Version EDN : V1.1 Test public
Plan d’action 30 jours
Ce plan sert à transformer le diagnostic en actions simples, vérifiables et réalistes.
Cette semaine
- Activer la double authentification sur messagerie, cloud et logiciel métier.
- Identifier les outils utilisés pour les documents confidentiels.
- Interdire la saisie de données client dans une IA non validée.
- Vérifier qui est administrateur des comptes critiques.
- Exporter la première liste de preuves à réunir.
Dans les 30 jours
- Tester une restauration de sauvegarde.
- Demander les accords RGPD fournisseurs aux éditeurs principaux.
- Vérifier les exports de données des logiciels métier.
- Rédiger une charte IA courte.
- Préparer une fiche incident : qui prévenir, quoi conserver, quoi suspendre.
Dans les 90 jours
- Comparer coût et dépendance fournisseur sur 36 mois.
- Formaliser un plan de continuité simple.
- Mettre à jour les contrats fournisseurs sensibles.
- Préparer le questionnaire assurance cyber.
- Décider si un audit accompagné est nécessaire.