Téléchargez la check-list. Listez vos comptes et appareils, testez votre adresse sur Have I Been Pwned, identifiez vos 3 points faibles et le contact sécurité de votre organisation. Score de départ noté.
Installez le gestionnaire de mots de passe, migrez les 3 comptes critiques (messagerie d'abord) vers des mots de passe uniques, activez la 2FA (application) sur messagerie + banque + compte pro, sauvegardez les codes de secours, réglez le verrouillage automatique partout.
Passez un quiz anti-phishing en ligne (ex. le test de Google), inspectez 5 vrais e-mails avec la check-list en 5 points, transférez un SMS frauduleux au 33700, et vérifiez avec la personne qui paie : la double validation des virements/RIB existe-t-elle ?
Mettez en place le 3-2-1 (cloud + disque externe hors ligne), testez UNE restauration, vérifiez le chiffrement du poste et du téléphone, durcissez la box (mot de passe admin, WPA2/3, réseau invité) et testez le VPN d'entreprise.
Auditez un fichier contenant des données personnelles (finalité, minimisation, accès, durée), corrigez ses partages, purgez un dossier périmé, identifiez le DPO et écrivez votre procédure « erreur d'envoi » en 3 lignes.
Rédigez votre fiche réflexe incident (5 lignes + contacts réels), constituez l'annuaire de signalement (interne, 33700, Signal Spam, Cybermalveillance), inscrivez-vous à SecNumacadémie, et animez 5 minutes de sensibilisation à votre équipe avec UN réflexe du guide.