Protection des identités
MFA, SSO, gestion des accès privilégiés (PAM).
La cybersécurité regroupe les pratiques, contrôles et technologies qui protègent systèmes, données et utilisateurs contre accès non autorisés, interruptions et manipulations. Elle couvre prévention, détection et réponse.
En une phrase
La cybersécurité protège vos systèmes et données contre les menaces numériques.
À retenir
Fiche du terme
Ce n'est pas un produit unique : politiques, authentification, mises à jour, sauvegardes, formation et monitoring forment un ensemble.
Pour les PME, le risque le plus fréquent reste le phishing et les comptes mal protégés.
La conformité (Loi 25, normes sectorielles) s'ajoute à la protection technique.
Actifs critiques, données sensibles, accès privilégiés, dépendances SaaS.
MFA, sauvegardes testées, patch management, segmentation, sensibilisation phishing.
Journaux centralisés, alertes sur connexions anormales, revue périodique des droits.
Playbook incident, communication interne, retour post-mortem sans blâme.
MFA obligatoire, sauvegardes testées et correctifs critiques appliqués sous 72 h réduisent drastiquement l'impact d'une compromission de compte.
MFA, SSO, gestion des accès privilégiés (PAM).
Tests OWASP, revue de code, WAF sur expositions web.
Durcissement, CSPM, chiffrement au repos et en transit.
Sauvegardes immuables, PRA, tests de restauration trimestriels.
Les rançongiciels et la fraude au président touchent des PME sans équipe SOC dédiée. Un socle CIS IG1 (inventaire, MFA, backups, patchs) offre un retour rapide avant des projets lourds. Aligner cybersécurité et Loi 25 évite de sécuriser le réseau tout en laissant des exports CSV non chiffrés chez un fournisseur non évalué.
Proches. La sécurité de l'information (ISO 27001) inclut aussi la classification papier et la continuité ; la cybersécurité cible surtout le numérique.
Pas forcément au départ. Externaliser la détection (MDR) ou activer les alertes native cloud peut suffire avant d'internaliser.
Questionnaires, rapport d'audit, certifications (ISO 27001, SOC 2) selon le secteur — documentez vos contrôles.
Vous voulez un plan de cybersécurité réaliste pour votre taille d'organisation — pas une checklist générique ?
Évaluer votre posture