Version ADN : V14.14 Test public
Plan d’action 30 jours
Ce plan sert à transformer le diagnostic en actions simples, vérifiables et réalistes.
Cette semaine
- Activer la double authentification sur messagerie, cloud et logiciel métier.
- Identifier les outils utilisés pour les dossiers clients.
- Interdire la saisie de données client dans une IA non validée.
- Vérifier qui est administrateur des comptes critiques.
- Exporter la première liste de preuves à réunir.
Dans les 30 jours
- Tester une restauration de sauvegarde.
- Demander les accords RGPD fournisseurs aux éditeurs principaux.
- Vérifier les exports de données des logiciels métier.
- Rédiger une charte IA courte.
- Préparer une fiche incident : qui prévenir, quoi conserver, quoi suspendre.
Dans les 90 jours
- Comparer coût et dépendance fournisseur sur 36 mois.
- Formaliser un plan de continuité simple.
- Mettre à jour les contrats fournisseurs sensibles.
- Préparer le questionnaire assurance cyber.
- Décider si un audit accompagné est nécessaire.