CHECK-LIST CYBERSECURITE PERSONNELLE - GUIDINEE.COM Cochez [x] au fil du projet fil rouge. Objectif : 100 %. === NIVEAU 0 - ETAT DES LIEUX === [ ] Liste de mes comptes professionnels et critiques etablie [ ] Adresse e-mail testee sur haveibeenpwned.com [ ] Mes 3 points faibles identifies [ ] Contact securite/IT de mon organisation note : ______________ === NIVEAU 1 - HYGIENE === [ ] Gestionnaire de mots de passe installe [ ] Mot de passe maitre = passphrase forte (4-5 mots) [ ] Messagerie : mot de passe unique + 2FA (application) [ ] Banque : mot de passe unique + 2FA [ ] Compte professionnel principal : mot de passe unique + 2FA [ ] Codes de secours 2FA sauvegardes en lieu sur [ ] Verrouillage automatique : poste (5 min max) + telephone (30 s) [ ] Reflexe Windows+L acquis [ ] Zero mot de passe commun entre pro et perso === NIVEAU 2 - ANTI-MANIPULATION === [ ] Quiz anti-phishing en ligne reussi [ ] Check-list e-mail en 5 points appliquee sur 5 vrais messages (1 domaine exact / 2 survol des liens / 3 urgence-peur-gain / 4 demande d'identifiants-paiement / 5 coherence du contexte) [ ] Extensions de fichiers affichees dans l'Explorateur [ ] Regle du rappel maitrise : je raccroche, je rappelle le numero officiel [ ] Double validation des virements/changements de RIB verifiee avec la personne concernee === NIVEAU 3 - DONNEES & POSTE === [ ] Sauvegarde 3-2-1 : cloud actif + disque externe hors ligne [ ] UNE restauration testee avec succes [ ] Chiffrement du poste verifie (BitLocker/FileVault) [ ] Telephone verrouille et chiffre [ ] Box : mot de passe admin change + WPA2/WPA3 + reseau invite [ ] VPN d'entreprise teste et fonctionnel [ ] Connexion auto aux Wi-Fi ouverts desactivee === NIVEAU 4 - RGPD === [ ] Un fichier de donnees personnelles audite (finalite, minimisation, acces, duree) [ ] Partages de ce fichier restreints au necessaire [ ] Un dossier perime purge (ou signale) [ ] DPO / referent RGPD identifie : ______________ [ ] Reflexe Cci pour les envois groupes externes adopte === NIVEAU 5 - URGENCE & CULTURE === [ ] Fiche reflexe incident redigee (voir modele ci-dessous) [ ] Annuaire de signalement complete [ ] Inscription SecNumacademie faite [ ] 5 minutes de sensibilisation animees aupres de l'equipe === MODELE - FICHE REFLEXE INCIDENT (a personnaliser et imprimer) === 1. J'ISOLE : je coupe le reseau (Wi-Fi off / cable debranche). JE N'ETEINS PAS. 2. J'ALERTE : [contact IT/securite : nom + telephone] ______________ 3. JE NE TOUCHE PLUS a la machine (pas de manipulation, pas de suppression). 4. JE NOTE : heure, symptomes, dernier clic/fichier ouvert, message affiche. 5. JE PREVIENS les collegues si un message piege circule. RANCONGICIEL : ne jamais payer. Compte pirate : mot de passe change DEPUIS UN AUTRE APPAREIL + deconnexion de toutes les sessions + verification des regles de transfert de messagerie. === ANNUAIRE DE SIGNALEMENT === Interne (IT/referent) : ______________ SMS frauduleux : transfert au 33700 E-mail de phishing : signal-spam.fr Victime / assistance : cybermalveillance.gouv.fr Urgence vitale entreprise (rançongiciel etendu) : l'IT decide, plainte systematique