Projet fil rouge : un audit-action complet : comptes, poste, réflexes, RGPD et kit d'urgence

Projet fil rouge — Blinder votre poste, vos comptes et votre équipe

⬇️ Télécharger la check-list d'audit + fiche réflexe (TXT)

Étape 0 · Niveau 0 — État des lieux

Téléchargez la check-list. Listez vos comptes et appareils, testez votre adresse sur Have I Been Pwned, identifiez vos 3 points faibles et le contact sécurité de votre organisation. Score de départ noté.

Étape 1 · Niveau 1 — Hygiène numérique

Installez le gestionnaire de mots de passe, migrez les 3 comptes critiques (messagerie d'abord) vers des mots de passe uniques, activez la 2FA (application) sur messagerie + banque + compte pro, sauvegardez les codes de secours, réglez le verrouillage automatique partout.

Étape 2 · Niveau 2 — Entraînement anti-manipulation

Passez un quiz anti-phishing en ligne (ex. le test de Google), inspectez 5 vrais e-mails avec la check-list en 5 points, transférez un SMS frauduleux au 33700, et vérifiez avec la personne qui paie : la double validation des virements/RIB existe-t-elle ?

Étape 3 · Niveau 3 — Protéger données & poste

Mettez en place le 3-2-1 (cloud + disque externe hors ligne), testez UNE restauration, vérifiez le chiffrement du poste et du téléphone, durcissez la box (mot de passe admin, WPA2/3, réseau invité) et testez le VPN d'entreprise.

Étape 4 · Niveau 4 — Conformité au quotidien

Auditez un fichier contenant des données personnelles (finalité, minimisation, accès, durée), corrigez ses partages, purgez un dossier périmé, identifiez le DPO et écrivez votre procédure « erreur d'envoi » en 3 lignes.

Étape 5 · Niveau 5 — Kit d'urgence & transmission

Rédigez votre fiche réflexe incident (5 lignes + contacts réels), constituez l'annuaire de signalement (interne, 33700, Signal Spam, Cybermalveillance), inscrivez-vous à SecNumacadémie, et animez 5 minutes de sensibilisation à votre équipe avec UN réflexe du guide.

Critères de réussite