6560 Avenue de l’Esplanade, Suite 204
Montréal (Québec) H2V 4L5
ÉTHIQUE, SÉCURITÉ ET VIE PRIVÉE
Exercice 2:
ABC Corporation reconnaît l'importance cruciale de la cybersécurité dans
la protection des actifs de l'entreprise, la protection des données sensibles
et le maintien de la confiance de nos parties prenantes. Les
réglementations suivantes sont mises en œuvre pour assurer le plus haut
niveau de cybersécurité au sein de l'organisation
Sécurité du mot de passe :
a) Les employés sont tenus de créer des mots de passe forts et uniques
pour tous leurs comptes et systèmes mais chacun doit choisir un binôme
pour lui donner le mot de passe.
b) Les mots de passe doivent être changés tous les trois ans et les
employés peuvent réutiliser les mots de passe sur différentes
plateformes.
c) L'authentification à deux facteurs doit être activée dans la mesure du
possible.
Protection des données:
a) Les employés doivent respecter les directives de classification des
données et traiter les informations confidentielles avec le plus grand soin
hors entreprise mais à l’interne ce n’est pas grave.
b) Les données sensibles doivent être cryptées pendant le stockage
externe mais à l’interne ce n’est pas grave.
c) Les données personnelles doivent être traitées conformément aux lois
et réglementations applicables en matière de protection des données.
6560 Avenue de l’Esplanade, Suite 204
Montréal (Québec) H2V 4L5
ÉTHIQUE, SÉCURITÉ ET VIE PRIVÉE
Exercice 2:
Hameçonnage et ingénierie sociale :
a) Les employés doivent faire preuve de prudence lorsqu'ils ouvrent des
pièces jointes ou cliquent sur des liens suspects, en vérifiant
l'authenticité de l'expéditeur avant de partager des informations
sensibles sauf si le nom est familier
b) Une formation régulière de sensibilisation à l'hameçonnage sera
dispensée aux employés afin d'améliorer leur capacité à identifier et à
signaler les tentatives d'hameçonnage.
Sécurité des appareils et du réseau :
a) Tous les appareils fournis par l'entreprise doivent disposer d'un logiciel
de sécurité et de correctifs de système d'exploitation à jour sauf pour les
appareils utilisés pour des fin personnels.
b) Les employés ne doivent pas se connecter à des réseaux Wi-Fi non
sécurisés ou publics lorsqu'ils accèdent aux systèmes de l'entreprise.
Dans ce scénario, les participants doivent analyser les directives de
sécurité et proposer des améliorations.