R = état de l’art → R- = alternative 1 → R-- = alternative 2 → R+ = renforcée pour maturité.
Poste d’admin = dédié (idéal), sinon cloisonné; et en tout cas 0 Internet + droits limités + logiciels minimisés.
Réseau tiers = confiance faible ⇒ IPsec chiffré + authentifié de bout en bout.
Admin = Réseau dédié + Flux limités : Confiance cloisonnée pour éviter le rebond.
“Admin = action admin seulement” : pas de bureautique, pas de built-in par défaut, et des comptes individuels traçables.
DMZ + Relais + Liste officielle : on télécharge uniquement depuis la source validée, puis on qualifie avant généralisation.
Échange externe = TRANSFERT SEULEMENT : pas de session, pas de stockage durable, et tout flux démarre depuis le client.
Dédié → Désactivé par défaut → Double facteur → Traçé (et activation à l’heure).
Relais puis Validations : d’abord vérifier les correctifs, puis centraliser les Logs dans une zone dédiée.
Rupture protocolaire = “sécurité d’abord”, mais si la confidentialité souffre, on renonce.
| Date | Événement |
|---|---|
| 20/02/2015 | Version initiale du guide |
| 24/04/2018 | Prise en compte des retours d’expérience, réorganisation et refonte graphique |
| 11/05/2021 | Version 3.0 : ajout du chapitre administration par des tiers et assistance à distance |
Niveaux de recommandation (convention de lecture)
| Niveau | Intention | Sécurité |
|---|---|---|
| R | Recommandation à l'état de l’art | Niveau à l’état de l’art |
| R- | Recommandation alternative de premier niveau | Premier niveau alternatif, moindre que R |
| R -- | Recommandation alternative de second niveau | Second niveau alternatif, moindre que R et R- |
| R + | Recommandation renforcée complémentaire | Niveau renforcé, destiné en priorité aux entités matures |
Teste seu conhecimento sobre Gestion sécurisée de l'administration des systèmes com 24 perguntas de múltipla escolha com correções detalhadas.
1. Quel est l’objectif principal du guide concernant l’administration sécurisée des systèmes d’information ?
2. Pourquoi les recommandations du guide doivent-elles être adaptées avant leur mise en œuvre ?
Memorize os conceitos chave de Gestion sécurisée de l'administration des systèmes com 24 flashcards interativos.
Recommandations ANSSI — définition ?
Guide regroupant prescriptions pour sécurité SI.
Administration sécurisée — objectif ?
Maintenir le SI opérationnel et sûr.
Architecture technique sécurisée — but ?
Organiser l’administration avec sécurité intégrée.
Importe seu curso e a IA gera fichas, quizzes e flashcards em 30 segundos.
Gerador de fichas