R = état de l’art → R- = alternative 1 → R-- = alternative 2 → R+ = renforcée pour maturité.
Poste d’admin = dédié (idéal), sinon cloisonné; et en tout cas 0 Internet + droits limités + logiciels minimisés.
Réseau tiers = confiance faible ⇒ IPsec chiffré + authentifié de bout en bout.
Admin = Réseau dédié + Flux limités : Confiance cloisonnée pour éviter le rebond.
“Admin = action admin seulement” : pas de bureautique, pas de built-in par défaut, et des comptes individuels traçables.
DMZ + Relais + Liste officielle : on télécharge uniquement depuis la source validée, puis on qualifie avant généralisation.
Échange externe = TRANSFERT SEULEMENT : pas de session, pas de stockage durable, et tout flux démarre depuis le client.
Dédié → Désactivé par défaut → Double facteur → Traçé (et activation à l’heure).
Relais puis Validations : d’abord vérifier les correctifs, puis centraliser les Logs dans une zone dédiée.
Rupture protocolaire = “sécurité d’abord”, mais si la confidentialité souffre, on renonce.
| Date | Événement |
|---|---|
| 20/02/2015 | Version initiale du guide |
| 24/04/2018 | Prise en compte des retours d’expérience, réorganisation et refonte graphique |
| 11/05/2021 | Version 3.0 : ajout du chapitre administration par des tiers et assistance à distance |
Niveaux de recommandation (convention de lecture)
| Niveau | Intention | Sécurité |
|---|---|---|
| R | Recommandation à l'état de l’art | Niveau à l’état de l’art |
| R- | Recommandation alternative de premier niveau | Premier niveau alternatif, moindre que R |
| R -- | Recommandation alternative de second niveau | Second niveau alternatif, moindre que R et R- |
| R + | Recommandation renforcée complémentaire | Niveau renforcé, destiné en priorité aux entités matures |
Pon a prueba tus conocimientos sobre Gestion sécurisée de l'administration des systèmes con 24 preguntas de opción múltiple con correcciones detalladas.
1. Quel est l’objectif principal du guide concernant l’administration sécurisée des systèmes d’information ?
2. Pourquoi les recommandations du guide doivent-elles être adaptées avant leur mise en œuvre ?
Memoriza los conceptos clave de Gestion sécurisée de l'administration des systèmes con 24 tarjetas de memoria interactivas.
Recommandations ANSSI — définition ?
Guide regroupant prescriptions pour sécurité SI.
Administration sécurisée — objectif ?
Maintenir le SI opérationnel et sûr.
Architecture technique sécurisée — but ?
Organiser l’administration avec sécurité intégrée.
Importa tu curso y la IA genera hojas, cuestionarios y tarjetas de memoria en 30 segundos.
Generador de hojas