Liste de contrôle d'audit sécurité

Liste de contrôle d'audit sécurité

Bonjour à tous! je voudrais partager avec vous quelques recommandations à suivre dans le cadre de l'audit de votre système. je vais débuter avec un élément placé au coeur de la sécurité : le pare-feu (le mur de beton de votre réseau). Voici les questions à vous poser :

  1. Mon entreprise dispose t -il d'un pare-feu ou un dispositif équivalent pour protéger le réseau interne et ses appareils contre tout accès non autorisé?
  2. Le mot de passe par défaut du pare-feu a t-il été remplacé par un autre mot de passe sécurisé?
  3. Quel est le type d'éxigence pour ce mot de passe? ( complexité : longueur, caracteres)
  4. Toutes les règles definies sur votre pare-feu sont elles documentées (notamment par une explication de la nécessité professionnelle de la règle)?
  5. Les services non approuvés ou vulnérables sont ils bloqués?
  6. Les paramètres d'administration de votre pare-feu sont ils inaccessibles depuis internet?Pour terminer cette partie, evitez de choisir comme mot de passe les mots provenant d'un terme de dictionnaire, votre nom, celui de l'entreprise....

Identifiez-vous pour afficher ou ajouter un commentaire

Autres pages consultées

Explorer les sujets