Source
ANSSI — Guide d'hygiène informatique (42 mesures)
ANSSI — Guide d'hygiène informatique (42 mesures).
- Organisation
- ANSSI
- Type
- Documentation officielle
- Fiabilité
- Fiabilité haute
- Publié
- Non daté (page maintenue)
- Consulté le
- 16 septembre 2026
- Sujets
- securite, anssi
Citée par 7 page(s)
Sauvegardes : stratégie complèteSauvegardes · RAID contre sauvegarde, SSD en miroir, snapshots, sauvegarde locale sur NAS et hors site chiffrée, règle 3-2-1, périmètre sauvegardé, RPO/RTO, tests de restauration et plan de reprise.Réseau : scénarios et recommandationsRéseau · Six scénarios de raccordement de la Box (LAN seul, Wi-Fi, VLAN, télétravail VPN, accès externe via reverse proxy et IdP, multi-sites), leurs risques, les recommandations réseau et le tableau des ports.Accès administrateur du prestataireSécurité · Comment le prestataire installe et maintient la Box à distance sans devenir un risque : accès nominatif, MFA, VPN, ouverture à la demande, journal des interventions, séparation des rôles, contrat.Checklist de sécurité avant installation clientSécurité · Liste actionnable en quatre étapes (avant livraison, sur site, avant mise en production, à J+30) avec cases fait / vérifié par / date — version 0.1 à valider.Durcissement du systèmeSécurité · Secure Boot, chiffrement LUKS2 (TPM2, PIN, redémarrage à distance), secrets, isolation, pare-feu, SSH, mises à jour, vulnérabilités, journaux et horodatage.Incidents de sécuritéSécurité · Procédure d'incident (détection, confinement, éradication, restauration, notification CNIL 72 h et personnes), scénarios types, suppression sécurisée des données en fin de contrat et fin de vie des disques.Sécurité : vue d'ensembleSécurité · Principes, carte des mesures par couche et état des décisions pour protéger une Box qui héberge des documents couverts par le secret professionnel.
Socle minimal de 42 mesures : inventaire, comptes administrateurs dédiés et authentification forte, mises à jour, sauvegardes, journalisation, cloisonnement réseau, chiffrement des supports. Modèle de charte d'utilisation des moyens informatiques : https://messervices.cyber.gouv.fr/documents-guides/guide-charte-utilisation-moyens-informatiques-outils-numeriques_anssi.pdf.
Ce qu'on en retient : base de la checklist d'installation de la Box et support pour la charte IA du cabinet.
Limites : le numéro exact des mesures relatives aux sauvegardes et au chiffrement n'a pas été vérifié.