<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>Blog M-KIS — ISO 27001, NIS2, sécurité open source</title>
    <link>https://m-kis.fr/blog</link>
    <description>Tutoriels techniques, analyses ISO 27001 et NIS2, comparatifs outillage open source. Par l'équipe M-KIS — Lead Auditor ISO 27001 certifié.</description>
    <language>fr-FR</language>
    <lastBuildDate>Tue, 19 May 2026 12:21:45 GMT</lastBuildDate>
    <atom:link href="https://m-kis.fr/blog/rss.xml" rel="self" type="application/rss+xml"/>
    <generator>M-KIS custom RSS generator</generator>
    <item>
      <title>Odoo 19 : Nouveautés et Avantages pour les PME Françaises (Mai 2026)</title>
      <link>https://m-kis.fr/blog/odoo-19-pme-france-nouveautes-souveraines</link>
      <guid isPermaLink="true">https://m-kis.fr/blog/odoo-19-pme-france-nouveautes-souveraines</guid>
      <pubDate>Tue, 19 May 2026 00:00:00 GMT</pubDate>
      <description>Découvrez Odoo 19, la dernière version du logiciel ERP open source, et ses nouveautés clés pour les PME françaises. Cet article technique détaille les améliorations en matière de fonctionnalités, de performance et de conformité, positionnant Odoo 19 comme une alternative souveraine et performante aux solutions propriétaires. Nous aborderons spécifiquement les aspects pertinents pour le marché français, tels que la facturation électronique et les modules métiers essentiels.</description>
      <dc:creator>Équipe M-KIS</dc:creator>
      <category>Odoo</category>
      <category>odoo</category>
      <category>erp</category>
      <category>pme</category>
      <category>france</category>
      <category>open-source</category>
      <category>souverainete-numerique</category>
      <category>conformite</category>
    </item>
    <item>
      <title>Odoo 19 : Migration et Nouveautés pour les PME Françaises (Mai 2026)</title>
      <link>https://m-kis.fr/blog/odoo-19-migration-nouveautes-pme-france-mai-2026</link>
      <guid isPermaLink="true">https://m-kis.fr/blog/odoo-19-migration-nouveautes-pme-france-mai-2026</guid>
      <pubDate>Fri, 15 May 2026 00:00:00 GMT</pubDate>
      <description>La version Odoo 19 est désormais la référence pour les entreprises françaises. Cet article explore les nouveautés clés et les stratégies de migration depuis les versions antérieures (v17, v18) vers cette dernière itération, en se concentrant sur les bénéfices pour les PME et l&apos;importance d&apos;un hébergement souverain. Nous abordons les aspects techniques et pratiques pour une transition réussie en mai 2026.</description>
      <dc:creator>Équipe M-KIS</dc:creator>
      <category>Odoo</category>
      <category>odoo</category>
      <category>odoo19</category>
      <category>migration</category>
      <category>pme</category>
      <category>france</category>
      <category>mai2026</category>
      <category>open-source</category>
      <category>souverainete</category>
      <category>infogerance</category>
    </item>
    <item>
      <title>Infogérance Odoo : l&apos;alternative open source souveraine pour PME</title>
      <link>https://m-kis.fr/blog/infogerance-odoo-open-source-pme-france</link>
      <guid isPermaLink="true">https://m-kis.fr/blog/infogerance-odoo-open-source-pme-france</guid>
      <pubDate>Tue, 12 May 2026 00:00:00 GMT</pubDate>
      <description>Explorez les avantages de l&apos;infogérance et de la TMA axées sur l&apos;open source pour les entreprises utilisant Odoo. Découvrez comment des outils comme Restic, Borg, Wazuh, Suricata, Ansible et Terraform peuvent sécuriser, superviser et maintenir votre infrastructure Odoo tout en garantissant la souveraineté des données. Cet article s&apos;adresse aux DSI, RSSI et CTO de PME françaises cherchant à optimiser leur gestion IT avec des solutions ouvertes et fiables.</description>
      <dc:creator>Équipe M-KIS</dc:creator>
      <category>Infogérance &amp; TMA</category>
      <category>infogérance</category>
      <category>odoo</category>
      <category>open source</category>
      <category>tma</category>
      <category>pme</category>
      <category>france</category>
      <category>souveraineté</category>
      <category>restic</category>
      <category>borg</category>
      <category>wazuh</category>
      <category>suricata</category>
      <category>ansible</category>
      <category>terraform</category>
    </item>
    <item>
      <title>Wazuh &amp; Suricata : Conformité NIS2 pour les PME françaises</title>
      <link>https://m-kis.fr/blog/wazuh-suricata-nis2-conformite-securite-france-2026</link>
      <guid isPermaLink="true">https://m-kis.fr/blog/wazuh-suricata-nis2-conformite-securite-france-2026</guid>
      <pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate>
      <description>Analyse de l&apos;intégration de Wazuh et Suricata pour renforcer la conformité NIS2 des PME et ESN françaises, en mettant l&apos;accent sur la détection d&apos;intrusion et la supervision de sécurité open source.</description>
      <dc:creator>Équipe M-KIS</dc:creator>
      <category>wazuh</category>
      <category>wazuh</category>
      <category>suricata</category>
      <category>nis2</category>
      <category>cybersécurité</category>
      <category>open-source</category>
      <category>france</category>
      <category>conformité</category>
    </item>
    <item>
      <title>NIS2 : Conformité des PME/ESN françaises avec l&apos;Open Source</title>
      <link>https://m-kis.fr/blog/nis2-pme-esn-conformite-solutions-2026</link>
      <guid isPermaLink="true">https://m-kis.fr/blog/nis2-pme-esn-conformite-solutions-2026</guid>
      <pubDate>Tue, 05 May 2026 00:00:00 GMT</pubDate>
      <description>Décryptage des exigences NIS2 pour les PME et ESN françaises : solutions open source et bonnes pratiques pour la mise en conformité en 2026.</description>
      <dc:creator>Équipe M-KIS</dc:creator>
      <category>nis2</category>
      <category>NIS2</category>
      <category>Cybersécurité</category>
      <category>Conformité</category>
      <category>PME</category>
      <category>ESN</category>
      <category>France</category>
      <category>Open Source</category>
    </item>
    <item>
      <title>Backup 3-2-1-1-0 avec Restic + Borg + stockage immutable : guide pratique</title>
      <link>https://m-kis.fr/blog/backup-3-2-1-1-0-restic-borg</link>
      <guid isPermaLink="true">https://m-kis.fr/blog/backup-3-2-1-1-0-restic-borg</guid>
      <pubDate>Sun, 03 May 2026 00:00:00 GMT</pubDate>
      <description>Implémenter la règle 3-2-1-1-0 avec Restic et Borg, stockage immutable, scripts de rotation, vérification, restauration test. Anti-ransomware concret.</description>
      <dc:creator>Équipe M-KIS</dc:creator>
      <category>tutoriels</category>
      <category>backup</category>
      <category>restic</category>
      <category>borg</category>
      <category>ransomware</category>
      <category>immutable</category>
      <category>s3-object-lock</category>
      <category>iso-27001</category>
    </item>
    <item>
      <title>Combien coûte une certification ISO 27001 pour une PME SaaS en 2026 ? (vrais chiffres)</title>
      <link>https://m-kis.fr/blog/cout-iso-27001-pme-saas-2026</link>
      <guid isPermaLink="true">https://m-kis.fr/blog/cout-iso-27001-pme-saas-2026</guid>
      <pubDate>Sun, 03 May 2026 00:00:00 GMT</pubDate>
      <description>Fourchettes par taille d&apos;effectif, breakdown coûts internes vs externes, mythes à déconstruire, ROI commercial. Vrais chiffres terrain.</description>
      <dc:creator>Équipe M-KIS</dc:creator>
      <category>iso-27001</category>
      <category>iso-27001</category>
      <category>budget</category>
      <category>pme</category>
      <category>saas</category>
      <category>certification</category>
    </item>
    <item>
      <title>Hardening OpenSSH 9.x : guide complet 2026 (PAM, FIDO2, auditd, fail2ban)</title>
      <link>https://m-kis.fr/blog/hardening-openssh-9-2026</link>
      <guid isPermaLink="true">https://m-kis.fr/blog/hardening-openssh-9-2026</guid>
      <pubDate>Sun, 03 May 2026 00:00:00 GMT</pubDate>
      <description>Configuration durcie d&apos;OpenSSH 9.x : authentification FIDO2, PAM anti-bruteforce, journalisation auditd, fail2ban, certificate authority SSH.</description>
      <dc:creator>Équipe M-KIS</dc:creator>
      <category>tutoriels</category>
      <category>ssh</category>
      <category>hardening</category>
      <category>fido2</category>
      <category>pam</category>
      <category>auditd</category>
      <category>fail2ban</category>
      <category>ansible</category>
    </item>
    <item>
      <title>ISO 27001 Annexe A 2022 : les 93 contrôles expliqués (checklist gratuite)</title>
      <link>https://m-kis.fr/blog/iso-27001-annexe-a-2022-93-controles</link>
      <guid isPermaLink="true">https://m-kis.fr/blog/iso-27001-annexe-a-2022-93-controles</guid>
      <pubDate>Sun, 03 May 2026 00:00:00 GMT</pubDate>
      <description>Les 93 contrôles de l&apos;Annexe A 2022 expliqués un par un — organisationnels, humains, physiques, technologiques. Les 11 nouveaux contrôles vs 2013. Checklist Excel gratuite.</description>
      <dc:creator>Équipe M-KIS</dc:creator>
      <category>iso-27001</category>
      <category>iso-27001</category>
      <category>annexe-a</category>
      <category>checklist</category>
      <category>controles</category>
      <category>soa</category>
      <category>iso-27002</category>
    </item>
    <item>
      <title>Détecter MITRE ATT&amp;CK avec Wazuh et règles Sigma : exemples concrets</title>
      <link>https://m-kis.fr/blog/mitre-attack-wazuh-sigma</link>
      <guid isPermaLink="true">https://m-kis.fr/blog/mitre-attack-wazuh-sigma</guid>
      <pubDate>Sun, 03 May 2026 00:00:00 GMT</pubDate>
      <description>Mapper les TTPs MITRE ATT&amp;CK aux règles Wazuh et Sigma. Exemples concrets : T1078, T1059, T1569 — alertes, dashboards, runbooks.</description>
      <dc:creator>Équipe M-KIS</dc:creator>
      <category>wazuh</category>
      <category>mitre-attack</category>
      <category>wazuh</category>
      <category>sigma</category>
      <category>detection</category>
      <category>ttp</category>
      <category>soc</category>
    </item>
    <item>
      <title>NIS2 entité essentielle vs entité importante : qui est concerné en France ?</title>
      <link>https://m-kis.fr/blog/nis2-entite-essentielle-importante-france</link>
      <guid isPermaLink="true">https://m-kis.fr/blog/nis2-entite-essentielle-importante-france</guid>
      <pubDate>Sun, 03 May 2026 00:00:00 GMT</pubDate>
      <description>Tableau récapitulatif par secteur, seuils, transposition française, sanctions encourues. La méthode pour savoir si vous êtes dans le scope.</description>
      <dc:creator>Équipe M-KIS</dc:creator>
      <category>nis2</category>
      <category>nis2</category>
      <category>france</category>
      <category>conformite</category>
      <category>directive</category>
      <category>anssi</category>
    </item>
    <item>
      <title>Le mythe du pentest &apos;low cost&apos; à 1 500 € : ce qu&apos;on ne vous dit pas</title>
      <link>https://m-kis.fr/blog/pentest-low-cost-1500-mythe</link>
      <guid isPermaLink="true">https://m-kis.fr/blog/pentest-low-cost-1500-mythe</guid>
      <pubDate>Sun, 03 May 2026 00:00:00 GMT</pubDate>
      <description>Démontage de l&apos;offre pentest low cost : scans automatisés vs vrais tests, rapports générés vs analyses, faux positifs, méthodologie OWASP/PTES.</description>
      <dc:creator>Équipe M-KIS</dc:creator>
      <category>pentest</category>
      <category>pentest</category>
      <category>prix</category>
      <category>methodologie</category>
      <category>owasp</category>
      <category>ptes</category>
      <category>vraie-securite</category>
    </item>
    <item>
      <title>Vanta vs Drata vs alternative open source : comparatif 2026 pour PME</title>
      <link>https://m-kis.fr/blog/vanta-drata-alternative-open-source-2026</link>
      <guid isPermaLink="true">https://m-kis.fr/blog/vanta-drata-alternative-open-source-2026</guid>
      <pubDate>Sun, 03 May 2026 00:00:00 GMT</pubDate>
      <description>Tableau comparatif Vanta / Drata / stack open source : couverture, coût annuel, lock-in, exposition Cloud Act, capacité audit ISO 27001 réel.</description>
      <dc:creator>Équipe M-KIS</dc:creator>
      <category>souverainete</category>
      <category>vanta</category>
      <category>drata</category>
      <category>wazuh</category>
      <category>comparatif</category>
      <category>souverainete</category>
      <category>cloud-act</category>
      <category>open-source</category>
    </item>
    <item>
      <title>Pourquoi Vanta ne suffit pas pour passer un vrai audit ISO 27001 (et pourquoi votre auditeur va le voir)</title>
      <link>https://m-kis.fr/blog/vanta-ne-suffit-pas-audit-iso-27001</link>
      <guid isPermaLink="true">https://m-kis.fr/blog/vanta-ne-suffit-pas-audit-iso-27001</guid>
      <pubDate>Sun, 03 May 2026 00:00:00 GMT</pubDate>
      <description>Ce que Vanta automatise vs ce qu&apos;un Lead Auditor regarde réellement. Exemples concrets de non-conformités masquées par les dashboards GRC.</description>
      <dc:creator>Équipe M-KIS</dc:creator>
      <category>iso-27001</category>
      <category>vanta</category>
      <category>audit</category>
      <category>iso-27001</category>
      <category>gap</category>
      <category>grc</category>
    </item>
    <item>
      <title>Wazuh + agents IA : trier 95 % des faux positifs SIEM en 2026</title>
      <link>https://m-kis.fr/blog/wazuh-ia-faux-positifs-siem-2026</link>
      <guid isPermaLink="true">https://m-kis.fr/blog/wazuh-ia-faux-positifs-siem-2026</guid>
      <pubDate>Sun, 03 May 2026 00:00:00 GMT</pubDate>
      <description>Pourquoi les SOCs craquent sur les faux positifs, comment piper Wazuh avec un agent IA léger pour pré-trier, exemples de règles Sigma, snippets Python.</description>
      <dc:creator>Équipe M-KIS</dc:creator>
      <category>wazuh</category>
      <category>wazuh</category>
      <category>siem</category>
      <category>soc</category>
      <category>ia</category>
      <category>faux-positifs</category>
      <category>open-source</category>
      <category>opensearch</category>
    </item>
    <item>
      <title>Wazuh vs OpenSearch : SIEM Open Source Souverain pour PME/ESN France</title>
      <link>https://m-kis.fr/blog/wazuh-opensearch-siem-securite-pme-france</link>
      <guid isPermaLink="true">https://m-kis.fr/blog/wazuh-opensearch-siem-securite-pme-france</guid>
      <pubDate>Sun, 03 May 2026 00:00:00 GMT</pubDate>
      <description>Comparaison technique et chiffrée de Wazuh et OpenSearch pour la mise en place d&apos;un SIEM souverain et performant répondant aux exigences de sécurité des PME et ESN françaises. Analyses des architectures, fonctionnalités, coûts et intégrations.</description>
      <dc:creator>Équipe M-KIS</dc:creator>
      <category>open-source-security</category>
      <category>Wazuh</category>
      <category>OpenSearch</category>
      <category>SIEM</category>
      <category>Open Source</category>
      <category>Cybersécurité</category>
      <category>PME</category>
      <category>ESN</category>
      <category>France</category>
      <category>Souveraineté Numérique</category>
    </item>
    <item>
      <title>Wazuh vs Suricata: Conformité NIS2 &amp; Souveraineté 2026</title>
      <link>https://m-kis.fr/blog/wazuh-suricata-nis2-souverainete-2026</link>
      <guid isPermaLink="true">https://m-kis.fr/blog/wazuh-suricata-nis2-souverainete-2026</guid>
      <pubDate>Sun, 03 May 2026 00:00:00 GMT</pubDate>
      <description>Analyse comparative technique de Wazuh et Suricata pour la conformité NIS2 et la souveraineté numérique des PME/ESN françaises en 2026. Evaluation des performances, de la modularité et des capacités de détection.</description>
      <dc:creator>Équipe M-KIS</dc:creator>
      <category>open-source-security</category>
      <category>wazuh</category>
      <category>suricata</category>
      <category>nis2</category>
      <category>cybersecurite</category>
      <category>open source</category>
      <category>souverainete francaise</category>
    </item>
  </channel>
</rss>
