Aller au contenu
Source

ANSSI — Guide d'hygiène informatique (42 mesures)

ANSSI — Guide d'hygiène informatique (42 mesures).

Confirmée#securitePublié le 16 sept. 2026Mis à jour le 16 sept. 2026Vérifié le 16 sept. 2026
Organisation
ANSSI
Type
Documentation officielle
Fiabilité
Fiabilité haute
Publié
Non daté (page maintenue)
Consulté le
16 septembre 2026
Sujets
securite, anssi

Citée par 7 page(s)

Sauvegardes : stratégie complèteSauvegardes · RAID contre sauvegarde, SSD en miroir, snapshots, sauvegarde locale sur NAS et hors site chiffrée, règle 3-2-1, périmètre sauvegardé, RPO/RTO, tests de restauration et plan de reprise.Réseau : scénarios et recommandationsRéseau · Six scénarios de raccordement de la Box (LAN seul, Wi-Fi, VLAN, télétravail VPN, accès externe via reverse proxy et IdP, multi-sites), leurs risques, les recommandations réseau et le tableau des ports.Accès administrateur du prestataireSécurité · Comment le prestataire installe et maintient la Box à distance sans devenir un risque : accès nominatif, MFA, VPN, ouverture à la demande, journal des interventions, séparation des rôles, contrat.Checklist de sécurité avant installation clientSécurité · Liste actionnable en quatre étapes (avant livraison, sur site, avant mise en production, à J+30) avec cases fait / vérifié par / date — version 0.1 à valider.Durcissement du systèmeSécurité · Secure Boot, chiffrement LUKS2 (TPM2, PIN, redémarrage à distance), secrets, isolation, pare-feu, SSH, mises à jour, vulnérabilités, journaux et horodatage.Incidents de sécuritéSécurité · Procédure d'incident (détection, confinement, éradication, restauration, notification CNIL 72 h et personnes), scénarios types, suppression sécurisée des données en fin de contrat et fin de vie des disques.Sécurité : vue d'ensembleSécurité · Principes, carte des mesures par couche et état des décisions pour protéger une Box qui héberge des documents couverts par le secret professionnel.

Socle minimal de 42 mesures : inventaire, comptes administrateurs dédiés et authentification forte, mises à jour, sauvegardes, journalisation, cloisonnement réseau, chiffrement des supports. Modèle de charte d'utilisation des moyens informatiques : https://messervices.cyber.gouv.fr/documents-guides/guide-charte-utilisation-moyens-informatiques-outils-numeriques_anssi.pdf.

Ce qu'on en retient : base de la checklist d'installation de la Box et support pour la charte IA du cabinet.

Limites : le numéro exact des mesures relatives aux sauvegardes et au chiffrement n'a pas été vérifié.

content/sources/anssi-guide-hygiene-informatique.md70 mots