Cartographies de contrôle
Une table de cartographie en direct reliant SMB1001 contrôles aux politiques, procédures et directives de Abilay — transformant une norme cyber complexe en une référence pratique et facile à naviguer.
SMB1001 niveaux sont cumulatifs : un contrôle montré depuis le Niveau 1 s’applique également aux niveaux supérieurs.
| ID de contrôle S’applique à | Exigence | P01 P | P02 P | P03 P | P04 P | P05 P | P06 P | PR01 P | PR02 P | PR03 P | PR05 P | G01 D | G02 D | G03 D |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ▼ Gestion technologique 7 Commandes | ||||||||||||||
1.1.0.0 / 1.1.1.0 De SMB1001 niveau 1 | Engagez un spécialiste du support technique pour votre organisation | ◑ | · | · | · | · | · | · | ◑ | · | · | · | · | · |
1.2.0.1 De SMB1001 niveau 1 | Installer et configurer un pare-feu | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.3.0.1 De SMB1001 niveau 1 | Installez un logiciel antivirus sur tous les appareils de l’organisation | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.4.0.0 De SMB1001 niveau 1 | Mise à jour logicielles et correctifs testés et approuvés auto-installation | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.5.0.0 De SMB1001 niveau 2 | Installez des certificats TLS sur tous les sites web publics connectés à Internet | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.6.0.1 De SMB1001 niveau 2 | Assurez-vous que tous les serveurs sont à jour et corrigés | ◑ | · | · | · | · | · | · | ◑ | · | · | · | · | · |
1.12.0.0 / 1.12.1.0 De SMB1001 niveau 3 | Mettre en œuvre la détection et la réponse des points de terminaison (EDR / MDR) | ◑ | · | · | · | · | · | · | · | · | · | ◑ | · | · |
| ▼ Gestion de l’accès 8 Commandes | ||||||||||||||
2.1.0.1 De SMB1001 niveau 1 | Veillez à maintenir une hygiène stricte des mots de passe | ◑ | · | · | · | · | · | · | · | ◑ | · | · | ◑ | · |
2.2.0.0 De SMB1001 niveau 2 | Assurez-vous que les comptes employés ne bénéficient pas de privilèges administratifs | ◑ | · | · | · | · | · | · | · | ● | · | · | ◑ | · |
2.3.0.0 De SMB1001 niveau 2 | Assurez-vous que les employés disposent de comptes utilisateurs individuels | ◑ | · | · | · | · | · | · | · | ● | · | · | · | · |
2.4.0.1 / 2.4.1.1 De SMB1001 niveau 2 | Implémenter un système de gestion de mots de passe | ◑ | · | · | · | · | · | · | · | ◑ | · | · | ◑ | · |
2.5.0.0 / 2.5.1.0 De SMB1001 niveau 2 | Authentification multifacteur (MFA) sur tous les comptes e-mail des employés | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
2.6.0.0 / 2.6.1.0 De SMB1001 niveau 3 | MFA sur toutes les applications professionnelles et comptes de réseaux sociaux | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
2.7.0.1 De SMB1001 niveau 3 | Assurez-vous que RDP connexions ne se produisent que sur VPN connexions | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
2.12.0.0 / 2.12.1.0 De SMB1001 niveau 2 | Authentification des e-mails et anti-usurpation (SPF / DKIM / DMARC) | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
| ▼ Sauvegarde et récupération 2 Commandes | ||||||||||||||
3.1.0.1 / 3.1.1.1 De SMB1001 niveau 1 | Mettre en place une stratégie de sauvegarde et de récupération pour les actifs numériques importants | ◑ | · | · | · | · | · | ● | · | · | · | · | · | · |
3.2.0.0 De SMB1001 niveau 3 | Souscrire et entretenir une assurance professionnelle ou cyber | ◑ | · | · | ● | · | · | · | · | · | · | · | · | · |
| ▼ Politiques, processus et plans 9 Commandes | ||||||||||||||
4.1.0.1 De SMB1001 niveau 2 | Accord de confidentialité pour tous les employés et contractuels | ◑ | · | · | · | ● | · | · | · | · | · | · | · | · |
4.2.0.1 De SMB1001 niveau 2 | Mettez en place une politique avec des procédures pour gérer la fraude aux factures | ◑ | ● | · | · | · | · | · | · | · | · | · | · | · |
4.3.0.0 De SMB1001 niveau 2 | Implémenter un registre des visiteurs | ◑ | · | · | · | · | · | · | · | · | ● | · | · | · |
4.4.0.0 De SMB1001 niveau 3 | Mettre en œuvre une politique de cybersécurité | ● | · | · | · | · | · | · | · | · | · | · | · | · |
4.5.0.0 / 4.5.1.0 De SMB1001 niveau 3 | Mettre en place un plan de réponse pour les incidents liés au cyberespace | ◑ | · | ● | · | · | · | · | · | · | · | · | · | · |
4.6.0.0 De SMB1001 niveau 3 | Utilisez des méthodes sécurisées de destruction physique des documents | ◑ | · | · | · | · | · | · | · | · | · | · | · | · |
4.7.0.0 De SMB1001 niveau 3 | Veillez à ce que tous les appareils informatiques stockant des données sensibles soient éliminés en toute sécurité | ◑ | · | · | · | · | · | · | ● | · | · | · | · | · |
4.8.0.0 / 4.8.1.0 De SMB1001 niveau 3 | Mettre en place et maintenir un registre d’actifs numériques | ◑ | · | · | · | · | · | · | ● | · | · | · | · | · |
4.11.0.0 De SMB1001 niveau 3 | Mettre en œuvre une politique pour l’utilisation responsable et sécurisée de la technologie AI | ◑ | · | · | · | · | ● | · | · | · | · | · | · | · |
| ▼ Éducation et formation 1 Contrôle | ||||||||||||||
5.1.0.0 / 5.1.1.0 De SMB1001 niveau 1 | Organisez des formations de sensibilisation à la cybersécurité pour tous les employés | ◑ | · | · | · | · | · | · | ◑ | · | · | · | · | ● |
Pourquoi cette cartographie est importante
La table de cartographie montre, en un coup d’œil, quel document supporte chaque exigence SMB1001, qui en est propriétaire et où il se situe dans votre cadre de gouvernance. Cette clarté réduit la duplication, élimine les incertitudes et garantit qu’il n’y a aucun écart entre ce que SMB1001 demande et la manière dont votre entreprise fonctionne en pratique.
Soutien à l’assurance et audits
En consolidant ces informations, le tableau fournit une source unique de vérité pour les revues internes, les audits externes et les activités de certification. Les auditeurs et parties prenantes peuvent rapidement relier chaque contrôle jusqu’aux preuves sous-jacentes, rendant les évaluations plus rapides, plus cohérentes et plus faciles à répéter dans le temps.
Permettre l’amélioration continue
À mesure que les politiques de Abilay évoluent à chaque version de SMB1001, la table de cartographie vous aide à comprendre l’impact du changement à travers la norme. Cette vue structurée soutient une feuille de route délibérée, allant de la conformité de base à des niveaux plus élevés de maturité, de résilience et de confiance client.
