EXP-ECHG-MAIL.PERSO: Usage de la messagerie professionnelle Chaque entité doit définir dans la charte d’utilisation du SI le bon usage de la messagerie professionnelle. Elle doit expliciter les règles nécessaires pour la sécurité de la messagerie notamment:     Interdire l’usage de la messagerie professionnelle à des fins personnelles et le renvoi automatique vers une messagerie non maîtrisée ; Vérifier la source des e-mails avant d’ouvrir les pièces jointes (attention aux codes exécutables); Accéder à distance à la messagerie professionnelle via VPN; Chiffrer et signer les messages sensibles par des moyens dédiés. L’usage d’une messagerie personnelle peut être autorisé dans la mesure où elle est strictement confinée et ne met pas en danger le SI de l’entité. Poids 4 Classes cibles B A applicable + = Responsables C RSSI, Utilisateur EXP-ECHG- MAIL.FILTR : Filtrage des mails Chaque entité doit veiller à l’application des mécanismes de filtrage du courrier électronique émis et reçu notamment par:    Contrôle antiviral des pièces jointes, leurs tailles et natures; Protection anti-spam; Contrôle des en-têtes SMTP. Poids 4 6.8. Classes cibles B A applicable + = Responsables C Administrateur systèmes et réseaux SUPERVISION Objectif O.16:Détecter les traitements non autorisés de l’information. EXP-SUPERV-MAINT : Traçabilité des actions de maintenance Les interventions de maintenance sur les ressources informatiques de l’entité doivent être tracées par le service informatique. Ces traces sont à conserver pendant une durée d’au 33

Select target paragraph3