| Action |
Priorité |
| Formaliser les politiques |
Haute |
| S’assurer que les postes de travail et serveurs ont un antivirus à jour |
Haute |
| Mettre en place une politique de mise à jour des logiciels (MAJ auto possible pour les postes de travail mais pour les serveurs ça peut être plus compliqué) |
Haute |
| Sauvegarde des données sensibles (messagerie, documents locaux utilisateurs etc.) |
Haute |
| Faire la déclaration CNIL si nécessaire |
Haute |
| Sensibiliser les utilisateurs aux risques SI |
Haute |
| Renforcer la gestion des mots de passe (taille complexité, durée avant renouvellement, etc.) |
Moyenne |
| Supprimer l’utilisation des comptes génériques (tous les utilisateurs doivent avoir un compte nominatif quelque soit le service auquel ils accèdent) |
Moyenne |
| Définir avec les RH une charte utilisateur du SI et une charte administrateur du SI |
Moyenne |
| Définir des droits d’accès sur les partages réseaux (attention cela ne protège pas les documents des admininistrateurs) |
Moyenne |
| Vérifier que les journaux sont bien actifs et qu’ils sont dimensionnés correctement sur les serveurs (au moins 15j de journalisation) |
Moyenne |
| S’assurer que le proxy bloque bien les catégories de sites web dangereux/non autorisés |
Moyenne |
Partager