EXP-ECHG-MAIL.PERSO: Usage de la messagerie professionnelle
Chaque entité doit définir dans la charte d’utilisation du SI le bon usage de la messagerie
professionnelle. Elle doit expliciter les règles nécessaires pour la sécurité de la messagerie
notamment:
Interdire l’usage de la messagerie professionnelle à des fins personnelles et le
renvoi automatique vers une messagerie non maîtrisée ;
Vérifier la source des e-mails avant d’ouvrir les pièces jointes (attention aux codes
exécutables);
Accéder à distance à la messagerie professionnelle via VPN;
Chiffrer et signer les messages sensibles par des moyens dédiés.
L’usage d’une messagerie personnelle peut être autorisé dans la mesure où elle est
strictement confinée et ne met pas en danger le SI de l’entité.
Poids
4
Classes cibles
B
A
applicable
+
=
Responsables
C
RSSI, Utilisateur
EXP-ECHG- MAIL.FILTR : Filtrage des mails
Chaque entité doit veiller à l’application des mécanismes de filtrage du courrier
électronique émis et reçu notamment par:
Contrôle antiviral des pièces jointes, leurs tailles et natures;
Protection anti-spam;
Contrôle des en-têtes SMTP.
Poids
4
6.8.
Classes cibles
B
A
applicable
+
=
Responsables
C
Administrateur systèmes et réseaux
SUPERVISION
Objectif O.16:Détecter les traitements non autorisés de l’information.
EXP-SUPERV-MAINT : Traçabilité des actions de maintenance
Les interventions de maintenance sur les ressources informatiques de l’entité doivent être
tracées par le service informatique. Ces traces sont à conserver pendant une durée d’au
33