QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment faire un premier bilan de la protection des postes et du réseau ?

D’après Questionnaire de sécurité informatique

La protection technique repose sur plusieurs dispositifs complémentaires : lutte contre les logiciels malveillants, sécurité réseau, mises à jour, gestion des terminaux et développement sécurisé. La grille permet de discuter leur niveau de maîtrise séparément, puis d'identifier les corrections prioritaires sans confondre présence d'un outil et efficacité de son exploitation.

Protection contre les logiciels malveillants (antivirus, anti-spyware, etc.)

  • Niveau 1 : Très insatisfaisant - Aucune protection contre les logiciels malveillants n'est en place, exposant le système à des infections.
  • Niveau 2 : Insatisfaisant - Des protections existent mais sont obsolètes ou non mises à jour, limitant leur efficacité.
  • Niveau 3 : Satisfaisant - Les protections sont en place et généralement à jour, offrant une défense adéquate.
  • Niveau 4 : Très satisfaisant - Des solutions de sécurité avancées sont déployées, avec des mises à jour automatiques et une surveillance en temps réel.

Sécurité du réseau (pare-feu, détection d'intrusion)

  • Niveau 1 : Très insatisfaisant - Aucune mesure de sécurité réseau n'est en place, le réseau est ouvert à toutes les menaces.
  • Niveau 2 : Insatisfaisant - Des mesures de sécurité de base existent mais sont mal configurées ou insuffisantes.
  • Niveau 3 : Satisfaisant - Le réseau est protégé par des pare-feu et des systèmes de détection d'intrusion fonctionnels.
  • Niveau 4 : Très satisfaisant - Une sécurité réseau complète est en place, avec une surveillance proactive et des systèmes avancés de prévention d'intrusion.

Gestion des correctifs et mises à jour des systèmes

  • Niveau 1 : Très insatisfaisant - Les systèmes ne sont pas mis à jour, laissant des vulnérabilités non corrigées.
  • Niveau 2 : Insatisfaisant - Les mises à jour sont irrégulières, avec des retards importants dans l'application des correctifs.
  • Niveau 3 : Satisfaisant - Les systèmes sont mis à jour régulièrement, avec une gestion adéquate des correctifs.
  • Niveau 4 : Très satisfaisant - Un processus automatisé et rigoureux de gestion des correctifs est en place, assurant que tous les systèmes sont à jour.

Gestion des appareils mobiles et BYOD (Bring Your Own Device)

  • Niveau 1 : Très insatisfaisant - Aucune politique ou contrôle sur les appareils mobiles, risques élevés de fuite de données.
  • Niveau 2 : Insatisfaisant - Des politiques existent mais sont mal appliquées ou insuffisantes pour gérer les risques.
  • Niveau 3 : Satisfaisant - Une gestion des appareils mobiles est en place, avec des mesures de sécurité appropriées.
  • Niveau 4 : Très satisfaisant - Une stratégie complète de gestion des appareils mobiles est mise en œuvre, incluant MDM et politiques strictes.

Sécurité des applications (développement sécurisé, tests)

  • Niveau 1 : Très insatisfaisant - Aucune considération pour la sécurité dans le développement d'applications, code vulnérable.
  • Niveau 2 : Insatisfaisant - Des pratiques de sécurité basiques sont en place, mais les tests sont insuffisants.
  • Niveau 3 : Satisfaisant - Le développement suit des normes de sécurité, avec des tests réguliers pour détecter les vulnérabilités.
  • Niveau 4 : Très satisfaisant - Une approche DevSecOps est adoptée, intégrant la sécurité à chaque étape du développement.

POUR ALLER PLUS LOIN

Questionnaire de sécurité informatique

3. Protection contre les logiciels malveillants (antivirus, anti-spyware, etc.) : ; 4. Sécurité du réseau (pare-feu, détection d'intrusion) : ; 5. Gestion des correctifs et mises à jour des systèmes :