1 / 20
L’authentification multifacteur est-elle obligatoire pour les administrateurs et les accès à distance ?
2 / 20
Les comptes sont-ils désactivés rapidement lorsqu’un collaborateur quitte l’organisation ?
3 / 20
Les droits d’accès sont-ils revus périodiquement ?
4 / 20
Disposez-vous d’un inventaire à jour des systèmes et applications critiques ?
5 / 20
Une analyse formelle des risques a-t-elle été réalisée au cours des 12 derniers mois ?
6 / 20
Disposez-vous d’une procédure de réponse aux incidents ?
7 / 20
Les responsabilités de signalement et de traitement des incidents sont-elles clairement définies ?
8 / 20
Les incidents sont-ils enregistrés de manière centralisée ?
9 / 20
Les sauvegardes sont-elles créées automatiquement ?
10 / 20
La restauration à partir des sauvegardes est-elle testée régulièrement ?
11 / 20
Disposez-vous d’un plan de continuité ou de reprise ?
12 / 20
Les fournisseurs critiques font-ils l’objet d’une évaluation de sécurité ?
13 / 20
Les exigences de sécurité sont-elles intégrées dans les contrats ou accords fournisseurs ?
14 / 20
Disposez-vous d’un registre fournisseurs à jour ?
15 / 20
Les collaborateurs reçoivent-ils régulièrement une formation de sensibilisation à la sécurité ?
16 / 20
Des exercices de phishing ou d’ingénierie sociale sont-ils réalisés ?
17 / 20
Les systèmes et logiciels sont-ils corrigés de manière structurée ?
18 / 20
La protection des postes de travail est-elle gérée de manière centralisée ?
19 / 20
Les principales mesures de sécurité sont-elles documentées avec des éléments de preuve ?
20 / 20
La sécurité de l’information est-elle revue périodiquement par la direction ?