Aller au contenu

Questionnaire bonnes pratiques PME

Questionnaire pour PME, basé sur le guide C-PME et les recommandations de l’ANSSI.

Pourquoi ce diagnostic ?

Les PME sont de plus en plus ciblées par les cyberattaques. Pourtant, beaucoup d’entre elles n’ont pas les ressources d’un grand groupe pour sécuriser leur SI.

Ce diagnostic vous permet de :

Que couvre le questionnaire ?

Sources

Questionnaire bonnes pratiques PME

Répondez selon votre situation réelle. Note et recommandations s'affichent en direct, sans envoi de données.

en attente

Quelqu'un est-il clairement chargé de la cybersécurité dans l'entreprise ?

Une politique de cybersécurité simple est-elle écrite et partagée ?

Le budget et les investissements de sécurité sont-ils revus au moins une fois par an ?

Pistes d'amélioration

en attente

Tous les collaborateurs ont-ils été sensibilisés aux risques (phishing, mots de passe) ?

Les nouveaux arrivants sont-ils sensibilisés dès leur arrivée ?

Existe-t-il des consignes claires sur l'usage du matériel et des messageries ?

Pistes d'amélioration

en attente

Les postes sont-ils chiffrés (disques) et protégés par mot de passe ?

Les mises à jour du système et des logiciels sont-elles appliquées rapidement ?

Un pare-feu et un antivirus sont-ils actifs et à jour sur tous les postes ?

Pistes d'amélioration

en attente

Les données essentielles sont-elles sauvegardées automatiquement et régulièrement ?

Une copie des sauvegardes est-elle conservée hors du site principal ?

La restauration des sauvegardes a-t-elle déjà été testée ?

Pistes d'amélioration

en attente

Les mots de passe sont-ils longs, uniquiques et gérés par un coffre-fort ?

La double authentification est-elle activée sur les services sensibles (messagerie, cloud) ?

Les droits d'accès sont-ils révoqués dès le départ d'un collaborateur ?

Pistes d'amélioration

en attente

Le filtrage anti-spam et anti-phishing est-il actif sur la messagerie ?

SPF, DKIM et DMARC sont-ils correctement configurés sur le domaine ?

Des règles limitent-elles l'envoi de fichiers sensibles destinés à des tiers ?

Pistes d'amélioration

en attente

Les privilèges administrateur sont-ils rares et limités aux besoins ?

L'exécution de macros et de fichiers reçus par e-mail est-elle bloquée ?

Le réseau est-il segmenté pour limiter la propagation en cas d'infection ?

Pistes d'amélioration

en attente

Le registre des traitements de données personnelles est-il tenu à jour ?

Les mentions d'information (données collectées, finalités, durées) sont-elles accessibles ?

Une procédure permet-elle de répondre aux demandes des personnes (droit d'accès, effacement) ?

Pistes d'amélioration

Résultat

Niveau de maturité global

Gratuit - en ligne - immédiat.

Contactez-nous pour un accompagnement