Retour au catalogue Fiche d'affichage public
Conseils associés au schéma

Test de phishing trimestriel

11 conseils classés par audience et sévérité.

Technicien 5 conseils

Pour le technicien qui intervient.

CRITIQUE Opérationnel

Ne pas humilier ni sanctionner les utilisateurs qui cliquent

Un test de phishing dont les resultats sont publiés nominativement ou utilises pour sanctionner est contre-productif : les utilisateurs cachent leurs erreurs et ne signalent plus rien. L'objectif est pedagogique : un utilisateur qui clique recoit une formation immediate, sans communication a son manager. La culture sécurité passe par la confiance.

OBLIGATOIRE Opérationnel

Mesurer aussi le taux de signalement, pas seulement le taux de clic

Un taux de clic faible mais un taux de signalement faible aussi indique que les utilisateurs ne sont pas trompes mais ne savent pas alerter. Deployer un bouton 'Signaler phishing' dans le client de messagerie et mesurer le taux de signalement. Objectif cible : taux de signalement superieur au taux de clic.

Responsable 5 conseils

Pour le responsable / gestionnaire.

CRITIQUE Opérationnel

Ne pas humilier ni sanctionner les utilisateurs qui cliquent

Un test de phishing dont les resultats sont publiés nominativement ou utilises pour sanctionner est contre-productif : les utilisateurs cachent leurs erreurs et ne signalent plus rien. L'objectif est pedagogique : un utilisateur qui clique recoit une formation immediate, sans communication a son manager. La culture sécurité passe par la confiance.

OBLIGATOIRE Opérationnel

Mesurer aussi le taux de signalement, pas seulement le taux de clic

Un taux de clic faible mais un taux de signalement faible aussi indique que les utilisateurs ne sont pas trompes mais ne savent pas alerter. Deployer un bouton 'Signaler phishing' dans le client de messagerie et mesurer le taux de signalement. Objectif cible : taux de signalement superieur au taux de clic.

Auditeur 1 conseil

Pour l'auditeur et le contrôle de conformité.