Accès utilisateur et sécurité de connexion

Tous les employés et bénévoles disposent-ils de leur propre identifiant individuel pour accéder au réseau ?(Required)
Les gens ont-ils besoin de plus qu'un simple mot de passe pour se connecter (comme un code envoyé sur leur téléphone) ?(Required)
Les gens ont-ils uniquement accès aux informations dont ils ont réellement besoin pour faire leur travail ?(Required)
Des vérifications des antécédents sont-elles effectuées pour le personnel ou les bénévoles occupant des rôles sensibles ?(Required)
Les appareils personnels sont-ils autorisés à se connecter au réseau ou à accéder aux données de l'organisation telles que les fichiers ou les e-mails ?(Required)

Protection contre les virus, les attaques et la perte de données

Tous les ordinateurs utilisent-ils une protection contre les virus et les logiciels malveillants ?(Required)
Les ordinateurs et logiciels reçoivent-ils des mises à jour régulières ?(Required)
Les données importantes sont-elles sauvegardées au moins une fois par semaine ?(Required)
Si un ordinateur était perdu, volé ou endommagé, les données pourraient-elles être restaurées à partir d'une sauvegarde ?(Required)

Formation de sensibilisation du personnel

Le personnel et les bénévoles reçoivent-ils une formation en cybersécurité au moins une fois par an ?(Required)
La formation apprend-elle aux gens à repérer les e-mails suspects ?(Required)
La formation enseigne-t-elle aux gens comment protéger les mots de passe ?(Required)

Traitement des informations personnelles et sensibles

Votre organisation a-t-elle identifié les informations personnelles qu'elle collecte ?(Required)
Les données personnelles restent-elles confidentielles ?(Required)
Les données personnelles sont-elles vues uniquement par les personnes qui en ont réellement besoin ?(Required)

Préparation aux cyber-risques et aux incidents (et si quelque chose ne va pas ?)

Votre organisation a-t-elle réalisé une évaluation des cyber-risques au cours des dernières années ?(Required)
Des mesures ont-elles été prises pour identifier les plus grands cyber-risques de votre organisation ?(Required)
Avez-vous une cyber-assurance au-delà de l’assurance entreprise de base ?(Required)
Vos systèmes sont-ils surveillés pour détecter toute activité suspecte ?(Required)
Avez-vous un plan écrit sur la marche à suivre si votre organisation est piratée ?(Required)
Avez-vous un plan écrit sur la marche à suivre si les systèmes sont verrouillés à cause d'un ransomware ?(Required)
Si votre organisation a subi un cyber-incident, savez-vous comment communiquer avec le personnel, les donateurs et le public ?(Required)
Si votre organisation a subi un cyberincident, savez-vous qui contacter ?(Required)

Si votre informatique est externalisée

Externalisez-vous vos services et votre support informatique ?(Required)
Respectent-ils vos règles de sécurité et de confidentialité ?(Required)

Téléchargements de documents associés

Veuillez télécharger toutes les politiques et procédures liées à la sécurité et à la confidentialité que vous avez mises en place pour examen.
Drop files here or
Max. file size: 256 MB.
    Veuillez cliquer sur Soumettre et continuer à réserver une session pour votre examen de cybersécurité.