Evaluez gratuitement votre niveau de sécurité sur la base de 25 questions.
1. Les collaborateurs peuvent-ils accéder sans aucune restriction au réseau de l'entreprise au moyen de leur propre appareil (smartphone, ordinateur...) ?
2. Les collaborateurs peuvent-ils utiliser leurs appareils professionnels (smartphone, ordinateur, etc.) sur le réseau de l'entreprise sans restrictions ?
3. Les appareils mobiles de vos collaborateurs (smartphones, tablettes) sont-ils gérés au moyen d'un système de gestion d'appareils ?
4. Vos appareils professionnels peuvent-ils être gérés à distance ? (p. ex. pour supprimer un ordinateur portable ou un smartphone)
5. Les appareils professionnels sont-ils tous équipés d'un antivirus ?
6. Désactivez-vous les mises à jour automatiques sur vos appareils professionnels, afin de d'abord pouvoir tester si les mises à jour n'entrent pas en conflit avec vos applications professionnelles ?
7. Les disques durs des appareils professionnels sont-ils chiffrés ?
8. Laissez-vous à vos employés la liberté de verrouiller automatiquement leur appareil ou non ?
9. Existe-t-il des règles spécifiques concernant les mots de passe au sein de votre entreprise ? (p. ex. longueur, caractères spéciaux, changement régulier, etc.)
10. Laissez-vous à vos collaborateurs la liberté d'utiliser un gestionnaire de mots de passe ou non ?
11. Vos collaborateurs peuvent-ils se connecter à des sites cruciaux sans utiliser la double authentification ?
12. Vos collaborateurs utilisent-ils SSO (single-sign-on) ou Microsoft Hello pour se connecter ?
13. L'accès aux données professionnelles est-il limité en fonction des règles de conformité ? (Vos collaborateurs doivent p. ex. utiliser une connexion RPV pour se connecter au réseau de l'entreprise depuis leur domicile)
14. Existe-t-il un cadre clair pour déterminer qui a des droits d'administrateur et qui n'en a pas ? (Par exemple, au niveau de l'accès au serveur Git, au logiciel de gestion des services d'assistance ou à l'environnement cloud).
15. Avez-vous programmé des alarmes prévenant d'actions inhabituelles avec les données de l'entreprise ? (Par exemple la récupération de données de l'entreprise depuis un endroit inconnu)
16. Consignez-vous les événements importants concernant des collaborateurs, par exemple lorsque quelqu'un modifie des droits ?
17. Avez-vous défini une politique claire sur la manière de supprimer l'accès lorsqu'un collègue est licencié (politique de départ d'un employé) ?
18. Êtes-vous certain que vos employés s'informent eux-mêmes sur les dangers liés au fait d'ouvrir des pièces jointes ou de cliquer sur des liens contenus dans des e-mails suspects ?
19. Vos collaborateurs sont-ils informés des risques liés à l'ingénierie sociale ou aux fausses factures ?
20. Votre entreprise effectue-t-elle systématiquement des sauvegardes de vos données cruciales ?
21. Conservez-vous vos sauvegardes en lieu sûr dans votre propre entreprise ?
22. Avez-vous activé des systèmes de sécurité avancés tels que la détection des intrusions ou des gestionnaires de journaux d'événements avec protection des données intégrée ?
23. Avez-vous prévu une feuille de route pour faire face aux attaques DDoS, au hacking ou au plantage d'un serveur critique pour votre entreprise ?
24. Comptez-vous que les filtres des clients de messagerie individuels de vos collaborateurs fonctionnent de manière efficace sans solutions de sécurité pour le trafic mail au niveau de votre entreprise ? (p. ex. un filtre anti-spam)
25. La sécurité de l'accès physique au bâtiment de votre entreprise, avec par exemple un système de badges, une alarme ou autre, est-elle moins importante à vos yeux ?
Laissez-nous vos coordonnées et nous vous contacterons pour un entretien sans obligation