DÉMONSTRATION — SOCIÉTÉ ET DONNÉES FICTIVES
Périmètre : 12 personnes. Messagerie, postes et outils du studio. Exemple pédagogique.
Relecteur : Responsable opérations fictif
Généré le 2026-09-12
Dossier déclaratif. Ni audit, ni certification, ni attestation de conformité. Les justificatifs sont référencés mais ne sont pas contrôlés par Preuvale. Relecture et autorisation de diffusion requises.
21/24 contrôles renseignés. 8/24 contrôles déclarés en place avec référence, contexte et revue de moins de 91 jours. Ce décompte mesure la documentation, jamais le niveau de protection.
Une personne est-elle responsable du suivi de la sécurité ?
Contrôle absent dans le périmètre indiqué. Exemple fictif limité au périmètre indiqué. Documentation incomplète ou revue dépassant 90 jours. Ne pas présenter ce point comme vérifié.
Disposez-vous d’un inventaire à jour des équipements et services ?
Contrôle déclaré en place dans le périmètre indiqué. Exemple fictif limité au périmètre indiqué. Référence du justificatif : EXEMPLE FICTIF — référence assets Date de revue : 2026-09-12 Référence fournie par le déclarant. Aucune vérification indépendante.
Vos règles de sécurité sont-elles écrites et communiquées ?
Contrôle déclaré en place dans le périmètre indiqué. Exemple fictif limité au périmètre indiqué. Référence du justificatif : EXEMPLE FICTIF — référence policy Date de revue : 2026-09-12 Référence fournie par le déclarant. Aucune vérification indépendante.
Évaluez-vous les prestataires qui accèdent à vos données critiques ?
Contrôle déclaré en place dans le périmètre indiqué. Exemple fictif limité au périmètre indiqué. Documentation incomplète ou revue dépassant 90 jours. Ne pas présenter ce point comme vérifié.
La double authentification protège-t-elle les comptes sensibles et la messagerie ?
Contrôle partiellement en place. Des exceptions subsistent. Exemple fictif limité au périmètre indiqué. Référence du justificatif : EXEMPLE FICTIF — référence mfa Date de revue : 2026-09-12 Documentation incomplète ou revue dépassant 90 jours. Ne pas présenter ce point comme vérifié.
Retirez-vous les accès dès le départ ou le changement de rôle ?
Contrôle absent dans le périmètre indiqué. Exemple fictif limité au périmètre indiqué. Référence du justificatif : EXEMPLE FICTIF — référence offboarding Date de revue : 2026-09-12 Documentation incomplète ou revue dépassant 90 jours. Ne pas présenter ce point comme vérifié.
Limitez-vous les droits aux besoins de chaque rôle ?
Contrôle déclaré en place dans le périmètre indiqué. Exemple fictif limité au périmètre indiqué. Documentation incomplète ou revue dépassant 90 jours. Ne pas présenter ce point comme vérifié.
Utilisez-vous des mots de passe uniques et un gestionnaire approuvé ?
Ce point reste à vérifier. Exemple fictif limité au périmètre indiqué. Référence du justificatif : EXEMPLE FICTIF — référence password Date de revue : 2026-09-12 Documentation incomplète ou revue dépassant 90 jours. Ne pas présenter ce point comme vérifié.
Les mises à jour de sécurité sont-elles suivies et appliquées ?
Contrôle partiellement en place. Des exceptions subsistent. Exemple fictif limité au périmètre indiqué. Référence du justificatif : EXEMPLE FICTIF — référence patch Date de revue : 2026-09-12 Documentation incomplète ou revue dépassant 90 jours. Ne pas présenter ce point comme vérifié.
Les postes disposent-ils d’une protection suivie ?
Contrôle déclaré en place dans le périmètre indiqué. Exemple fictif limité au périmètre indiqué. Documentation incomplète ou revue dépassant 90 jours. Ne pas présenter ce point comme vérifié.
Les ordinateurs portables sont-ils chiffrés ?
Contrôle absent dans le périmètre indiqué. Exemple fictif limité au périmètre indiqué. Référence du justificatif : EXEMPLE FICTIF — référence disk Date de revue : 2026-09-12 Documentation incomplète ou revue dépassant 90 jours. Ne pas présenter ce point comme vérifié.
Les accès distants sont-ils protégés et limités ?
Contrôle déclaré en place dans le périmètre indiqué. Exemple fictif limité au périmètre indiqué. Référence du justificatif : EXEMPLE FICTIF — référence remote Date de revue : 2026-09-12 Référence fournie par le déclarant. Aucune vérification indépendante.
Vos sauvegardes résistent-elles à une suppression malveillante ?
Contrôle partiellement en place. Des exceptions subsistent. Exemple fictif limité au périmètre indiqué. Documentation incomplète ou revue dépassant 90 jours. Ne pas présenter ce point comme vérifié.
Avez-vous testé la restauration de données utiles à l’activité ?
Contrôle déclaré en place dans le périmètre indiqué. Exemple fictif limité au périmètre indiqué. Référence du justificatif : EXEMPLE FICTIF — référence restore Date de revue : 2026-09-12 Référence fournie par le déclarant. Aucune vérification indépendante.
Avez-vous défini les services à rétablir en priorité et les délais visés ?
Ce point reste à vérifier. Exemple fictif limité au périmètre indiqué. Référence du justificatif : EXEMPLE FICTIF — référence continuity Date de revue : 2026-09-12 Documentation incomplète ou revue dépassant 90 jours. Ne pas présenter ce point comme vérifié.
Vos contacts de crise sont-ils accessibles hors de votre messagerie ?
Contrôle absent dans le périmètre indiqué. Exemple fictif limité au périmètre indiqué. Documentation incomplète ou revue dépassant 90 jours. Ne pas présenter ce point comme vérifié.
Les collaborateurs savent-ils signaler un message suspect ?
Contrôle partiellement en place. Des exceptions subsistent. Exemple fictif limité au périmètre indiqué. Référence du justificatif : EXEMPLE FICTIF — référence awareness Date de revue : 2026-09-12 Documentation incomplète ou revue dépassant 90 jours. Ne pas présenter ce point comme vérifié.
Une procédure décrit-elle les premières actions lors d’un incident ?
Contrôle déclaré en place dans le périmètre indiqué. Exemple fictif limité au périmètre indiqué. Référence du justificatif : EXEMPLE FICTIF — référence incident Date de revue : 2026-09-12 Référence fournie par le déclarant. Aucune vérification indépendante.
Conservez-vous et examinez-vous les événements de sécurité utiles ?
Contrôle déclaré en place dans le périmètre indiqué. Exemple fictif limité au périmètre indiqué. Documentation incomplète ou revue dépassant 90 jours. Ne pas présenter ce point comme vérifié.
Vérifiez-vous un changement bancaire par un canal indépendant ?
Contrôle déclaré en place dans le périmètre indiqué. Exemple fictif limité au périmètre indiqué. Référence du justificatif : EXEMPLE FICTIF — référence fraud Date de revue : 2026-09-12 Référence fournie par le déclarant. Aucune vérification indépendante.
Savez-vous quelles données clients vous traitez et où ?
Contrôle absent dans le périmètre indiqué. Exemple fictif limité au périmètre indiqué. Référence du justificatif : EXEMPLE FICTIF — référence data Date de revue : 2026-09-12 Documentation incomplète ou revue dépassant 90 jours. Ne pas présenter ce point comme vérifié.
Partagez-vous les documents sensibles par un canal à accès limité ?
Ce point reste à vérifier. Exemple fictif limité au périmètre indiqué. Documentation incomplète ou revue dépassant 90 jours. Ne pas présenter ce point comme vérifié.
Avez-vous des règles de conservation et de suppression ?
Contrôle déclaré en place dans le périmètre indiqué. Exemple fictif limité au périmètre indiqué. Référence du justificatif : EXEMPLE FICTIF — référence retention Date de revue : 2026-09-12 Référence fournie par le déclarant. Aucune vérification indépendante.
Vérifiez-vous vos engagements de sécurité avant envoi ?
Contrôle déclaré en place dans le périmètre indiqué. Exemple fictif limité au périmètre indiqué. Référence du justificatif : EXEMPLE FICTIF — référence commitments Date de revue : 2026-09-12 Référence fournie par le déclarant. Aucune vérification indépendante.
Cette partie peut contenir des informations sensibles. Relire avant transmission.
Activer la double authentification sur la messagerie et les comptes administrateurs.
Responsable : Responsable opérations
Échéance : À fixer
Formaliser la suppression des accès et vérifier les comptes existants.
Responsable : Responsable opérations
Échéance : À fixer
Activer les mises à jour et définir un délai pour les corrections critiques.
Responsable : Responsable opérations
Échéance : À fixer
Vérifier une copie isolée et limiter les droits de suppression.
Responsable : Responsable opérations
Échéance : À fixer
Désigner un responsable et prévoir un point mensuel.
Responsable : Responsable opérations
Échéance : À fixer
Compléter ou actualiser : Liste des prestataires et revue de sécurité.
Responsable : Responsable opérations
Échéance : À fixer
Compléter ou actualiser : Matrice des droits et revue récente.
Responsable : Responsable opérations
Échéance : À fixer
Déployer un gestionnaire et supprimer les mots de passe partagés.
Responsable : Responsable opérations
Échéance : À fixer
Compléter ou actualiser : Vue anonymisée de la console de protection.
Responsable : Responsable opérations
Échéance : À fixer
Activer le chiffrement et sécuriser les clés de récupération.
Responsable : Responsable opérations
Échéance : À fixer
Définir les priorités de reprise et vérifier les dépendances.
Responsable : Responsable opérations
Échéance : À fixer
Préparer les contacts de crise et une copie hors ligne.
Responsable : Responsable opérations
Échéance : À fixer
Diffuser des exemples et un moyen simple de signalement.
Responsable : Responsable opérations
Échéance : À fixer
Compléter ou actualiser : Paramètres de journalisation et trace de revue.
Responsable : Responsable opérations
Échéance : À fixer
Cartographier les données clients et les accès autorisés.
Responsable : Responsable opérations
Échéance : À fixer
Limiter les liens publics et prévoir une expiration.
Responsable : Responsable opérations
Échéance : À fixer
Sélection éditoriale de 24 pratiques inspirée du guide NIST CSF 2.0 pour petites entreprises et des recommandations d’hygiène de l’ANSSI. Couverture non exhaustive. Seuil de revue de 90 jours choisi pour le produit, sans valeur normative.