1. Sécurité des mots de passe
- Politique interne
- Gestionnaire de mots de passe
- Authentification multifacteur (MFA)
2. Sauvegardes
- Vérifications
- Test de restauration
3. Inventaire du parc informatique
- Matériels
- Informations minimales
4. Vulnérabilité des logiciels & mises à jour
- Audit à réaliser
5. Antivirus
- Présence sur tous les postes
- Résilience face au ransomware
- Mise à jour automatique opérationnelle
6. Processus de gestion du support informatique
- Documentation des procédures
7. Gestion des accĂšs & droits utilisateurs
- Principe du moindre privilĂšge
- Comptes administrateurs séparés des comptes utilisateurs
- Suppression des comptes inactifs
8. Sécurisation du réseau
- VPN sĂ©curisĂ© pour lâaccĂšs distant
9. Sécurité du Cloud
- Partages de fichiers non contrÎlés
- Sauvegarde des environnements cloud
10. Plan de reprise d'activité (PRA) & Plan de Continuité (PCA)
- Procédures documentées et testées ?
11. Sensibilisation & formation
- Politique dâusage du matĂ©riel pro/perso (BYOD)
- Travail Ă distance
12. Politique de sécurité & documentation
- Charte informatique
Voici les 12 points qui doivent apporter une attention particuliĂšre. Maintenant voyons en dĂ©tail tous les pointsâŠ