Inventorier les actifs, logiciels et données
On ne protège pas ce qu’on ne connaît pas : listez tout ce qui fait tourner le service.
Ce qu’il faut faire
Tenir une liste à jour des serveurs, domaines, logiciels, bibliothèques, comptes d’administration et jeux de données du service.
La preuve à réunir
Un inventaire daté qui couvre aussi les services en nuage et les comptes tiers.
Textes et normes de référence
- NIST CSF 2.0ID.AMGestion des actifs
- CIS Controls v8.1Contrôles 1 et 2Inventaire des actifs et des logiciels
Questions fréquentes
Pourquoi ce contrôle compte-t-il ?
On ne protège pas ce qu’on ne connaît pas : listez tout ce qui fait tourner le service.
Que faut-il faire concrètement ?
Tenir une liste à jour des serveurs, domaines, logiciels, bibliothèques, comptes d’administration et jeux de données du service.
Comment prouver que c’est fait ?
Un inventaire daté qui couvre aussi les services en nuage et les comptes tiers.
Sur quels textes repose ce contrôle ?
NIST CSF 2.0, ID.AM (Gestion des actifs) ; CIS Controls v8.1, Contrôles 1 et 2 (Inventaire des actifs et des logiciels).