Retour au catalogue Fiche d'affichage public
Conseils associés au schéma

Equipment - Computer

16 conseils classés par audience et sévérité.

Utilisateur 7 conseils

Pour l'utilisateur au quotidien.

CRITIQUE Opérationnel

Activer les mises à jour automatiques du système d'exploitation

Un poste non mis à jour est la première porte d'entrée des ransomwares et des logiciels espions. Configurer Windows Update ou l'équivalent macOS/Linux en mode automatique avec redémarrage programmé hors heures de bureau. Les correctifs de sécurité critiques doivent être appliqués dans les 72h suivant leur publication. Un poste sans mise à jour depuis plus de 30 jours doit être signalé au responsable informatique.

CRITIQUE Sécurité

Ne jamais brancher un périphérique inconnu (clé USB, chargeur)

Une clé USB ou un câble inconnu peut contenir un logiciel malveillant ou déclencher une attaque de type 'USB killer' qui détruit le matériel. Ne brancher que des périphériques appartenant à l'entreprise ou vérifiés par le service informatique. En cas de doute, remettre l'objet au responsable informatique sans le brancher.

OBLIGATOIRE Réglementaire

Chiffrer le disque des postes mobiles contenant des données personnelles

Le RGPD impose la protection des données personnelles contre tout accès non autorisé, y compris en cas de perte ou vol. Tout ordinateur portable traitant des données de clients, salariés ou prospects doit avoir son disque chiffré (BitLocker sous Windows, FileVault sous macOS). La perte d'un portable non chiffré constitue une violation de données à notifier à la CNIL sous 72h. Vérifier l'activation du chiffrement avant toute attribution de matériel.

OBLIGATOIRE Opérationnel

Ne pas stocker de données métier uniquement en local

Les données professionnelles stockées uniquement sur le disque local sont perdues en cas de panne matérielle, vol ou sinistre. Tout document professionnel doit être enregistré sur un serveur de fichiers ou un service de stockage synchronisé (NAS, SharePoint, Nextcloud). Le bureau et le dossier 'Mes documents' ne sont pas des zones de travail pérennes sans synchronisation active. Vérifier que la synchronisation est active avant chaque départ en déplacement.

OBLIGATOIRE Opérationnel

Ne pas contourner la politique de sécurité informatique

L'installation de logiciels non autorisés, la désactivation de l'antivirus ou l'utilisation d'un VPN personnel sur un poste professionnel expose l'entreprise à des risques juridiques et de sécurité. Toute demande d'installation de logiciel doit passer par le service informatique. En cas de blocage qui empêche de travailler, signaler le problème au support plutôt que de contourner la restriction.

Opérateur 3 conseils

Pour l'exploitant de l'équipement.

CRITIQUE Opérationnel

Activer les mises à jour automatiques du système d'exploitation

Un poste non mis à jour est la première porte d'entrée des ransomwares et des logiciels espions. Configurer Windows Update ou l'équivalent macOS/Linux en mode automatique avec redémarrage programmé hors heures de bureau. Les correctifs de sécurité critiques doivent être appliqués dans les 72h suivant leur publication. Un poste sans mise à jour depuis plus de 30 jours doit être signalé au responsable informatique.

OBLIGATOIRE Opérationnel

Ne pas stocker de données métier uniquement en local

Les données professionnelles stockées uniquement sur le disque local sont perdues en cas de panne matérielle, vol ou sinistre. Tout document professionnel doit être enregistré sur un serveur de fichiers ou un service de stockage synchronisé (NAS, SharePoint, Nextcloud). Le bureau et le dossier 'Mes documents' ne sont pas des zones de travail pérennes sans synchronisation active. Vérifier que la synchronisation est active avant chaque départ en déplacement.

Technicien 2 conseils

Pour le technicien qui intervient.

OBLIGATOIRE Environnemental

Recyclage et destruction des données en fin de vie

Un ordinateur mis au rebut sans effacement préalable du disque peut exposer des données confidentielles. La directive DEEE (2012/19/UE) impose le dépôt en déchetterie agréée ou la remise à un distributeur pour tout équipement électronique. Le disque doit être effacé selon la norme NIST 800-88 (secure erase) ou détruit physiquement par un prestataire certifié. Conserver le bon de dépôt DEEE et le certificat d'effacement pendant 5 ans.

Responsable 4 conseils

Pour le responsable / gestionnaire.

CRITIQUE Opérationnel

Activer les mises à jour automatiques du système d'exploitation

Un poste non mis à jour est la première porte d'entrée des ransomwares et des logiciels espions. Configurer Windows Update ou l'équivalent macOS/Linux en mode automatique avec redémarrage programmé hors heures de bureau. Les correctifs de sécurité critiques doivent être appliqués dans les 72h suivant leur publication. Un poste sans mise à jour depuis plus de 30 jours doit être signalé au responsable informatique.

OBLIGATOIRE Réglementaire

Chiffrer le disque des postes mobiles contenant des données personnelles

Le RGPD impose la protection des données personnelles contre tout accès non autorisé, y compris en cas de perte ou vol. Tout ordinateur portable traitant des données de clients, salariés ou prospects doit avoir son disque chiffré (BitLocker sous Windows, FileVault sous macOS). La perte d'un portable non chiffré constitue une violation de données à notifier à la CNIL sous 72h. Vérifier l'activation du chiffrement avant toute attribution de matériel.

OBLIGATOIRE Environnemental

Recyclage et destruction des données en fin de vie

Un ordinateur mis au rebut sans effacement préalable du disque peut exposer des données confidentielles. La directive DEEE (2012/19/UE) impose le dépôt en déchetterie agréée ou la remise à un distributeur pour tout équipement électronique. Le disque doit être effacé selon la norme NIST 800-88 (secure erase) ou détruit physiquement par un prestataire certifié. Conserver le bon de dépôt DEEE et le certificat d'effacement pendant 5 ans.

INFORMATION Économique

Optimiser la consommation énergétique du parc

Un ordinateur de bureau consomme en moyenne 150 à 300 W sous charge, un portable 15 à 45 W. Configurer la mise en veille automatique après 15 minutes d'inactivité et l'extinction complète hors horaires de bureau. Pour un parc de 20 postes, cette mesure représente une économie de 800 à 1 500 euros par an sur la facture électrique. Les profils d'alimentation équilibrés sont configurables en politique de groupe (GPO) sous Windows.