Tous les référentiels
Guide d'hygiène informatique et recommandations de sécurité TLS · 5 exigences cartographiées

ANSSI

C'est le référentiel le plus concret techniquement : là où NIS2 demande « une politique de cryptographie », l'ANSSI donne les versions et les suites acceptables. La correspondance est donc mécanique, presque contrôle par contrôle.

Qui est concerné

Recommandations non contraignantes, sauf pour les opérateurs et qualifications qui s’y réfèrent explicitement. Largement citées comme référence technique par les acheteurs publics français.

  1. Recommandations TLSDirect
    Ce que le texte exige

    N'accepter que des versions de protocole et des suites cryptographiques recommandées, et proscrire les versions obsolètes.

    Ce que numerIQ apporte

    Négociation réellement proposée par chaque hôte, suite par suite et version par version, comparée aux recommandations en vigueur. C'est le contrôle où l'écart entre l'intention et la configuration est le plus fréquent.

    Axes mobilisésCertificats
    « Direct » : l'exigence est observable de l'extérieur et mesurée telle quelle. « Partiel » : une part est couverte, le reste est interne. « Apport » : la mesure alimente une obligation plus large sans la remplir.
  2. Hygiène — cartographiePartiel
    Ce que le texte exige

    Disposer d'une cartographie à jour du système d'information et de ses points d'accès depuis l'extérieur.

    Ce que numerIQ apporte

    Reconstitution de la surface externe par les journaux de transparence et le DNS passif, y compris les sous-domaines et services que l'inventaire interne a oubliés.

    Axes mobilisésSurfaceCertificats
  3. Hygiène — passerelle InternetDirect
    Ce que le texte exige

    Sécuriser la passerelle d'interconnexion avec Internet et limiter les services exposés au strict nécessaire.

    Ce que numerIQ apporte

    Relevé des services effectivement joignables depuis l'extérieur, avec leurs bannières, et détection des interfaces d'administration accessibles sans filtrage.

    Axes mobilisésSurface
  4. Hygiène — mises à jourPartiel
    Ce que le texte exige

    Définir et appliquer une politique de mise à jour des composants du système d'information.

    Ce que numerIQ apporte

    Versions annoncées publiquement par les services exposés : c'est la vue extérieure de l'application réelle de la politique, indépendante de ce qu'affirme l'outillage interne.

    Axes mobilisésSurface
  5. Recommandations messagerieDirect
    Ce que le texte exige

    Authentifier le domaine d'expédition et chiffrer les échanges entre serveurs de messagerie.

    Ce que numerIQ apporte

    SPF, DKIM, DMARC et leur alignement, MTA-STS et rapports TLS, chiffrement proposé par chaque serveur de réception.

    Axes mobilisésMessagerie
Ce qui n'est pas couvert

Le guide d'hygiène est très majoritairement tourné vers l'interne : inventaire du parc, comptes à privilèges, sauvegardes, segmentation, journalisation, postes de travail. numerIQ n'éclaire que la poignée de mesures tournées vers l'extérieur.

Votre score existe déjà.

Vos clients et vos assureurs peuvent le calculer. Autant le voir en premier.

Calculer mon IQ de sécurité