R = état de l’art → R- = alternative 1 → R-- = alternative 2 → R+ = renforcée pour maturité.
Poste d’admin = dédié (idéal), sinon cloisonné; et en tout cas 0 Internet + droits limités + logiciels minimisés.
Réseau tiers = confiance faible ⇒ IPsec chiffré + authentifié de bout en bout.
Admin = Réseau dédié + Flux limités : Confiance cloisonnée pour éviter le rebond.
“Admin = action admin seulement” : pas de bureautique, pas de built-in par défaut, et des comptes individuels traçables.
DMZ + Relais + Liste officielle : on télécharge uniquement depuis la source validée, puis on qualifie avant généralisation.
Échange externe = TRANSFERT SEULEMENT : pas de session, pas de stockage durable, et tout flux démarre depuis le client.
Dédié → Désactivé par défaut → Double facteur → Traçé (et activation à l’heure).
Relais puis Validations : d’abord vérifier les correctifs, puis centraliser les Logs dans une zone dédiée.
Rupture protocolaire = “sécurité d’abord”, mais si la confidentialité souffre, on renonce.
| Date | Événement |
|---|---|
| 20/02/2015 | Version initiale du guide |
| 24/04/2018 | Prise en compte des retours d’expérience, réorganisation et refonte graphique |
| 11/05/2021 | Version 3.0 : ajout du chapitre administration par des tiers et assistance à distance |
Niveaux de recommandation (convention de lecture)
| Niveau | Intention | Sécurité |
|---|---|---|
| R | Recommandation à l'état de l’art | Niveau à l’état de l’art |
| R- | Recommandation alternative de premier niveau | Premier niveau alternatif, moindre que R |
| R -- | Recommandation alternative de second niveau | Second niveau alternatif, moindre que R et R- |
| R + | Recommandation renforcée complémentaire | Niveau renforcé, destiné en priorité aux entités matures |
Teste tes connaissances sur Gestion sécurisée de l'administration des systèmes avec 24 questions à choix multiples et corrections détaillées.
1. Quel est l’objectif principal du guide concernant l’administration sécurisée des systèmes d’information ?
2. Pourquoi les recommandations du guide doivent-elles être adaptées avant leur mise en œuvre ?
Mémorisez les concepts clés de Gestion sécurisée de l'administration des systèmes avec 24 flashcards interactives.
Recommandations ANSSI — définition ?
Guide regroupant prescriptions pour sécurité SI.
Administration sécurisée — objectif ?
Maintenir le SI opérationnel et sûr.
Architecture technique sécurisée — but ?
Organiser l’administration avec sécurité intégrée.
Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.
Générateur de fiches