Aller au contenu
Logo Conform-it — formation à la conformité pour les PMEconform-IT

Auto-évaluation · 10 questions · 3 minutes

Pré-diagnostic cybersécurité

Situez les pratiques de base de votre organisation en matière d'hygiène informatique : gouvernance, comptes et accès, postes et données, réaction en cas d'incident.

Pourquoi ce pré-diagnostic ? Assurer la sécurité des systèmes d'information relève de l'obligation de sécurité de l'employeur (protection des données, secret des affaires, continuité d'activité). L'ANSSI et la CNIL recommandent une sensibilisation régulière de l'ensemble des collaborateurs. Ce pré-diagnostic ne remplace pas un audit de sécurité.

0 / 10 réponses

Gouvernance & sensibilisation

Q1. Une personne ou un prestataire est-il clairement identifié comme responsable de la sécurité informatique ?
Q2. Une charte informatique ou des règles d'usage sont-elles communiquées aux collaborateurs ?
Q3. Les équipes sont-elles sensibilisées aux risques cyber (hameçonnage, mots de passe) au moins une fois par an ?

Comptes & accès

Q4. Une politique de mots de passe est-elle en place (longueur, unicité, gestionnaire de mots de passe) ?
Q5. La double authentification (MFA) est-elle activée sur la messagerie et les outils sensibles ?
Q6. Les droits d'accès sont-ils retirés au départ d'un collaborateur et revus périodiquement ?

Postes & données

Q7. Les postes, serveurs et logiciels sont-ils mis à jour régulièrement ?
Q8. Les postes sont-ils protégés par un antivirus / EDR à jour et supervisé ?
Q9. Des sauvegardes sont-elles réalisées, isolées du réseau et testées (restauration) ?

Réaction

Q10. Sauriez-vous quoi faire et qui contacter en cas d'incident (rançongiciel, compte piraté) ?

Vos réponses sont traitées dans votre navigateur — rien n'est transmis.

← Tous les outils