Pièce
Lot 16 Questionnaire Cyber Espace Nautique.docx · lot 16 · 730 mots · du marché « Rénovation complète de l'Espace Nautique du Grand Chalon - 17 lots de travaux (lots 6 et 7 exclus) », dossier de consultation officiel.
Questionnaire cyber Date de mise à disposition27 mars 2026 Évaluation cyber de la solution ……………………………………………………….pour le Centre nautique Maturité organisationnelle Votre entreprise est-elle certifiée ISO 27001 ? OuiNon Remarques et commentaires Avez-vous souscrit à une assurance couvrant les conséquences d'une attaque ou d'un sinistre informatique ? OuiNon Remarques et commentaires Avez-vous nommé un Responsable de la Sécurité des Systèmes d'Information ? OuiNon Remarques et commentaires Avez-vous une organisation et des procédures dédiées à la détection d'intrusion dans vos Systèmes «Information » OuiNon Remarques et commentaires Avez-vous une organisation dédiée à la gestion des incidents cyber? OuiNon Remarques et commentaires Conduisez-vous de façon régulière des audits de vos Systèmes d'Information et avez-vous un suivi systématique des points identifiés ? OuiNon Remarques et commentaires Avez-vous rédigé et testé un plan de reprise d'activité couvrant les sinistres informatiques et leurs conséquences pour votre entreprise ? OuiNon Remarques et commentaires Maturité Ressources Humaines Intégrez-vous la cybersécurité régulièrement aux plans de formation de vos collaborateurs ? OuiNon Remarques et commentaires Sensibilisez-vous vos collaborateurs aux enjeux de la cybersécurité pour votre entreprise au moins une fois par an ? OuiNon Remarques et commentaires Sensibilisez-vous l’ensemble de vos collaborateurs aux risques liés à l'usage des moyens d'échange d'information matériels (médias amovibles, téléphones) et immatériels (mail, messagerie, réseaux sociaux, téléchargements, ...) ? OuiNon Remarques et commentaires Avez-vous une charte Informatique signé par l'ensemble de vos collaborateurs ? OuiNon Remarques et commentaires Maturité technique des environnements informatiques : développement, production, maintenance, et bureautique Réalisez-vous des analyses de risque pour vos Systèmes d'Information ? OuiNon Remarques et commentaires Votre système d'Information de conception et de production est-il hébergé dans votre entreprise ? OuiNon Remarques et commentaires Votre système d'information de conception et de production est-il sous-traité à une entreprise infogérante ? OuiNon Remarques et commentaires Votre système d’information de conception et de production est-il hébergé dans le Cloud ? OuiNon Remarques et commentaires Evaluez-vous le niveau de maturité cyber de vos prestataires et de vos fournisseurs ? OuiNon Remarques et commentaires Votre système d'information est-Il ségrégué en fonction des activités ? (Bureautique / développement / production) OuiNon Remarques et commentaires Avez-vous mis en œuvre des procédures assurant la mise à jour régulière de l’ensemble de vos ressources informatiques de votre entreprise ? OuiNon Remarques et commentaires Avez-vous mis en œuvre des procédures pour la gestion des vulnérabilités de vos Systèmes d’informations ? OuiNon Remarques et commentaires Avez-vous des procédures spécifiques relatives à la protection et à la supervision des ponts d'entrée et de sortie de vos Systèmes d'Information ? OuiNon Remarques et commentaires Exploitez-vous les journaux d'événement de vos Systèmes d'Information afin notamment de détecter des accès non autorisés ou frauduleux ? OuiNon Remarques et commentaires Avez-vous mis en œuvre une politique de sauvegarde systématique de l'ensemble de vos informations essentielles ? OuiNon Remarques et commentaires Testez-vous de façon régulière de votre capacité de restauration des sauvegardes effectuées ? Avez-vous mis en œuvre une politique de sauvegarde systématique de l'ensemble de vos informations essentielles ? OuiNon Remarques et commentaires Avez-vous mis en place une politique de gestion stricte des accès (attribution et révocation des droits) sut les moyens informatiques impliqués dans les phases de conception, de réalisation et de tests ? OuiNon Remarques et commentaires Appliquez-vous une politique stricte dite de moindre privilège (affectation des droits au juste besoin) ? OuiNon Remarques et commentaires Maturité technique sur le produit Intégrez-vous les problématiques de cybersécurité dès la phase de conception de vos produits (Security by design) ? OuiNon Remarques et commentaires Vos produite sont-ils conçus sur la base d'un référentiel technique définissant des exigences de cybersécurité ? OuiNon Remarques et commentaires Réalisez-vous des scans de vulnérabilités sur l'ensemble des composants open source ou commerciaux Intégrés dans vos produits ? OuiNon Remarques et commentaires Avez-vous un plan de gestion de l'obsolescence de vos produits ? OuiNon Remarques et commentaires Avez-vous un plan de gestion de l'obsolescence des composants open source ou commerciaux intégrés dans vos produits ? OuiNon Remarques et commentaires Evaluez-vous le niveau de maturité cyber de vos prestataires et de vos fournisseurs participant aux phases de conception, réalisation, tests ou opérations sur vos produits ? OuiNon Remarques et commentaires Contractualisez-vous vos exigences cyber avec vos prestataires et fournisseurs ? OuiNon Remarques et commentaires En cas de sinistres informatiques, avez-vous mis en place et testé un plan de continuité d'activité vis à vis de vos produits ? OuiNon Remarques et commentaires
Texte extrait tel quel de la pièce officielle, qui seule fait foi. La mise en page du document d'origine peut différer.