Bilan en dix contrôles

Autoévaluation de cybersécurité

Évaluez dix protections essentielles et obtenez trois priorités immédiatement. Aucun compte, aucune prétention de certification et aucune adresse courriel requis.

1. L’authentification multifacteur protège tous les comptes critiques.
2. Les sauvegardes sont isolées et restaurées dans un vrai test.
3. Une protection gérée couvre chaque poste et serveur.
4. Les mises à jour de sécurité suivent un calendrier mesuré et documenté.
5. L’équipe reçoit une formation récurrente sur l’hameçonnage et la sécurité.
6. Les accès administratifs sont séparés, limités et révisés.
7. Un plan écrit de réponse aux incidents nomme les responsables et contacts.
8. Les accès fournisseurs et à distance sont inventoriés et contrôlés.
9. La protection courriel comprend SPF, DKIM, DMARC et du filtrage.
10. Un exercice de reprise des activités est réalisé au moins chaque année.

Outil d’orientation seulement, et non un audit ou une certification. Les réponses servent au résultat immédiat et ne sont pas enregistrées.