conduit ne se limite pas à valider l'efficacité d'un portail ou d'un c


NIS2 et gouvernance intégrée : comment restructurer vos équipes pour la conformité
Vous connaissez maintenant pourquoi la convergence sécurité physique-cybersécurité s'impose avec NIS2. Vous comprenez qu'un audit ne suffit pas s'il ne croise pas menaces physiques et numériques. Mais reste la question pratique que se posent les dirigeants : comment organiser concrètement mes équipes pour atteindre cette convergence ? Entre 15 000 et 18 000 entreprises seront concernées en France selon Orange Cyberdefense 2025, multipliant par 50 le nombre d'organisations vis


Croissance rapide : quand la réussite crée des vulnérabilités que personne n'a anticipées
La croissance crée des vulnérabilités spécifiques que personne n'anticipe. Fraude interne, déménagement, RH, due diligence : les angles morts des scale-ups décryptés par CARINEL.


Audit de conformité NIS2 par tests de pénétration physiques
Pourquoi les DEUX Tests (Physique ET IT) Sont Essentiels pour Valider votre Convergence Sécurité-Sûreté-Cyber Introduction : La fausse sécurité de la conformité cyber-seule L'article 21 de la directive NIS2 impose la mise en place de « mesures techniques, opérationnelles et organisationnelles appropriées et proportionnées » pour gérer les risques de sécurité des réseaux et systèmes d'information. Ce que la plupart des organisations ignorent : cette exigence couvre expliciteme


NIS2 : Pourquoi votre RSSI a besoin de votre directeur sûreté (et vice-versa)
30 août 2023, 9h30 : quand la sécurité physique décide du sort de la cybersécurité Ce matin-là, un incendie se déclare dans un datacenter exploité par Proximus, géant belge des télécommunications. En quelques minutes, l'impensable se produit : les numéros d'urgence 112, 101 et 100 – ambulances, pompiers, police – deviennent injoignables à travers tout le pays. Il faudra près de 30 minutes pour rétablir ces services vitaux (Source : CIO Online, 2023) . Un incident de sécurité


Cambriolage au Louvre : quand l'histoire rencontre la sûreté
Introduction : sept minutes qui ébranlent la France Le dimanche 19 octobre 2025, peu après 9h30, alors que le musée du Louvre ouvrait ses portes, un commando de quatre individus réalisait l'impensable : dérober huit bijoux d'une valeur patrimoniale inestimable en à peine sept minutes. Ce n'était pas un simple vol. C'était un braquage minutieusement planifié, exécuté avec une précision d'horloge dans le musée le plus visité au monde, celui que 9 millions de visiteurs franchiss


Plan de sûreté AFNOR SPEC 2404 : Comment CARINEL anticipe et structure depuis des années l'approche normative de la sûreté
Quand l'expérience terrain rejoint la norme : L'histoire d'une convergence Depuis plusieurs années, CARINEL accompagne des entreprises, établissements publics et collectivités dans la structuration de leur démarche de sûreté. Au fil de ces missions, nous avons développé et affiné deux méthodologies propriétaires : Red Traffic Analyses (RTA) pour l'évaluation intégrée des risques, et Security Circle Model (SCM) pour l'architecture de protection convergente. La publication en


L'Audit de sûreté préalable : Le maillon manquant de la formation efficace
Introduction : Réinventer l'approche formation-sûreté Dans le domaine de la sûreté et de la sécurité physique, la formation des équipes...


Technologies d'alerte pour établissements scolaires : panorama technique et critères de choix
Introduction : l'évolution technologique au service de la sécurité scolaire Dans un contexte où les établissements scolaires font face à...


L'écosystème prédictif de la sûreté : Quand l'IA transforme l'OSINT en bouclier intelligent pour la sécurité physique
Le nouveau paradigme : De la réaction à l'anticipation La sécurité physique traverse aujourd'hui une mutation fondamentale. Les systèmes...
bottom of page
