La carte Score de sécurité sur la page d’accueil du centre d’administration aide les administrateurs système à évaluer et à améliorer la sécurité de leur organisation en fournissant des informations sur les fonctionnalités de sécurité disponibles et les bonnes pratiques.
USM Content
Le score de sécurité reflète le statut actuel de la configuration de sécurité de votre organisation en fonction des pratiques recommandées et des fonctionnalités de sécurité disponibles. Un score élevé indique un niveau de sécurité élevé, tandis qu’un score faible suggère des domaines à améliorer.
Comment le score est-il calculé ?
Le score de sécurité est déterminé en attribuant des scores pondérés à un certain nombre de politiques et paramètres dans le centre d’administration en fonction de leur importance et de leur impact sur la sécurité de votre organisation. Ces politiques et paramètres sont regroupés en quatre catégories principales :
- Gestion des identités
- Gestion des accès
- Sécurité et gouvernance
- Sécurité avancée des données
Chaque catégorie reflète les éléments essentiels d’une stratégie de sécurité complète, vous aidant à identifier et à traiter des domaines spécifiques afin de renforcer la configuration de sécurité globale de votre organisation. La répartition détaillée des scores se trouve dans le tableau ci-dessous :
| Fonctionnalités | Description | Catégorie | Score |
|---|---|---|---|
| Authentification unique (SSO) ou SAML | Sécurisation des connexions utilisateur | Gestion des identités | 20 |
| Intégration d’annuaire (Entra ID ou Okta) | Activer des contrôles d’accès cohérents dans toute votre entreprise | Gestion des identités | 15 |
| Partage sécurisé | Partage sécurisé de vos éléments avec des utilisateurs externes | Gestion des accès | 15 |
Exiger l’authentification multifacteur (MFA) pour les collaborateurs externes | Sécuriser vos éléments pour garantir que les utilisateurs externes se connectent à l’aide de la MFA | Gestion des accès | 10 |
Exiger un compte d’entreprise (SSO) pour les collaborateurs externes | Sécuriser vos éléments pour garantir que les utilisateurs externes se connectent à l’aide de l’authentification unique | Gestion des accès | 5 |
S’assurer que les jetons d’accès API ont une date d’expiration qui correspond aux politiques de votre entreprise | Sécurité et gouvernance | 10 | |
Sécuriser les éléments qui peuvent être publiés et les utilisateurs qui peuvent accéder à ces éléments | Sécurité et gouvernance | 10 | |
Activer l’envoi de notifications et de mises à jour automatisées à partir du domaine de votre organisation pour accroître la crédibilité des e-mails et réduire le nombre d’e-mails qui se retrouvent dans des dossiers de courrier indésirable (spams) | Sécurité et gouvernance | 5 | |
Permettre aux utilisateurs d’intégrer des contrôles de sécurité approuvés dans leurs tableaux de bord | Sécurité et gouvernance | 5 | |
Contrôler qui peut déclencher et recevoir des flux de travail automatisés dans une feuille. | Sécurité et gouvernance | 5 | |
Gérer les types de fichiers pouvant être chargés sur votre environnement Smartsheet | Sécurité et gouvernance | 5 | |
| Politiques de sortie des données * | Sécurisation de la possibilité d’enregistrer ou d’exporter vos éléments | Sécurité avancée des données | 15 |
| Rapports d’événements * | Surveiller les actions effectuées par les utilisateurs dans votre environnement Smartsheet | Sécurité avancée des données | 15 |
Définir l’expiration du contenu et supprimer les éléments qui sont anciens et dont la période de conservation est passée | Sécurité avancée des données | 10 |
* Ces politiques font partie de Smartsheet Safeguard. Si Safeguard n’est pas inclus dans votre abonnement, ces politiques n’affecteront pas votre score. Pour en savoir plus sur Smartsheet Safeguard, contactez votre gestionnaire de compte.
Augmenter votre score de sécurité
Pour améliorer votre score de sécurité, mettez en œuvre les politiques de sécurité recommandées décrites dans le tableau ci-dessus. Une fois ces politiques activées, elles contribueront automatiquement à votre score, augmentant ainsi votre score de sécurité et la sécurité globale de votre organisation.
À quoi ressemble un bon score ?
Un « bon » score dépend des exigences de sécurité et des besoins de votre entreprise. Le score de sécurité sert de ligne directrice et présente les politiques de sécurité qui peuvent contribuer à renforcer la stratégie de sécurité de votre organisation. Cependant, certaines politiques peuvent ne pas être pertinentes pour votre cas d’utilisation spécifique.
Votre objectif devrait être d’obtenir le score le plus élevé qui correspond aux besoins et à la tolérance au risque de votre organisation. Il n’est pas toujours nécessaire d’atteindre 100 % et cette décision doit être prise conjointement par votre personnel de sécurité et les parties prenantes de l’entreprise.
Bonnes pratiques et recommandations
Comprendre ce qui est acceptable dans votre entreprise
Le score de sécurité fournit un cadre pour évaluer les contrôles de sécurité disponibles dans le centre d’administration. Il s’agit d’un point de départ pour évaluer la sécurité de vos utilisateurs, éléments et flux de travail. Un pourcentage inférieur à 100 % peut être acceptable en fonction du profil de risque et des priorités opérationnelles de votre entreprise.
Évaluez quelles données sont importantes et définissez votre tolérance en matière de partage.
Smartsheet simplifie la collaboration en permettant aux utilisateurs de partager leurs éléments avec toute personne disposant d’une adresse e-mail. Si vous préférez limiter le partage au sein de votre organisation, vous pouvez activer la politique de partage sécurisé et créer une liste d’autorisation pour les collaborateurs approuvés.
Pour améliorer davantage la sécurité, vous pouvez activer les politiques Exiger des comptes professionnels à SSO et Exiger une MFA pour vos éléments. Ces politiques garantissent que tout collaborateur externe doit se connecter à Smartsheet à l’aide de l’authentification unique et de la MFA avant d’accéder à vos éléments.