Mise en sécurité
Des mesures vraiment en place, pas seulement sur le papier
Un rapport ne protège personne tant que les mesures ne sont pas en place. Nous vous accompagnons pour les réaliser, avec vos équipes et votre prestataire informatique.
Mesures typiques
- Sauvegardes selon la règle 3-2-1 : trois copies, sur deux supports, dont une hors site et hors ligne. Avec un test de restauration réel.
- Double authentification (MFA) sur la messagerie, les accès à distance et les comptes administrateurs.
- Gestion des mises à jour des postes, serveurs, pare-feu et logiciels.
- Réduction des droits : plus personne ne travaille au quotidien avec un compte administrateur.
- Messagerie sécurisée : filtrage, et configuration SPF, DKIM et DMARC de votre domaine.
- Sensibilisation des collaborateurs au phishing et aux arnaques au président, avec exemples concrets.
- Mesures techniques et organisationnelles exigées par la nLPD.
Notre rôle
Nous pilotons et vérifions. Nous ne vendons ni matériel ni licences : nos recommandations restent indépendantes. Si vous avez déjà un prestataire informatique, nous travaillons avec lui. Sinon, nous vous aidons à définir ce que vous devez attendre d'un prestataire.
Rédigé par Jean-Marc Valentin, auditeur principal ISO/IEC 27001. Mis à jour en septembre 2026.