★ À maîtriser
Compléments
Régularité et discipline → prévention des cyberattaques
★ À maîtriser
📌 Chaque compte doit utiliser un mot de passe complexe et unique combinant majuscules, minuscules, chiffres et caractères spéciaux, plutôt qu’un mot de passe prévisible comme « 123456 » ou le nom du chien.
📌 L’authentification à deux facteurs ou multifacteur ajoute un second code reçu par SMS, application ou clé de sécurité, de sorte qu’un mot de passe découvert ne suffit pas à accéder au compte.
Compléments
Mot de passe seul ≠ mot de passe renforcé par la MFA
★ À maîtriser
📌 Les mises à jour automatiques doivent être activées rapidement pour le système d’exploitation, le smartphone, le navigateur web et les applications professionnelles afin d’appliquer les correctifs des failles connues.
📌 La règle de sauvegarde 3-2-1 consiste à conserver 3 copies des données sur 2 supports différents, dont 1 copie externalisée dans le cloud ou hors du site principal.
Compléments
📌 Les logiciels et applications inutilisés doivent être désinstallés, car ils constituent des portes d’entrée inutiles pour les attaquants.
Corriger, supprimer le superflu, sauvegarder, restaurer
★ À maîtriser
📌 Avant de cliquer sur un lien ou d’ouvrir une pièce jointe, il faut vérifier l’identité de l’expéditeur d’un e-mail, d’un SMS ou d’un message Teams ou WhatsApp.
Compléments
Message urgent ≠ message fiable : vérifier avant de cliquer
★ À maîtriser
📌 Les réseaux Wi-Fi publics ou ouverts ne doivent pas être utilisés pour consulter des données sensibles, comme des comptes bancaires ou des e-mails professionnels, sans VPN.
📌 La session doit être verrouillée dès que l’utilisateur quitte son poste de travail, même pour deux minutes.
Compléments
📌 Une clé USB trouvée ou d’origine inconnue ne doit jamais être branchée sur un ordinateur, car elle peut provoquer une charge virale automatique.
Un poste verrouillé, un Wi-Fi protégé et une clé USB inconnue laissée dehors
★ À maîtriser
L’alignement stratégique exige que chaque projet informatique soutienne une ambition commerciale ou opérationnelle de l’entreprise.
La création de valeur consiste à optimiser les coûts et à maximiser le retour sur investissement en répartissant les budgets entre la maintenance quotidienne, appelée Run, et l’innovation, appelée Build.
La gouvernance doit identifier les cyberattaques, les pannes majeures et les fuites de données, puis définir une politique de sécurité des systèmes d’information pour maîtriser ces risques.
Les indicateurs cités sont:
Compléments
Pour un déploiement international, la gouvernance IT doit planifier des infrastructures cloud mondiales, évolutives et adaptées aux lois locales.
La conformité réglementaire impose notamment le respect du RGPD en Europe pour la protection des données personnelles et des standards sectoriels.
Aligner, valoriser, maîtriser, mesurer
COBIT est le standard international dédié spécifiquement à la gouvernance IT et fait le lien entre les objectifs business et les objectifs informatiques.
ITIL est un référentiel axé sur la gestion quotidienne des services informatiques, notamment le catalogue de services, les incidents et les changements.
ISO/CEI 27001 est la norme de référence pour la gouvernance de la sécurité de l’information.
📌 La gouvernance informatique transforme l’informatique d’un simple centre de coûts techniques en un levier stratégique pour l’entreprise en répondant aux questions de direction, de coût, de valeur et de risque.
COBIT gouverne, ITIL fournit les services, ISO 27001 sécurise l’information
Référentiels de gouvernance IT
| Référentiel | Rôle principal |
|---|---|
| COBIT | Gouvernance IT et lien entre objectifs business et informatiques |
| ITIL | Gestion quotidienne des services, incidents et changements |
| ISO/CEI 27001 | Gouvernance de la sécurité de l’information |
Teste tes connaissances sur Hygiène informatique et gouvernance avec 19 questions à choix multiples et corrections détaillées.
1. Que désigne la cyberhygiène dans une organisation ?
2. Pourquoi la régularité et la discipline sont-elles essentielles en cyberhygiène ?
Mémorisez les concepts clés de Hygiène informatique et gouvernance avec 36 flashcards interactives.
Qu'est-ce que l'hygiène informatique ?
L'ensemble des pratiques quotidiennes simples et régulières pour sécuriser les systèmes informatiques.
Sur quoi repose l'hygiène informatique pour être efficace ?
Sur la régularité et la discipline.
Que permet de prévenir l'hygiène informatique ?
La grande majorité des cyberattaques comme malwares, piratages et vols de données.
Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.
Générateur de fiches