Passer au contenu principal
BrAInFortSécurité Inc.
Simulateur gratuit d'assurance cyber

Votre organisation est-elle assurable?

Seize contrôles tirés directement de vraies demandes d'assurance cyber, répartis sur les quatre domaines que les assureurs évaluent réellement. Libre d'accès — sans inscription ni courriel.

C'est aussi un simulateur : cochez chaque contrôle déjà en place et obtenez votre score d'assurabilité sur 100 — les mêmes questions que posent les assureurs cyber dans chaque demande.

Identité et accès

Qui peut entrer, et à quel point c'est contrôlé — la couche la plus attaquée dans chaque brèche.

  1. 1

    MFA exigée sur chaque compte courriel

    L'authentification multifacteur est exigée pour l'accès à distance à tous les comptes courriel de l'entreprise — le point d'entrée le plus ciblé par les attaquants.

  2. 2

    MFA exigée pour l'accès réseau à distance

    Le VPN et tout autre accès à distance à votre réseau exigent l'authentification multifacteur, pas seulement un mot de passe.

  3. 3

    MFA exigée sur les ressources infonuagiques sensibles

    Chaque application ou emplacement de stockage infonuagique contenant des données sensibles ou confidentielles exige l'authentification multifacteur pour y accéder.

  4. 4

    Droits d'administrateur local restreints

    Les utilisateurs courants n'ont pas de droits d'administrateur local sur leurs postes, et les comptes à privilèges sont séparés de l'usage quotidien.

Menaces et préparation aux incidents

Ce qui se passe dès que quelque chose tourne mal — détection, réponse et contrôles anti-fraude.

  1. 1

    Surveillance réseau ou SOC en place

    Une solution de surveillance ou un centre des opérations de sécurité alerte votre organisation en cas d'activité suspecte ou malveillante sur le réseau.

  2. 2

    Plan de réponse aux incidents testé périodiquement

    Un plan formel de réponse aux incidents cyber existe et est testé selon un calendrier régulier, pas seulement rédigé et classé.

  3. 3

    Formation annuelle par simulations d'hameçonnage

    Les employés sont testés par des simulations d'hameçonnage au moins une fois par année pour maintenir leur vigilance.

  4. 4

    Vérification hors bande pour les virements de fonds

    Avant de modifier les coordonnées bancaires d'un fournisseur ou de virer des fonds, votre équipe vérifie la demande par un canal distinct — le premier contrôle vérifié par les assureurs pour la couverture crime.

Gestion des vulnérabilités

À quelle vitesse vous détectez les failles — et à quelle vitesse vous les corrigez — avant les attaquants.

  1. 1

    Analyses de vulnérabilités récurrentes

    Votre périmètre réseau est analysé pour détecter les vulnérabilités selon un calendrier récurrent, pas seulement une fois par année.

  2. 2

    Tests d'intrusion réguliers

    Des tests d'intrusion indépendants sur votre réseau et vos applications sont réalisés au moins une fois par année.

  3. 3

    EDR déployé sur chaque poste

    La détection et réponse aux points d'accès (EDR) est déployée et surveillée sur l'ensemble des postes — pas seulement les serveurs ou une partie des appareils.

  4. 4

    Aucun logiciel obsolète non géré

    Les systèmes en fin de vie ou de support sont identifiés et soit retirés, soit complètement isolés du réseau.

Contrôles de base

Le socle que tout assureur cyber attend avant même de vous soumettre une soumission.

  1. 1

    Pare-feu nouvelle génération à chaque point d'entrée

    Des pare-feu nouvelle génération sont déployés à tous les points d'entrée et de sortie du réseau, pas seulement en périphérie.

  2. 2

    Filtrage des courriels avec DMARC appliqué

    Les courriels entrants et sortants sont filtrés contre le pourriel et le contenu malveillant, avec DMARC appliqué contre l'usurpation.

  3. 3

    Données sensibles chiffrées au repos et en transit

    Les données sensibles et confidentielles sont chiffrées à la fois lorsqu'elles sont stockées et lorsqu'elles circulent sur votre réseau.

  4. 4

    Sauvegardes testées et isolées de l'environnement de production

    Les sauvegardes sont conservées déconnectées de l'environnement de production et vous testez régulièrement la restauration complète — pas seulement la réussite de la tâche de sauvegarde.

Besoin d'aide pour combler ces écarts?

Nos consultants implantent chacun de ces contrôles et préparent votre demande pour que vous obteniez de meilleures conditions.

Estimer le coût de votre protection →