Cybersécurité
Les PME sont des cibles de choix. On applique une approche pragmatique : MFA partout, sauvegardes testées, sensibilisation et réponse structurée en cas d'incident : alignée avec la Loi 25 quand des données personnelles sont en jeu.
Ce que ça comprend
- Authentification multifacteur sur les comptes critiques
- Protection courriel : anti-hameçonnage et signalement
- Stratégie de sauvegarde 3-2-1 et tests de restauration
- Revue des comptes admin et accès partagés
- Revue des vulnérabilités priorisée (postes et Microsoft 365)
- Politiques d'accès conditionnel de base (Entra)
- Sensibilisation employés : BEC, liens suspects, mots de passe
- Procédure de réponse aux incidents (Playbook documenté)