Nous utilisons des cookies pour faire fonctionner ce site et pour le suivi d'audience.
Vous avez la possibilité de refuser les cookies ou de les paramétrer par finalité.
Un autre message de la plateforme de gestion du consentement de Google Adsense vous demandera vos choix relatifs à l'usage de vos données personnelles via les cookies pour la publicité.
Nous vous remercions d'accepter les cookies, qui permettent à ce site de fonctionner.

Questionnaire audit SI (partie 3)

réponse obligatoire

Question 1

Merci d'entrer votre NOM et PRENOM

11. Contrôle des accès

Question 2

Les règles établies correspondent-elles à "tout est interdit sauf" plutôt que "tout est permis sauf" ?

décocher

Commentaires

Question 3

Les droits sont-ils supprimés après le départ d'un utilisateur ?

décocher

Commentaires

Question 4

Les droits sont-ils ajustés après le changement de poste d'un utilisateur ?

décocher

Commentaires

Question 5

Existe-t-il un contrôle périodique des identifiants utilisateurs redondants et des comptes inactifs et le cas échéant leur suppression a-t-elle lieu ?

décocher

Commentaires

Question 6

Existe-t-il une procédure pour s'assurer de la non-réaffectation des codes d'identification ?

décocher

Commentaires

Question 7

S'assure-t-on que les privilèges soient attribués sur la base du "besoin minimum" de l'utilisateur par rapport à la fonction qu'il remplisse (principe de moindre privilège) ?

décocher

Commentaires

Question 8

Un examen régulier des droits d'accès utilisateur est-il effectué ?

décocher

Commentaires

Question 9

La déconnexion d'un utilisateur à son profil est-elle automatique suite à une période d'inactivité ?

décocher

Commentaires

Question 10

Les flux sont-ils contrôlés (firewall) ?

décocher

Commentaires

Question 11

Un cloisonnement des réseaux est-il mis en place ?

décocher

Commentaires

Question 12

Le nombre de tentatives de connexion/identification est-il limité ?

décocher

Commentaires

Question 13

Les tentatives infructueuses font-elles l'objet d'un enregistrement ?

décocher

Commentaires

Question 14

Existe-t-il une limitation des jours et horaires de connexion ?

décocher

Commentaires

Question 15

Les évènements sont-ils consignés dans des journaux (qui, quoi, quand, d'où) ?

décocher

Commentaires

Question 16

Ces journaux d'évènements sont-ils revus régulièrement ?

décocher

Commentaires

Question 17

Des alertes sur incident (violation, utilisation anormale des ressources, tentative infructueuse, notification du pare-feu, etc.) sont-elles configurées ?

décocher

Commentaires

Question 18

Existe-t-il une procédure et une politique de sécurité spécifique pour l'accès et l'utilisation des ordinateurs portables ?

décocher

Commentaires

Question 19

Les ordinateurs portables disposent-ils tous d'un antivirus ?

décocher

Commentaires

Question 20

Des moyens de sensibilisation du personnel sont-ils mis en place en ce qui concerne le télétravail ?

décocher

Commentaires

Question 21

Existe-t-il une procédure claire pour signaler dans les meilleurs délais les évènements liés à la sécurité informatique, par les voies hiérarchiques appropriées ?

décocher

Commentaires

12. Sécurité physique et environnementale

Question 22

Des moyens de sécurité physique ont-ils été mis en place pour protéger les locaux (ex : badge, caméra,alarme, gardien, etc.), si oui lesquels (à inscrire dans "commentaire") ?

décocher

Commentaires

Question 23

Existe-t-il une documentation liée à la sécurité physique et environnemental ?

décocher

Commentaires

Question 24

Est-il possible de faire sortir le matériel informatique des différents sites de la ville sans autorisation ?

décocher

Commentaires

Question 25

Les zones de livraison et de chargement sont-ils sécurisées pour éviter l'accès non-autorisé aux installations ?

décocher

Commentaires

Question 26

L'emplacement du matériel est-il déterminé de manière à réduire les risques liés aux menaces et dangers environnementaux ainsi que les possibilités d'accès non autorisé ?

décocher

Commentaires

Question 27

Le matériel est-il protéger contre les coupures de courant et autres perturbations dues à une défaillance des services généraux (électricité ou climatisation par exemple) ?

décocher

Commentaires

Question 28

L'autorisation de la direction est-elle obligatoire pour l'utilisation de matériels de traitement et de stockage de l'information hors des locaux de l'organisation ?

décocher

Commentaires

Question 29

S'assure-t-on que les équipements soient dépourvus d'informations importantes pour la sécurité de l'organisme avant leur mise au rebut ou leur réutilisation ?

décocher

Commentaires

Question 30

Les utilisateurs sont-ils sensibilisés aux exigences et aux procédures de sécurité destinées à protéger les matériels laissés sans surveillance ?

décocher

Commentaires

Question 31

Les incidents et les défaillances font-ils l'objet de rapports ?

décocher

Commentaires

Question 32

La DSI dispose-t-elle de matériel de rechange en nombre suffisant pour faire face aux incidents ?

décocher

Commentaires




Vous aussi, créez votre questionnaire en ligne !
C'est facile et gratuit.
C'est parti !