Votre organisation est-elle assurable?
Seize contrôles tirés directement de vraies demandes d'assurance cyber, répartis sur les quatre domaines que les assureurs évaluent réellement. Libre d'accès — sans inscription ni courriel.
C'est aussi un simulateur : cochez chaque contrôle déjà en place et obtenez votre score d'assurabilité sur 100 — les mêmes questions que posent les assureurs cyber dans chaque demande.
Identité et accès
Qui peut entrer, et à quel point c'est contrôlé — la couche la plus attaquée dans chaque brèche.
- 1
MFA exigée sur chaque compte courriel
L'authentification multifacteur est exigée pour l'accès à distance à tous les comptes courriel de l'entreprise — le point d'entrée le plus ciblé par les attaquants.
- 2
MFA exigée pour l'accès réseau à distance
Le VPN et tout autre accès à distance à votre réseau exigent l'authentification multifacteur, pas seulement un mot de passe.
- 3
MFA exigée sur les ressources infonuagiques sensibles
Chaque application ou emplacement de stockage infonuagique contenant des données sensibles ou confidentielles exige l'authentification multifacteur pour y accéder.
- 4
Droits d'administrateur local restreints
Les utilisateurs courants n'ont pas de droits d'administrateur local sur leurs postes, et les comptes à privilèges sont séparés de l'usage quotidien.
Menaces et préparation aux incidents
Ce qui se passe dès que quelque chose tourne mal — détection, réponse et contrôles anti-fraude.
- 1
Surveillance réseau ou SOC en place
Une solution de surveillance ou un centre des opérations de sécurité alerte votre organisation en cas d'activité suspecte ou malveillante sur le réseau.
- 2
Plan de réponse aux incidents testé périodiquement
Un plan formel de réponse aux incidents cyber existe et est testé selon un calendrier régulier, pas seulement rédigé et classé.
- 3
Formation annuelle par simulations d'hameçonnage
Les employés sont testés par des simulations d'hameçonnage au moins une fois par année pour maintenir leur vigilance.
- 4
Vérification hors bande pour les virements de fonds
Avant de modifier les coordonnées bancaires d'un fournisseur ou de virer des fonds, votre équipe vérifie la demande par un canal distinct — le premier contrôle vérifié par les assureurs pour la couverture crime.
Gestion des vulnérabilités
À quelle vitesse vous détectez les failles — et à quelle vitesse vous les corrigez — avant les attaquants.
- 1
Analyses de vulnérabilités récurrentes
Votre périmètre réseau est analysé pour détecter les vulnérabilités selon un calendrier récurrent, pas seulement une fois par année.
- 2
Tests d'intrusion réguliers
Des tests d'intrusion indépendants sur votre réseau et vos applications sont réalisés au moins une fois par année.
- 3
EDR déployé sur chaque poste
La détection et réponse aux points d'accès (EDR) est déployée et surveillée sur l'ensemble des postes — pas seulement les serveurs ou une partie des appareils.
- 4
Aucun logiciel obsolète non géré
Les systèmes en fin de vie ou de support sont identifiés et soit retirés, soit complètement isolés du réseau.
Contrôles de base
Le socle que tout assureur cyber attend avant même de vous soumettre une soumission.
- 1
Pare-feu nouvelle génération à chaque point d'entrée
Des pare-feu nouvelle génération sont déployés à tous les points d'entrée et de sortie du réseau, pas seulement en périphérie.
- 2
Filtrage des courriels avec DMARC appliqué
Les courriels entrants et sortants sont filtrés contre le pourriel et le contenu malveillant, avec DMARC appliqué contre l'usurpation.
- 3
Données sensibles chiffrées au repos et en transit
Les données sensibles et confidentielles sont chiffrées à la fois lorsqu'elles sont stockées et lorsqu'elles circulent sur votre réseau.
- 4
Sauvegardes testées et isolées de l'environnement de production
Les sauvegardes sont conservées déconnectées de l'environnement de production et vous testez régulièrement la restauration complète — pas seulement la réussite de la tâche de sauvegarde.
Besoin d'aide pour combler ces écarts?
Nos consultants implantent chacun de ces contrôles et préparent votre demande pour que vous obteniez de meilleures conditions.
