Ce formulaire-questionnaire est conçu pour vous aider à cheminer dans votre propre analyse de risques de malveillance informatique (externe comme interne). Cette démarche peut ainsi vous aider à susciter ou à approfondir le dialogue « cyber » entre les différents décideurs de votre entreprise, notamment dans l’évaluation des conséquences financières d’une cyber attaque.
| Question | Oui | Non |
|---|---|---|
| L’entreprise utilise des fichiers de données personnelles(*) de particuliers (autres que ses propres salariés) | ||
| L’entreprise dispose de sites web marchands (e-commerce) |
| Question | Oui | Non |
|---|---|---|
| L’entreprise dispose-t-elle d’un Annuaire Active Directory ou LDAP déployé sur l’ensemble de l’entreprise ? | ||
| L’entreprise possède une procédure de gestion des accès centralisée pour les comptes à privilèges ? | ||
| L’entreprise impose l’utilisation de mots de passe personnels et complexes : au moins 8 caractères d’au moins 2 types différents (chiffres, majuscules, minuscules…) | ||
| Chaque salarié est obligé de changer son mot de passe régulièrement (minimum trimestriellement) | ||
| Au niveau de votre entreprise, utilisez-vous le système d’authentification à deux facteurs ? | ||
| Une charte de sécurité informatique est rédigée et, est annexée au règlement intérieur de l’entreprise | ||
| L’ensemble du personnel reçoit une formation ou une sensibilisation aux cyber-risques et aux bonnes pratiques de l’hygiène de sécurité informatique | ||
| Est-ce que votre entreprise dispose d’un plan de continuité d’activité (PCA) en cas d’attaque informatique, tenu à jour et testé régulièrement ? | ||
| Est-ce qu’un audit externe de sécurité informatique a été opéré par l’entreprise durant les douze derniers mois ? | ||
| Est-ce que votre pare-feu est doté de règles de restriction d’adresses IP ? | ||
| Est-ce que votre système d’informations est sur un réseau privé ? | ||
| Existe-t-il des exercices de simulation d’attaques cyber pour préparer le personnel ? |
| Question | Oui | Non | Sans Objet |
|---|---|---|---|
| Les connexions au système informatique via Internet (à partir d’ordinateurs portables situés à l’extérieur de l’entreprise, à partir de téléphone ou tablettes, entre sites distants de l’entreprise) sont systématiquement sécurisées par l’utilisation de clés VPN (Virtual Private Network). | |||
| Le(s) système(s) informatique(s) de l’entreprise est (sont) équipé(s) d’antivirus et pare-feu avec mise à jour quotidienne | |||
| En complément des antivirus, les postes de travail sont tous équipés d’un outil d’analyse comportementale des téléchargements et de blocage des actions malveillantes (prévention des cryptolockers notamment) | |||
| En complément du pare-feu, le système informatique est équipé d’un Système de Détection d’Intrusion (IDS) ou système de prévention d’intrusion (IPS) qui analyse en temps réel le trafic sur les accès réseau. | |||
| Votre système d’informations est-il protégé par un pare-feu applicatif (WAF) ? | |||
| Votre entreprise est-elle certifiée ISO 27001 ou NIST 800 ? | |||
| L’entreprise développe elle-même des programmes informatiques pour les besoins de son activité (programmes avec accès à ses bases de données) sans utiliser d’environnement réservé à ces développements (serveurs distincts, sous-traitance) | |||
| Si votre entreprise est versée dans le développement de logiciel en interne pour ses besoins, dispose-t-elle d’un environnement de développement (serveurs distinct, réseau segmenté, etc..) | |||
| L’entreprise externalise le stockage de ses applications ou de ses données auprès d’une société spécialisée (Datacenter, hébergeur de données, cloud...) | |||
| Les données sensibles ou à caractère personnel sont systématiquement cryptées (lors des traitements sauvegardes, transmission par réseau ou via Internet, envoi par e-mail) | |||
| Les sauvegardes effectuées sur des supports externes (stockées sur un autre site) sont réalisées au moins hebdomadairement et sont testées au moins annuellement. | |||
| L’entreprise dispose-t-elle d’une planification de sauvegarde exécutée périodiquement et les sauvegardes sont-elles testées aléatoirement ? | |||
| Est-ce que vos bases de données bénéficient de sauvegardes incrémentielles ou différentielles stockées sur des baies de stockages spécifiquement dédiées ? |
Vous Venez de recevoir un email contenant votre formulaire au format PDF.
Vous êtes sur le point de valider définitivement ce formulaire. Veuillez vérifier que l’ensemble des informations renseignées sont exactes et complètes avant de poursuivre.
Confirmez-vous la soumission de votre demande ?
Société Nationale Des Assurances, SPA © 2026. All rights reserved.