Outil gratuit · Assurance cyber

Est-ce que ton entreprise serait assurable demain?

Quatorze questions, celles que les assureurs et les courtiers posent vraiment. Un verdict tout de suite, le rapport complet par courriel, avec ce qui te revient et ce qui revient à ton partenaire TI.

0 / 14 répondues

Identité et accès

L'authentification multifacteur est-elle exigée pour tous les comptes de courriel, sans exception?

Est-elle exigée pour tout accès à distance : VPN, bureau à distance, outils d'administration?

Les comptes d'administration sont-ils séparés des comptes de tous les jours?

Postes et serveurs

Tous les postes ont-ils une protection de type EDR (détection et réponse), gérée et surveillée par quelqu'un?

Les mises à jour de sécurité sont-elles appliquées dans les 14 jours sur les postes et les serveurs?

Reste-t-il des systèmes qui ne reçoivent plus de mises à jour : Windows 10, vieux serveurs, NAS non supporté?

Sauvegardes

Existe-t-il une copie de sauvegarde hors ligne ou immuable, hors de portée d'un rançongiciel?

Une restauration complète a-t-elle été testée au cours des 12 derniers mois?

Courriel et exposition

Le courriel est-il protégé contre l'hameçonnage et l'usurpation : filtrage avancé, DMARC en rejet?

Peux-tu confirmer qu'aucun service n'est exposé directement sur Internet : bureau à distance, partages de fichiers, consoles d'administration?

Processus d'affaires

Les employés reçoivent-ils une formation à l'hameçonnage au moins une fois par année?

Un changement de coordonnées bancaires d'un fournisseur est-il toujours vérifié par un second canal, un appel à un numéro déjà connu?

Les accès d'un employé qui quitte sont-ils coupés le jour même?

Existe-t-il un plan d'intervention écrit : qui appeler, quoi débrancher, comment communiquer?

Aucune donnée n'est lue sur tes systèmes : tes réponses sont la seule donnée. Elles ne servent qu'à produire ton rapport et à y donner suite.