Audit cybersécurité en ligne
Bienvenue sur l'outil d'évaluation gratuit de Koesio et répondez aux questions en quelques minutes,
- recevez par mail un état des lieux de votre mode de fonctionnement,
- et en bonus un diagnostic de vos pratiques !
1
2
3
4
5
Votre gouvernance du SI
Connaissez vous bien votre parc informatique ?
Choisissez une réponse
Je ne peux pas lister mon matériel et mes logiciels
Je connais mon matériel et mes logiciels
Je connais en plus l'état de mon matériel et de mes PC sensibles / critiques (état du matériel, sous garantie,...)
Savez-vous comment réagir en cas de cyberattaque ?
Choisissez une réponse
Aucun plan n'a été établi
On a désigné quelqu'un et on connait en plus les 1ers gestes (isolation du matériel infecté, qualifier l'attaque, qui prévenir...)
Nous avons écrit un plan de reprise après sinistre
Avez-vous une assurance cyber ?
Choisissez une réponse
Non, pas envisagé
C'est en cours d'étude ou en projet dans les 12 mois
Oui
Comment assurez-vous la gestion de vos comptes administrateur/ "privilège"/ sensibles ?
Choisissez une réponse
Ils ne sont pas clairement identifiés et/ou attribués
Nos comptes administrateurs sont connus et restreints
Idem avec du suivi + nous avons une politique de gestion de droit
L’accompagnement de vos collaborateurs
Comment sensibilisez-vous vos collaborateurs aux cyberattaques ?
Choisissez une réponse
Il n'existe pas de sensibilisation à la cybersécurité dans l'entreprise
Des sensibilisations et bonnes pratiques ont été réalisées, sans systématisation ni récurrence
Une sensibilisation est réalisée de manière récurrente pour l'ensemble des salariés ; elle est adaptée aux positionnements et aux rôles
Avez-vous mis en place une politique de mot de passe / authentification robuste ?
Choisissez une réponse
Je n'ai pas mis en place une gestion des mots de passe
J'ai une politique de mot de passe et un suivi de cette politique
J'ai un gestionnaire de mot de passe et j'ai aussi mis une solution d'authentification multi-facteurs (MFA)
Comment sécurisez-vous vos postes de travail ?
Choisissez une réponse
J'ai déployé le package de base : antivirus, anti spam et antiphishing
En plus du package, j'ai mis une solution de chiffrement des données sensibles
J'ai intégré le package, le chiffrement et une solution EDR que je supervise au quotidien
En cas de problème informatique, vos collaborateurs savent-ils vers qui se tourner ?
Choisissez une réponse
Le collaborateur n'a pas de support défini, et se tourne vers ses collègues
Ils ont un accès à un support défini, mais aucun engagement de services et/ou potentiellement un devis associé
Ils ont accès à un service support illimité, avec des SLA associés, et un outil de suivi des demandes
Votre protection face aux cybermenaces
Avez-vous protégé vos accès internet ?
Choisissez une réponse
Non
J'ai un parefeu mais je ne sais pas comment il a été configuré
J'ai une politique de filtrage et d'accès clairement établie et configurée sur le parefeu
Effectuez-vous régulièrement les mises à jour et les correctifs de sécurité ?
Choisissez une réponse
Non
Certaines sont sous contrôle
Elles sont identifiées et gérées avec une action rapide pour les MCS
Maitrisez-vous le risque numérique en situation de nomadisme ?
Choisissez une réponse
Il n’y a pas de conditions spécifiques établies pour les accès aux ressources de l’entreprise depuis l’extérieur.
Il ne se connecte que depuis son ordinateur pro
Le collaborateur a accès quel que soit le matériel via une connexion VPN
Avez-vous un wifi sécurisé ?
Choisissez une réponse
Les accès sans fil sont disponibles et le mot de passe est accessible à tous
L'accès sans fil est disponible avec une séparation des usages (guest et employés). Les mots de passe ne sont pas changés régulièrement.
L' accès sans fil est disponible et les accès visiteurs sont activés à la demande avec limitation dans le temps (24h).
Le stockage de vos données
Savez-vous où sont stockées vos données ?
Choisissez une réponse
Je ne sais pas où sont stockés mes données
Je maitrise la localisation de mes données
Je maitrise la localisation de mes données et aussi mes connexions et/ou points d'accès externes
Effectuez-vous régulièrement des sauvegardes ?
Choisissez une réponse
Non, il n'y a pas de stratégie de sauvegardes
Oui, des sauvegardes sont faites de temps en temps
Oui, une stratégie de sauvegarde est en place tous les jours voire plus d'1 fois par jour
Sur quel(s) support(s) vous effectuez vos sauvegardes ?
Choisissez une réponse
La sauvegarde est effectuée à un seul endroit et/ou n'est pas externalisée
Nous appliquons les bonnes pratiques du 3.2.1 (3 copies, 2 supports dont 1 hors ligne)
Nous appliquons les bonnes pratiques du 3.2.1 + 1 sauvegarde immuable
Avez-vous un suivi de vos sauvegardes ?
Choisissez une réponse
Non, je n'effectue pas de contrôles réguliers
Oui, j'ai un rapport de suivi régulier
Oui, j'ai un suivi avec des alertes en cas d'échec et j'ai mis en place des tests de restauration
Informations de contact
Veuillez entrer le nom du contact.
Veuillez entrer le prénom du contact.
Veuillez entrer le code postal du contact.
Veuillez entrer la ville du contact.
Veuillez entrer le numéro de téléphone du contact.
Veuillez entrer le nom de l'entreprise.
Veuillez entrer l'adresse email du contact.
Étape précédente
Étape suivante