Évaluation des risques cybersécurité
Identifiez les vulnérabilités, notez votre posture de sécurité et obtenez des actions de remédiation prioritaires pour votre environnement.
L'authentification multifacteur est-elle imposée pour tous les comptes admin et distants ?
1 = Non · 5 = Entièrement mis en œuvre
Les systèmes sont-ils corrigés sous 14 jours après les publications critiques ?
1 = Non · 5 = Entièrement mis en œuvre
Les sauvegardes sont-elles testées chaque trimestre avec des copies hors site / immuables ?
1 = Non · 5 = Entièrement mis en œuvre
Un filtrage e-mail avancé et anti-hameçonnage est-il activé ?
1 = Non · 5 = Entièrement mis en œuvre
Une protection EDR / des postes est-elle déployée sur tous les appareils ?
1 = Non · 5 = Entièrement mis en œuvre
Un pare-feu géré avec IPS/IDS est-il en place ?
1 = Non · 5 = Entièrement mis en œuvre
L'accès au moindre privilège est-il revu chaque mois ?
1 = Non · 5 = Entièrement mis en œuvre
Les collaborateurs suivent-ils une formation de sensibilisation à la sécurité ?
1 = Non · 5 = Entièrement mis en œuvre
Existe-t-il un plan documenté de réponse aux incidents ?
1 = Non · 5 = Entièrement mis en œuvre
Les journaux sont-ils centralisés et analysés pour détecter les anomalies ?
1 = Non · 5 = Entièrement mis en œuvre
Niveau de risque
Élevé
0/100
Actions prioritaires
- ›Imposer l'authentification multifacteur sur tous les comptes privilégiés et distants
- ›Mettre en place une sauvegarde immuable, testée, avec réplication hors site
- ›Déployer une sécurité e-mail avancée et une simulation de phishing
- ›Standardiser l'EDR sur les postes de travail et les serveurs
- ›Documenter et répéter un playbook de réponse aux incidents