Audits flashRéserver 45 min
NIS2 · Cybersécurité

5 minutes · 13 questions · score sur 100

Audit flash cyber : les 8 points que vos donneurs d'ordre vous demandent

Ces huit points sont ceux qui reviennent dans les questionnaires sécurité envoyés par les groupes et les collectivités à leurs sous-traitants. Répondez comme c'est vraiment aujourd'hui, pas comme vous aimeriez que ce soit : le score ne sert qu'à vous.

Question 1 sur 13

Combien de personnes travaillent dans l'entreprise, vous compris ?
Travaillez-vous pour des groupes, des industriels, des promoteurs ou des collectivités ?
Avez-vous déjà reçu un questionnaire sécurité, une clause cyber dans un contrat ou une demande d'attestation de la part d'un client ?
Vos données (devis, factures, plans, photos de chantier) sont-elles sauvegardées ?

Une sauvegarde qui n'a jamais été restaurée est une hypothèse, pas une sauvegarde.

La double authentification (code sur le téléphone en plus du mot de passe) est-elle activée ?

Messagerie, accès à distance, logiciel de devis en ligne, banque : partout où un mot de passe volé ferait mal.

Quand quelqu'un quitte l'entreprise (salarié, intérimaire, stagiaire, ancien prestataire), ses accès sont-ils fermés ?

Messagerie, logiciel de devis, cloud, WhatsApp de l'entreprise, codes du portail chantier.

Les mises à jour sont-elles installées sur vos ordinateurs, téléphones, box internet et logiciels ?

Windows, le logiciel de devis, la box du bureau, les téléphones de l'équipe.

Comment accède-t-on à vos ordinateurs ou à vos données depuis l'extérieur (télétravail, chantier, informaticien) ?

TeamViewer, AnyDesk, bureau à distance, VPN, cloud.

Si demain matin tous vos écrans affichent une demande de rançon, que se passe-t-il ?

Qui appelle-t-on, qu'est-ce qu'on débranche, qui prévient les clients ?

Savez-vous quels prestataires ont accès à vos données (comptable, informaticien, éditeurs de logiciels, outils en ligne) ?

Vos donneurs d'ordre demandent la liste de vos propres sous-traitants numériques.

Votre équipe a-t-elle été sensibilisée aux arnaques (faux virements, faux fournisseurs, hameçonnage) ?

Une sensibilisation compte si elle laisse une trace : date, participants, attestation.

Quand un fournisseur vous annonce un nouveau RIB, que faites-vous ?
Avez-vous une assurance qui couvre les cyberattaques ?