Glossaire
Les 20 mots qu'on va vous dire — traduits une bonne fois pour toutes.
Règle européenne qui oblige certaines entreprises à se protéger contre les attaques informatiques. Votre entreprise en fait partie.
L'agence de l'État française chargée de la sécurité informatique. C'est elle qui contrôle et qui aide.
La liste officielle des 15 objectifs de sécurité à atteindre. C'est le programme de ce registre.
La catégorie NIS 2 des PME et ETI. Obligations réelles mais allégées par rapport aux grandes structures.
Le document qui fixe les règles de sécurité de l'entreprise, signé par le dirigeant. 5 à 8 pages suffisent.
Tout ce qui est informatique chez vous : ordinateurs, serveurs, logiciels, téléphones, réseau.
Virus qui verrouille vos fichiers et exige une rançon pour les rendre. Première menace des PME.
Faux mail ou SMS qui imite une banque ou un collègue pour voler un mot de passe ou faire payer.
Mot de passe + code sur le téléphone. Même volé, le mot de passe seul ne suffit plus.
Tunnel sécurisé entre un ordinateur distant et l'entreprise. Indispensable pour le télétravail.
Le portier du réseau : il laisse passer ce qui est autorisé et bloque le reste.
Découper le réseau en zones étanches pour qu'un problème reste confiné.
Logiciel de garde sur chaque machine. L'EDR est la version moderne : il détecte aussi les comportements anormaux.
Compte qui a tous les droits sur l'informatique. À protéger comme le passe général.
Le carnet de bord automatique des machines : qui s'est connecté, quand, pour faire quoi.
Copie de vos données déconnectée du réseau, qu'un virus ne peut pas atteindre.
Comment l'entreprise continue de tourner (même en mode dégradé) pendant une panne ou une attaque.
Retour d'expérience : après un exercice ou un incident, noter ce qui a marché et ce qui doit changer.
Le service d'alerte de l'ANSSI : il publie les failles découvertes et aide en cas d'attaque.
Le document daté qui montre qu'une mesure existe vraiment : registre, capture, compte rendu. C'est ce que le contrôleur demandera.