L’agence Française gouvernementale de Cybersécurité propose des outils didactiques très bien fait. Sur ce lien, vous pouvez trouver une sensibilisation en ligne gratuite pour tous vos collaborateurs : Bienvenue | SecNumacadémie

L’ANSSI propose aussi des guides de bonnes pratiques que vous pouvez consulter sur le lien suivant  : Pour une nation cyber-résiliente — ANSSI

Sinon, nous vous proposons ci dessous, un visuel simple pour vous faire une idée rapide des niveaux de maturité en cybersécurité que l’on rencontre au quotidien ainsi qu’un auto test un peu plus détaillé basé sur les recommandations de l’ANSSI.

ATTENTION: Ces auto-évaluations sont indicatives et ne remplacent pas un audit de sécurité réalisé par un professionnel.

NIVEAU DE BASE – RISQUE ELEVE

  • Sauvegarde unique sans versions et manuelle.
  • Login partagés entre les collaborateurs.
  • Mots de passe écrits en clair sur des calepins ou dans excel.
  • Pas d’antivirus centralisé.
  • Pas de firewall solide.
  • Pas de mise à jour sur les accès ressources.

ELEVATION DE PREMIER NIVEAU 

  • Sauvegarde en 3-2-1 : 3 copies – 2 supports – 1 externe
  • Antivirus centralisé.
  • Comptes centralisés et nominatifs.

ELEVATION DE SECOND NIVEAU

  • Sauvegarde 3-2-1-0 avec versionning sur un an minimal.
  • Usage d’un gestionnaire de mot de passe solide.
  • Mise à jour des accès ressources.

ELEVATION DE TROISIEME NIVEAU

  • Antivirus en surveillance 24/24 7/7
  • Journalisation de tous les accès.
  • Etre en capacité d’identifier et protéger l’accès aux données personnels.

NIVEAU DE MATURITE IMPORTANT

Avoir un DPO : délégué à la RGPD.

Avoir un RSSI : Responsable cybersécurité.

Avoir des procédures d’alertes, d’actions sur incidents.