Comptes à privilèges : les réflexes des admins IT
Complete plan
Quatre modules pour les administrateurs IT, le support et les prestataires d'infogérance : un compte dédié pour administrer, vérifier l'identité avant toute réinitialisation, approuver les applications au plus juste, et des sauvegardes hors ligne réellement restaurées. Une formation par rôle pour l'exigence 4.5 du ReCyF, le point 8.2 du guide ENISA NIS 2 et les mesures ISO 27001 A.8.2 et A.8.13.
- 9 min
- 4 modules
- 12-question check
- English · Français
- Attestation
You will be able to
- Utiliser un compte d'administration dédié, jamais pour la messagerie ni la navigation web
- Reconnaître une demande de réinitialisation par usurpation : nom réel, urgence, nouveau téléphone
- Distinguer permissions déléguées et permissions d'application, et mesurer ce qu'ouvre une permission d'application
- Appliquer la règle trois-deux-un : trois copies, deux supports, dont une hors ligne
Programme
4 modules · 9 min-
Un compte pour administrer, un autre pour travailler 2 min
- Utiliser un compte d'administration dédié, jamais pour la messagerie ni la navigation web
- Limiter le nombre d'administrateurs généraux et préférer des rôles plus restreints
- Activer les droits d'administration le temps de la tâche, et protéger les comptes admin par une MFA forte
-
Réinitialiser sur un simple appel ? 2 min
- Reconnaître une demande de réinitialisation par usurpation : nom réel, urgence, nouveau téléphone
- Vérifier l'identité avant toute réinitialisation de mot de passe ou de MFA : rappel à un numéro déjà connu, confirmation par un autre canal
- Appliquer une procédure renforcée aux comptes à privilèges, réservée à quelques personnes habilitées
-
Les applications qui demandent tout 2 min
- Distinguer permissions déléguées et permissions d'application, et mesurer ce qu'ouvre une permission d'application
- Approuver une application selon le moindre privilège : éditeur, permissions nécessaires, responsable
- Limiter le consentement des utilisateurs, passer par un circuit d'approbation et revoir régulièrement les applications connectées
-
Une sauvegarde qu'on n'a jamais restaurée 2 min
- Appliquer la règle trois-deux-un : trois copies, deux supports, dont une hors ligne
- Séparer les sauvegardes du réseau et des comptes d'administration habituels
- Tester régulièrement une restauration, du fichier au serveur entier, et mesurer le temps de reprise
-
Knowledge check
12 questions, pass mark 80 %. Explanations after each answer; you can try again.
-
Attestation
One per person, with the date, the score and the frameworks covered — anyone can check it online with its code.
Version 1 · updated October 5, 2026