Cartographie des risques & priorités
- Les scénarios les plus fréquents en entreprise : phishing, fraude au président, compromission boîte mail, partage de documents mal maîtrisé, rançongiciel.
- Identifier vos “actifs” : données clients, finance, RH, devis/contrats, accès outils, postes et mobiles.
- Prioriser : ce qui réduit le risque rapidement (top 10 actions de base).
Comptes & accès : le socle (MFA, droits, invités)
- Mots de passe & gestion des accès : règles simples + gestionnaire d’équipe.
- Activer la double authentification (MFA) sur les comptes critiques et standardiser le déploiement.
- Accès externes/invités : quand les autoriser, comment limiter, durée, revues périodiques.
- Outils : Microsoft 365 / Google Workspace (paramètres de sécurité), gestionnaires de mots de passe d’équipe, applications Authenticator.
Messagerie : réduire le risque de fraude et de compromission
- Reconnaître les emails dangereux + méthode de vérification (double canal, validation interne).
- Bonnes pratiques : pièces jointes, liens, règles de transfert, signatures, procédure “paiement/urgent”.
- Atelier : analyse de cas + mise en place d’une mini-procédure anti-fraude (2 validations, check-list).


