Evaluez votre maturité en cybersécurité Vous allez commencer un auto-diagnostic de votre système d'informations. Répondez avec la connaissance que vous avez de votre système d'informations. Il n'y a pas de bonne ou de mauvaise réponse :) ! A l'issue, une note de A à E vous permettra d'envisager les éventuelles actions à mener. C'est à vous ! Nom de l'entreprise Votre nom/prénom Email Tél. mobile 1 - Organisez-vous, au moins une fois par semestre, des sessions de sensibilisation à la sécurité des systèmes d'information (fraude, phishing, ransomware,...) ? Oui Non Je ne sais pas Non applicable Aucun 2 - Sensibilisez-vous votre personnel à la protection des données à caractère personnel ? Oui Non Je ne sais pas Non applicable Aucun 3 - Vos mots de passes ont-ils des règles de composition (chiffres, lettre, caractères spéciaux...) et une date d'expiration/changement ? Oui Non Je ne sais pas Non applicable Aucun 4 - Disposez-vous d’une cartographie à jour de votre système d’information, des composantes matérielles et des ressources ? Oui Non Je ne sais pas Non applicable Aucun 5 - Disposez-vous d'un inventaire exhaustif des comptes privilégiés (administrateurs, …) et des comptes utilisateurs ? Oui Non Je ne sais pas Non applicable Aucun 6 - Avez-vous des procédures d'arrivée, de départ ou de changement de fonction des utilisateurs avec ouverture/fermeture/mise à jour des droits d’accès à votre système d’information ? Oui Non Je ne sais pas Non applicable Aucun 7 - Disposez-vous d'antivirus à jour et verrouillage automatique de session sur l'ensemble de vos postes de travail ? Oui Non Je ne sais pas Non applicable Aucun 8 - Tous les postes de travail disposent-ils d'une mise à jour automatique des logiciels installés ? Oui Non Je ne sais pas Non applicable Aucun 9 - Vous protégez-vous des menaces relatives à l'utilisation de supports amovibles en interdisant le branchement des clés USB et disques externes ? Oui Non Je ne sais pas Non applicable Aucun 10 - Disposez-vous d'une gestion des droits d'accès afin d'organiser l'accès de vos utilisateurs à votre système d'informations ? Oui Non Je ne sais pas Non applicable Aucun 11 - Protégez-vous votre réseau des connexions externes à l'aide d'un pare-feu/firewall avec surveillance de son journal d’activités ? Oui Non Je ne sais pas Non applicable Aucun 12 - Wifi : Le réseau Wifi des collaborateurs est-il différent de celui du réseau wifi utilisé par les invités (clients, fournisseurs...) ? Oui Non Je ne sais pas Non applicable Aucun 13 - Interdisez-vous l'accès à Internet depuis les postes ou serveurs utilisés pour l'administration du système d'informations ? Oui Non Je ne sais pas Non applicable Aucun 14 - Chiffrez-vous les données sensibles sur les matériels nomades, plus particulièrement les disques durs (PC portable, tablette, disque externe), clés USB et smartphones ? Oui Non Je ne sais pas Non applicable Aucun 15 - Autorisez-vous l'accès à distance à vos serveurs pour vos collaborateurs UNIQUEMENT depuis une connexion sécurisée (VPN) ? Oui Non Je ne sais pas Non applicable Aucun 16 - Sécurisez-vous les postes utilisés en situation de nomadisme se connectant à votre réseau à l’aide d’une solution de chiffrement installée en local sur le poste nomade ? Oui Non Je ne sais pas Non applicable Aucun 17 - Effectuez-vous une sauvegarde journalière de vos données sur un support externalisé ? (disque externe que vous sortez de l'entreprise tous les soirs, serveur en cloud..) Oui Non Je ne sais pas Non applicable Aucun 18 - Vérifiez-vous l'intégrité de vos sauvegardes régulièrement (a minima 1 fois par an) avec test de réinstallation de votre système à blanc ? Oui Non Je ne sais pas Non applicable Aucun 19 - Avez-vous mis en place un Plan de Reprise de votre Activité (PRA) ? Oui Non Je ne sais pas Non applicable Aucun 20 - Vos systèmes d'exploitation et vos logiciels (notamment les antivirus) sont-ils mis à jour de façon automatique ou via une procédure définie ? Oui Non Je ne sais pas Non applicable Aucun 21 - Réalisez-vous de manière annuelle des audits et contrôles sur votre système d'information ? Oui Non Je ne sais pas Non applicable Aucun 22 - Avez-vous nommé un RSSI (Responsable de la Sécurité sur Système d'Informations) et avez-vous présenté cette nomination et ses fonctions auprès du personnel ? Oui Non Je ne sais pas Non applicable Aucun 23 - Disposez-vous d'une Charte Informatique ou d'une Politique de Sécurité des Systèmes d'Information (PSSI) ? Oui Non Je ne sais pas Non applicable Aucun 24 - RGPD : êtes-vous en conformité au sein de votre entreprise ? Oui Non Je ne sais pas Non applicable Aucun 25 - RGPD : Avez-vous une cartographie des traitements ? Oui Non Je ne sais pas Non applicable Aucun 26 - RGPD : Avez-vous nommé un DPO et avez-vous présenté cette nomination et ses fonctions auprès du personnel ? Oui Non Je ne sais pas Non applicable Aucun Time's up admin-cyber2021-10-05T21:55:38+02:00