jQuery(function($){ $('.logo_container a').attr('href','https://feelagile.com'); });
/38

DIAGNOSTIC - ISO27001 - FEEL AGILE

 

Évaluez rapidement la maturité de votre organisation en matière de sécurité.

Commencez maintenant et recevez vos résultats par email !

Catégorie: Introduction

Comment évaluez-vous votre cybersécurité ?

Catégorie: Introduction

Quelle est la taille de votre entreprise ?

Catégorie: Introduction

Selon votre taille, quelle est votre idée du budget d'une démarche de certification ISO 27001 ?

Catégorie: Introduction

Quel est le secteur d'activité de votre entreprise ?

Catégorie: Introduction

À quelle date envisagez-vous la certification ? 

Catégorie: Introduction

Avez-vous des compétences dans le domaine ISO 27001 en interne ?

Catégorie: Introduction

Avez-vous défini un chef de projet au sein de votre équipe pour la mise en place de la certification ISO 27001 (Chef de projet, RSSI) ?

Catégorie: Introduction

Avez-vous déjà fait un audit ou un diagnostic ?

Catégorie: Volet organisationnel

Les enjeux internes et externes sont-ils bien définis ?

Catégorie: Volet organisationnel

Le périmètre de certification est-il clair et documenté ?

Catégorie: Volet organisationnel

Avez-vous identifié les éléments à protéger au sein de votre société ?

Catégorie: Volet organisationnel

Y a-t-il une politique de sécurité de l'information approuvée par la direction ?

Catégorie: Volet organisationnel

Les rôles et responsabilités pour la sécurité de l'information sont-ils attribués et communiqués ? 

Catégorie: Volet organisationnel

Des opportunités et des risques sont-ils déterminés, avec des actions qui sont intégrées au plan d'action ? 

Catégorie: Volet organisationnel

L'organisation a-t-elle effectué une analyse de risques complète afin d'identifier les menaces et les vulnérabilités liées à la sécurité de l'information ?

Catégorie: Volet organisationnel

Des objectifs de sécurité sont-ils définis et suivis à l'aide d'indicateurs ?

Catégorie: Volet organisationnel

Disposez-vous des ressources nécessaires pour faire fonctionner le SMSI, tant au niveau humain que technique ?

Catégorie: Volet organisationnel

Existe-t-il des programmes de sensibilisation et de formation à la sécurité de l'information destinés aux employés ?

Catégorie: Volet organisationnel

Disposez-vous d'un plan de communication détaillant les actions de communication réalisées en termes de sécurité, à la fois en interne et en externe ?

Catégorie: Volet organisationnel

Des indicateurs permettant d'évaluer les performances de la sécurité et l'efficacité du SMSI sont-ils définis et suivis ? 

Catégorie: Volet organisationnel

Les actions de sécurité identifiées sont-elles mises en œuvre et suivies ? 

Catégorie: Volet juridique

Ai-je identifié les exigences réglementaires applicables à mon entreprise ?

Catégorie: Volet juridique

Est-ce que je fais de la veille en cybersécurité (sites/magazines de veille/newsletters) ?

Catégorie: Volet juridique

Ma société conserve-t-elle correctement des preuves qu'elle respecte la réglementation ? 

Catégorie: Volet juridique

Ma société est-elle conforme au RGPD ou à toute autre réglementation en matière de protection des données/vie privée ?

Catégorie: Volet technique

Quelles sont les mesures de sécurité mises en place sur les postes de travail et les appareils mobiles pour protéger les données de l'entreprise ?

Catégorie: Volet technique

Des mesures de sécurité sont mises en place pour l'utilisation des téléphones mobile professionnels ?

Catégorie: Volet technique

Des mesures de sécurité sont elles mises en place pour l'utilisation des supports amovibles (ex. : clés USB, disques durs externes) ?

Catégorie: Volet technique

Enregistrez-vous et surveillez-vous les activités réseau pour identifier rapidement les comportements suspects et les tentatives d'intrusion ?

Catégorie: Volet technique

Utilisez-vous un gestionnaire de mot de passe centralisé ?

Catégorie: Volet technique

Faites-vous des sauvegardes des données critiques ?

Catégorie: Volet technique

Avez vous la liste des utilisateurs et accès sur l'ensemble de vos systèmes ?

Catégorie: Volet technique

Avez-vous des systèmes pour détecter les vulnérabilités vos serveurs ou postes de travail et les mettre à jour ?

Catégorie: Volet technique

Avez-vous un réseau local segmenté ?

Catégorie: Volet technique

Avez-vous une séparation des environnements de développement, de test et de production ?

Catégorie: Volet technique

Des outils sont ils déployés pour garantir la sécurité ? (firewall, ips/ids)

Catégorie: Volet technique

Le WiFi est-il protégé (WiFi guest, protection de connexion) ?

Catégorie: Volet technique

Faites-vous des audits techniques ?