Data/Locales/checks/fr/M365SharePointChecks.json
|
{ "_family": "M365SharePointChecks.json", "M365SPO-001": { "name": { "value": "Paramètres de partage externe", "status": "machine-draft" }, "description": { "value": "Les paramètres de partage externe de SharePoint Online déterminent si et comment le contenu peut être partagé avec des utilisateurs extérieurs à l'organisation. Des paramètres de partage trop permissifs, tels que l'autorisation de liens de partage anonymes, peuvent entraîner une exposition incontrôlée des données et rendre impossible le suivi des personnes ayant accédé au contenu de l'entreprise. Restreindre le partage externe aux invités authentifiés dont l'identité est vérifiée est essentiel au maintien de la gouvernance des données.", "status": "machine-draft" }, "recommendedValue": { "value": "Partage externe limité aux invités existants, ou aux invités nouveaux et existants avec authentification requise ; liens de partage anonymes désactivés", "status": "machine-draft" }, "remediationSteps": { "value": "Accédez aux paramètres de partage du centre d'administration SharePoint et configurez le partage au niveau de l'organisation sur « Invités nouveaux et existants » ou « Invités existants uniquement » selon vos besoins de collaboration. Désactivez les liens d'accès anonymes (liens « Tout le monde ») afin que tout accès externe nécessite une authentification et puisse être suivi. Examinez les substitutions de partage au niveau des sites afin de vous assurer qu'aucun site individuel n'a des paramètres de partage plus permissifs que la valeur par défaut de l'organisation.", "status": "machine-draft" } }, "M365SPO-002": { "name": { "value": "Expiration de l'accès invité", "status": "machine-draft" }, "description": { "value": "L'accès invité au contenu SharePoint et OneDrive sans stratégie d'expiration conduit à un accès externe permanent qui est rarement réexaminé ou révoqué. D'anciens partenaires, fournisseurs et collaborateurs peuvent conserver l'accès à du contenu d'entreprise sensible bien après la fin de la relation d'affaires. Configurer l'expiration automatique de l'accès invité garantit que le partage externe est limité dans le temps et nécessite une réautorisation périodique.", "status": "machine-draft" }, "recommendedValue": { "value": "Expiration de l'accès invité définie sur 30 à 90 jours ; les liens de partage expirent sous 30 jours", "status": "machine-draft" }, "remediationSteps": { "value": "Configurez la stratégie d'expiration de l'accès invité dans le centre d'administration SharePoint afin d'expirer automatiquement les autorisations des invités après 30 à 90 jours, selon les exigences de sensibilité des données de l'organisation. Définissez l'expiration des liens de partage à un maximum de 30 jours pour les liens de partage externes afin d'éviter les jetons d'accès à longue durée de vie. Mettez en place un processus récurrent de revue de l'accès invité pour auditer le partage externe actif et supprimer les accès qui ne sont plus nécessaires.", "status": "machine-draft" } }, "M365SPO-003": { "name": { "value": "Type de lien de partage par défaut", "status": "machine-draft" }, "description": { "value": "Le type de lien de partage par défaut détermine le niveau d'autorisation initial lorsque les utilisateurs créent des liens de partage, et une valeur par défaut permissive augmente la probabilité de partage excessif accidentel. Si la valeur par défaut est définie sur « Tout le monde » ou « À l'échelle de l'organisation », les utilisateurs peuvent partager par inadvertance des documents sensibles avec un public plus large que prévu. Définir la valeur par défaut sur « Personnes spécifiques » garantit que les utilisateurs font un choix conscient quant aux personnes qui reçoivent l'accès au contenu partagé.", "status": "machine-draft" }, "recommendedValue": { "value": "Type de lien de partage par défaut défini sur « Personnes spécifiques » avec le niveau d'autorisation « Affichage »", "status": "machine-draft" }, "remediationSteps": { "value": "Définissez le type de lien de partage par défaut sur « Personnes spécifiques » dans le centre d'administration SharePoint afin d'obliger les utilisateurs à indiquer explicitement les destinataires lors du partage. Configurez l'autorisation par défaut des liens sur « Affichage » plutôt que « Modification » afin d'appliquer une approche du moindre privilège au contenu partagé. Sensibilisez les utilisateurs aux différences entre les types de liens de partage et à l'importance de choisir le type de lien le plus restrictif adapté à leur scénario de partage.", "status": "machine-draft" } }, "M365SPO-004": { "name": { "value": "Restrictions de création de sites", "status": "machine-draft" }, "description": { "value": "Une création de sites sans restriction dans SharePoint Online permet à tout utilisateur de créer de nouveaux sites, équipes et ressources associées sans contrôle de gouvernance. Une prolifération incontrôlée de sites entraîne des paramètres de sécurité incohérents, des référentiels de données non gouvernés et des difficultés à appliquer les stratégies de classification et de rétention. Restreindre la création de sites au personnel autorisé ou exiger un flux de travail d'approbation garantit une gouvernance appropriée dès la création.", "status": "machine-draft" }, "recommendedValue": { "value": "Création de sites restreinte aux administrateurs autorisés ou régie par un processus d'approbation ; création de groupes Microsoft 365 restreinte", "status": "machine-draft" }, "remediationSteps": { "value": "Restreignez la création de sites en libre-service dans le centre d'administration SharePoint en désactivant la possibilité pour les utilisateurs de créer directement de nouveaux sites. Mettez en place un processus de demande de provisionnement de site qui achemine les demandes de création via un flux de travail d'approbation garantissant l'établissement d'une classification, de paramètres de partage et d'une propriété appropriés. Si la création en libre-service doit être autorisée, configurez des étiquettes de confidentialité et des stratégies de partage par défaut appliquées automatiquement aux sites nouvellement créés.", "status": "machine-draft" } }, "M365SPO-005": { "name": { "value": "Configuration de la stratégie DLP", "status": "machine-draft" }, "description": { "value": "Les stratégies de protection contre la perte de données (DLP) dans SharePoint Online et OneDrive détectent et protègent les informations sensibles telles que les données personnelles identifiables, les données financières et les dossiers médicaux contre un partage inapproprié. Sans stratégies DLP, les utilisateurs peuvent partager par inadvertance des documents contenant des données sensibles avec des utilisateurs externes ou via des canaux non surveillés. Les stratégies DLP assurent la détection automatisée, la notification des utilisateurs et le blocage de l'exposition des données sensibles.", "status": "machine-draft" }, "recommendedValue": { "value": "Stratégies DLP configurées pour tous les types de données réglementées avec notifications aux utilisateurs et blocage du partage externe de contenu sensible", "status": "machine-draft" }, "remediationSteps": { "value": "Créez des stratégies DLP ciblant les emplacements SharePoint Online et OneDrive qui détectent les types d'informations sensibles pertinents pour vos exigences réglementaires, tels que les données PII, PCI ou HIPAA. Configurez les règles de stratégie pour afficher des notifications aux utilisateurs avec des recommandations de traitement approprié lorsque du contenu sensible est détecté, et bloquez le partage externe des documents contenant des données à sensibilité élevée. Activez les rapports d'incident afin d'informer l'équipe de conformité des correspondances de stratégie et examinez les rapports d'activité DLP pour affiner la précision des stratégies et réduire les faux positifs.", "status": "machine-draft" } } } |