Identités et accès
Qui a accès à quoi, et comment on le prouve. La double vérification à la connexion (MFA) reste la mesure la plus efficace au regard de son coût.

PROTECT
La sécurité n’est pas un produit que l’on installe. C’est la capacité de votre entreprise à continuer de fonctionner le jour où quelque chose se passe mal.
On préfère toujours le lundi où il ne se passe rien.
C’est : « que se passe-t-il concrètement lundi matin si nos données ne sont plus accessibles ? » Qui décide, qui appelle qui, en combien de temps l’activité redémarre, et ce que l’on a perdu entre-temps.
Nous travaillons cette question sans dramatisation. La sécurité utile d’une PME tient à quelques mesures bien tenues et vérifiées, pas à un empilement d’outils que personne ne surveille.
Ce que nous faisons
Chaque mesure répond à un scénario réel, et chacune est vérifiable.
Qui a accès à quoi, et comment on le prouve. La double vérification à la connexion (MFA) reste la mesure la plus efficace au regard de son coût.
Un antivirus moderne qui détecte les comportements anormaux et permet d’isoler une machine à distance (EDR), plutôt qu’une simple liste de virus connus.
Le courriel reste la porte d’entrée principale. Filtrage, contrôle des expéditeurs et signalement simple pour vos collaborateurs.
Appliquer les mises à jour de sécurité dans un délai décidé à l’avance, et savoir ce qui ne peut pas être mis à jour — et pourquoi.
Des rappels courts et concrets, sans culpabilisation. Un collaborateur qui signale une tentative est une mesure de sécurité active.
Plusieurs copies, dont une hors de portée d’une attaque, avec une durée de conservation décidée en fonction de votre activité.
Un plan de reprise écrit : ordre de redémarrage, rôles, décisions à prendre, et durée d’interruption acceptable formulée par la direction.
À comprendre
Une sauvegarde « réussie » signifie seulement que des données ont été copiées. Elle ne dit rien de votre capacité à reprendre l’activité. Beaucoup d’entreprises découvrent l’écart le jour où elles en ont besoin.
Un fichier peut être copié et illisible. Seule une restauration réelle, testée, prouve qu’il est exploitable.
Restaurer plusieurs téraoctets peut demander des jours. La question n’est pas « pouvons-nous ? » mais « en combien de temps ? ».
Des données peuvent revenir sans les applications, les accès ou les paramètres qui les rendent utilisables.
C’est pourquoi nous testons les restaurations et documentons le résultat : une reprise vérifiée, datée, montrable.
Auto-diagnostic
Si une seule réponse manque, l’écart mérite d’être traité avant tout nouvel investissement.
Ces questions font partie de la dimension « protection » de l’OAKTEAM Score.
Évaluer ma situation ITRésultat
Boîte à outils
Fiches repères, checklists et kits de test à dérouler avec votre prestataire.
ComprendreFiche repère≈ 4 min d’utilisation
La différence entre sauvegarde, PRA et PCA, en une page, avec les deux chiffres à exiger de votre prestataire.
Ouvrir l’outilComprendreFiche repère≈ 4 min d’utilisation
Ce que couvre chaque outil, ce qu’il ne couvre pas, et la question à poser à votre prestataire pour chacun.
Ouvrir l’outilÉvaluerChecklist≈ 8 min d’utilisation
Douze points de contrôle pour vérifier qu’une sauvegarde existante peut réellement remettre l’entreprise en marche.
Ouvrir l’outilOAKTEAM Score
Un questionnaire structuré pour situer votre entreprise et repartir avec des priorités claires.
Sans engagement, sans création de compte : le résultat reste dans votre navigateur.
Avant tout projet, il s’agit de comprendre où en est réellement votre système d’information. C’est le rôle de l’OAKTEAM Score.
Un point de départ structuré, sans engagement.
Ce qui est exposé, ce qui est acceptable, ce qui doit être traité d’abord.