Explorez les questions et réponses issues de « Questionnaire de sécurité informatique ». Les contenus sont organisés par thème pour retrouver rapidement une définition, une méthode, un point de vigilance ou un élément de mise en œuvre.
L'autoévaluation doit examiner la politique de sécurité, la sensibilisation, le suivi des exigences applicables et la gestion des fournisseurs. Les niveaux proposés ci-dessous sont des repères de discussion : ils doivent être rapprochés…
L'examen des accès doit couvrir les locaux, les identités et les autorisations dans les systèmes et les applications. Une appréciation globale ne doit pas masquer un point faible : chaque domaine doit être vérifié avec les responsables…
L'évaluation doit suivre les données là où elles sont stockées, échangées et confiées à des prestataires. Les repères proposés permettent de confronter les dispositifs annoncés aux pratiques réelles ; ils ne dispensent pas de vérifier les…
La protection technique repose sur plusieurs dispositifs complémentaires : lutte contre les logiciels malveillants, sécurité réseau, mises à jour, gestion des terminaux et développement sécurisé. La grille permet de discuter leur niveau de…
La préparation se vérifie dans la capacité à détecter, à comprendre et à traiter les incidents, puis à rétablir les activités. La grille rapproche gestion des incidents, tests, continuité et surveillance. Les niveaux doivent être justifiés…