Tous les outils

Évaluation des risques cybersécurité

Identifiez les vulnérabilités, notez votre posture de sécurité et obtenez des actions de remédiation prioritaires pour votre environnement.

L'authentification multifacteur est-elle imposée pour tous les comptes admin et distants ?

1 = Non · 5 = Entièrement mis en œuvre

Les systèmes sont-ils corrigés sous 14 jours après les publications critiques ?

1 = Non · 5 = Entièrement mis en œuvre

Les sauvegardes sont-elles testées chaque trimestre avec des copies hors site / immuables ?

1 = Non · 5 = Entièrement mis en œuvre

Un filtrage e-mail avancé et anti-hameçonnage est-il activé ?

1 = Non · 5 = Entièrement mis en œuvre

Une protection EDR / des postes est-elle déployée sur tous les appareils ?

1 = Non · 5 = Entièrement mis en œuvre

Un pare-feu géré avec IPS/IDS est-il en place ?

1 = Non · 5 = Entièrement mis en œuvre

L'accès au moindre privilège est-il revu chaque mois ?

1 = Non · 5 = Entièrement mis en œuvre

Les collaborateurs suivent-ils une formation de sensibilisation à la sécurité ?

1 = Non · 5 = Entièrement mis en œuvre

Existe-t-il un plan documenté de réponse aux incidents ?

1 = Non · 5 = Entièrement mis en œuvre

Les journaux sont-ils centralisés et analysés pour détecter les anomalies ?

1 = Non · 5 = Entièrement mis en œuvre

Niveau de risque

Élevé

0/100

Actions prioritaires

  • Imposer l'authentification multifacteur sur tous les comptes privilégiés et distants
  • Mettre en place une sauvegarde immuable, testée, avec réplication hors site
  • Déployer une sécurité e-mail avancée et une simulation de phishing
  • Standardiser l'EDR sur les postes de travail et les serveurs
  • Documenter et répéter un playbook de réponse aux incidents