---
title: "POWERiti, Guide des bonnes pratiques de cybersécurité en entreprise · 9 réflexes ANSSI"
description: "Bonnes pratiques de cybersécurité en PME : 9 réflexes ANSSI pour vos collaborateurs — mots de passe, MFA, sauvegardes, mises à jour, phishing."
canonical: https://poweriti.com/cybersecurite/bonnes-pratiques-cybersecurite/
url: https://poweriti.com/cybersecurite/bonnes-pratiques-cybersecurite/index.md
---

> Index du site : https://poweriti.com/llms.txt
> Ce fichier liste les pages disponibles.

[Accueil](https://poweriti.com/)›[Cybersécurité](https://poweriti.com/cybersecurite/protection-complete/)›[Bonnes pratiques](https://poweriti.com/cybersecurite/bonnes-pratiques-cybersecurite/)

Hygiène informatique · Réflexes collaborateurs

# Guide des bonnes pratiques de cybersécurité en entreprise

La sécurité de votre PME ne dépend pas uniquement de vos logiciels, elle repose d'abord sur vos **habitudes quotidiennes**. Face à des menaces de plus en plus sophistiquées, adopter une bonne **hygiène numérique** est le moyen le plus simple et le plus efficace de bloquer la majorité des intrusions.

[Configurer notre sécurité en ligne](https://poweriti.com/infogerance/configurer/) [Tester la vigilance de nos équipes](https://poweriti.com/cybersecurite/sensibilisation/)

9 réflexes ANSSI 2024 ExpertCyber · AFNOR Automatisé via MySerenity

![](https://poweriti.com/assets/mascots/octo-shield.png)

Audit hygiène · poste utilisateur

poste.marie.d

Conformité hygiène 0 / 9

0%

01 Mots de passe robustes & MFA

,

02 Gestionnaire de mots de passe

,

03 Sauvegarder les données

,

04 Validation avant installation

,

05 Méfiance face aux messages

,

06 Pro / perso : séparation stricte

,

07 Mises à jour systématiques

,

08 Verrouillage de session

,

09 Extinction du poste le soir

,

Le facteur humain

## Premier rempart ou *maillon faible* ?

Installer les meilleurs pare-feux du marché est inutile si les portes d'accès de votre système d'information restent **entrouvertes par de simples négligences du quotidien**. Le manque de formation et l'absence de règles claires transforment souvent les actions les plus anodines de vos collaborateurs en opportunités pour les cybercriminels.

![](https://poweriti.com/assets/mascots/octo-pas-protege.png)

Habitudes

### Les habitudes à risque passées sous silence

Utiliser le même mot de passe pour sa boîte email professionnelle et ses comptes personnels, ou laisser sa session ouverte en partant déjeuner.

« Mon mot de passe Gmail est aussi celui de l'ERP »

![](https://poweriti.com/assets/mascots/octo-sav.png)

Communication

### L'isolement face au doute

Ne pas oser signaler un message suspect par peur de commettre une erreur, ou tenter de résoudre un problème seul en téléchargeant un logiciel inconnu.

« Je ne vais pas déranger l'IT pour ça… »

![](https://poweriti.com/assets/mascots/octo-inspector.png)

Visibilité

### Le manque de visibilité globale

Être incapable de savoir si l'ensemble de vos collaborateurs applique réellement les règles de sécurité de base sur leurs postes fixes et portables.

« On espère que tout le monde fait attention »

La check-list de l'hygiène cyber

## *9 règles* qui doivent devenir des automatismes

Ces 9 réflexes doivent devenir des automatismes pour l'ensemble de vos équipes afin de garantir **l'intégrité et la disponibilité** de vos données professionnelles.

Identités & accès Données & systèmes Comportement & vigilance

01

Identités & accès

### Sécuriser rigoureusement ses accès

Un mot de passe robuste doit être long, **14 caractères minimum** en entreprise selon les recommandations ANSSI 2024, et unique pour chaque application. Activez systématiquement la **double authentification (MFA / 2FA)** dès que l'outil le permet.

Même si un pirate intercepte vos identifiants, il ne pourra pas franchir la validation sur votre téléphone.

02

Identités & accès

### Utiliser un gestionnaire de mots de passe

Retenir des dizaines de mots de passe longs et uniques est humainement impossible, c'est pourquoi les collaborateurs réutilisent les mêmes partout. Un gestionnaire professionnel **(Keeper Security)** génère, stocke et remplit automatiquement des clés robustes et uniques.

Le module BreachWatch vous alerte si un service tiers est compromis sur le Dark Web.

03

Données & systèmes

### Sauvegarder les données précieuses

Une donnée non dupliquée est une donnée perdue. Stockez l'intégralité de vos documents de travail sur **les serveurs de l'entreprise ou dans vos espaces cloud managés**.

C'est l'unique garantie que vos fichiers seront couverts par la politique de sauvegarde de la PME.

04

Données & systèmes

### Validation stricte avant toute installation

Le **Shadow IT**, l'installation de logiciels non contrôlés, est une source majeure de failles. N'installez jamais d'application, d'extension de navigateur ou de logiciel utilitaire sans l'approbation explicite de votre service technique.

Une extension de navigateur peut espionner toutes vos saisies, mots de passe inclus.

05

Comportement & vigilance

### Se méfier des messages inattendus

L'ingénierie sociale exploite l'urgence et la surprise. Un email d'un fournisseur habituel demande un virement immédiat ? Un transporteur réclame une taxe douanière ? **Prenez 3 minutes pour confirmer par téléphone** ou demander l'avis d'un collègue.

Ce simple réflexe évite la majorité des pièges de phishing.

06

Comportement & vigilance

### Séparer strictement pro & perso

Votre ordinateur de bureau est connecté au réseau de l'entreprise. Évitez d'y consulter vos emails personnels ou réseaux sociaux privés. Pour une démarche personnelle, optez pour la **navigation privée**, sachant qu'elle ne protège pas contre les malwares ni le phishing.

La navigation privée est un outil de discrétion locale, pas de cybersécurité.

07

Données & systèmes

### Appliquer les mises à jour de sécurité

Les éditeurs publient des mises à jour pour corriger des failles **activement exploitées par les pirates**. Ne repoussez pas les alertes Windows, macOS ou de vos logiciels métiers, maintenir vos outils à jour ferme les fenêtres de tir des attaquants.

Pour les clients MySerenity, les correctifs sont déployés automatiquement via RMM.

08

Identités & accès

### Verrouiller systématiquement sa session

La sécurité informatique est aussi physique. Lorsque vous quittez votre poste, même pour quelques minutes, verrouillez votre écran : **Windows + L** sur PC, **Ctrl + Cmd + Q** sur Mac.

Personne ne doit pouvoir accéder à vos fichiers ou envoyer un email à votre place.

09

Comportement & vigilance

### Éteindre son poste chaque soir

Un ordinateur éteint est une machine **inaccessible pour un attaquant distant**. C'est aussi un geste d'écoresponsabilité numérique qui réduit la consommation et prolonge la durée de vie du matériel.

Pour les postes MySerenity, les plages de maintenance restent compatibles avec l'extinction quotidienne.

![](https://poweriti.com/assets/mascots/octo-myserenity-shield.png)

Sécurité intégrée · MySerenity

## Automatisez les bonnes pratiques grâce à notre infogérance

Demander à vos collaborateurs de penser à tout, tout le temps, est impossible. La force de POWERiti est d' **automatiser l'application de ces bonnes pratiques au niveau technique**, pour que la sécurité de votre entreprise ne repose plus uniquement sur une attention humaine de chaque instant.

- Application centralisée des mises à jour

  RMM déploie les correctifs système et logiciels, sans intervention de votre part.
- ThreatDown by Malwarebytes

  Interception automatique des fichiers malveillants téléchargés par erreur.
- Keeper Security intégré globalement

  Génération, stockage et surveillance de tous les mots de passe de l'équipe.
- Forfait mensuel sans surprise

  Transparent, sans engagement de durée, payé par utilisateur.

[Découvrir la solution globale MySerenity](https://poweriti.com/infogerance/myserenity/)

Pédagogie & garanties

## La pédagogie de *proximité* en Provence, une administration *nationale*

![](https://poweriti.com/assets/mascots/octo-it-tech.png)

Avignon · PACA

### Diffuser la culture cyber sur place

L'assimilation des bonnes pratiques passe par le dialogue et l'échange. Nos techniciens se déplacent dans vos locaux pour **animer des sessions de sensibilisation** et aider vos directions à identifier les règles techniques à formaliser dans votre **Charte Informatique**.

![](https://poweriti.com/assets/mascots/octo-shield.png)

Cybermalveillance.gouv.fr

### Labellisé ExpertCyber

Label national délivré par Cybermalveillance.gouv.fr et audité par l' **AFNOR Certification**. Ce label évalue l'expertise technique, la rigueur méthodologique et la transparence des prestataires en cybersécurité, une garantie supplémentaire de la qualité de notre accompagnement.

![](https://poweriti.com/assets/mascots/octo-formation.png)

France entière · Power Academy

### Des réflexes unifiés pour toutes vos équipes

Que vos collaborateurs travaillent au siège, dans des agences à **Paris, Lyon ou Marseille**, ou soient en déplacement, la Power Academy est accessible depuis n'importe quel navigateur. L'ensemble de votre organisation adopte la même culture de la sécurité, où qu'elle se trouve.

Foire aux questions

## Vos questions sur les bonnes pratiques de sécurité informatique

Une situation particulière, un doute sur un réflexe à transmettre à vos équipes ? Nos techniciens vous répondent sans jargon.

![](https://poweriti.com/assets/mascots/octo-stetoscope.png)

Pourquoi la navigation privée ne suffit-elle pas à protéger mon poste pro ?

La navigation privée empêche votre navigateur d'enregistrer votre historique, vos cookies et les données de formulaires sur la machine locale. Elle ne vous rend pas invisible sur internet : votre employeur, votre fournisseur d'accès et les sites visités voient toujours votre activité. Surtout, elle ne bloque ni le téléchargement de malwares ni les attaques par phishing. Elle doit être vue comme un outil de discrétion locale, pas de cybersécurité.

Comment imposer ces 9 règles à mes collaborateurs sans passer pour un dictateur ?

La clé est la pédagogie et la bienveillance, pas la sanction. Expliquez à vos équipes que ces réflexes protègent l'entreprise, mais aussi leur propre vie numérique personnelle, comptes bancaires, impôts, réseaux sociaux. Pour officialiser ces règles, nous vous aidons à identifier les points techniques à intégrer dans votre Charte Informatique. La rédaction finale du document, qui a valeur contractuelle, devra être validée par votre service juridique ou votre avocat.

À quelle fréquence faut-il renouveler les mots de passe si on utilise un gestionnaire ?

Selon les recommandations ANSSI et CNIL (guide conjoint 2021, mis à jour en 2024), le renouvellement périodique systématique des mots de passe n'est plus recommandé pour les utilisateurs standard, il pousse au contraire vers des mots de passe prévisibles et fragilise la sécurité. La bonne pratique est désormais de renouveler un mot de passe uniquement lorsqu'une compromission est détectée. Avec Keeper Security, le module BreachWatch surveille en continu le Dark Web et vous alerte immédiatement si un identifiant utilisé par vos collaborateurs est compromis sur un service tiers.

Pré-audit cyber gratuit

## Faites entrer votre PME dans l'ère de l' *informatique sereine*

La cybersécurité est l'affaire de tous, mais son déploiement est notre métier. Échangez avec un technicien POWERiti pour évaluer les pratiques actuelles de votre entreprise et construire un **environnement numérique robuste**.

[Besoin d'un conseil technique ? 04 120 401 90 Techniciens POWERiti · sans engagement](tel:+33412040190)

![](https://poweriti.com/assets/mascots/octo-applaudit.png)

**Étude et pré-audit cyber gratuits** · ExpertCyber · accompagnement Charte Informatique

Formulaire bonnes pratiques

### Demandez votre pré-audit cyber gratuit

Nom et prénom Email professionnel

Téléphone professionnel Nom de votre entreprise

Avez-vous une Charte Informatique signée par vos salariés ?

Oui Non En cours de réflexion

J'accepte d'être recontacté par POWERiti au sujet de ma demande. Mes données ne sont jamais cédées à des tiers.

Sécuriser mon entreprise avec POWERiti

Réponse sous 24 h ouvrées · sans engagement · vos données ne sont jamais transmises à un tiers.

## Liens de cette page

### Pages du site

- [Accueil](https://poweriti.com/)
- [Cybersécurité](https://poweriti.com/cybersecurite/protection-complete/)
- [Bonnes pratiques](https://poweriti.com/cybersecurite/bonnes-pratiques-cybersecurite/)
- [Configurer notre sécurité en ligne](https://poweriti.com/infogerance/configurer/)
- [Tester la vigilance de nos équipes](https://poweriti.com/cybersecurite/sensibilisation/)
- [Découvrir la solution globale MySerenity](https://poweriti.com/infogerance/myserenity/)

### Contact

- [Besoin d'un conseil technique ? 04 120 401 90 Techniciens POWERiti · sans engagement](tel:+33412040190)

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@type": "WebSite",
      "@id": "https://poweriti.com#website",
      "headline": "POWERiti",
      "name": "POWERiti",
      "description": "Votre MSP de confiance pour une gestion IT sans souci. Services d’infogérance, sécurité et cloud adaptés à vos besoins d’entreprise.",
      "url": "https://poweriti.com",
      "potentialAction": {
        "@type": "SearchAction",
        "target": "https://poweriti.com?s={search_term_string}",
        "query-input": "required name=search_term_string"
      }
    },
    {
      "@type": "Organization",
      "@id": "https://poweriti.com#Organization",
      "name": "POWERiti",
      "url": "https://poweriti.com",
      "sameAs": [],
      "logo": {
        "@type": "ImageObject",
        "url": "https://poweriti.com/assets/logos/poweriti-logo-color.png",
        "width": "200",
        "height": "50"
      }
    },
    {
      "@type": "WebPage",
      "name": "Guide des bonnes pratiques de cybersécurité en entreprise",
      "publisher": {
        "@type": "Organization",
        "name": "POWERiti"
      },
      "@id": "https://poweriti.com/cybersecurite/bonnes-pratiques-cybersecurite/#webpage",
      "url": "https://poweriti.com/cybersecurite/bonnes-pratiques-cybersecurite/",
      "description": "Bonnes pratiques de cybersécurité en PME : 9 réflexes ANSSI pour vos collaborateurs — mots de passe, MFA, sauvegardes, mises à jour, phishing.",
      "isPartOf": {
        "@id": "https://poweriti.com#website"
      },
      "breadcrumb": {
        "@id": "https://poweriti.com/cybersecurite/bonnes-pratiques-cybersecurite/#breadcrumb"
      }
    },
    {
      "@type": "BreadcrumbList",
      "itemListElement": [
        {
          "@type": "ListItem",
          "position": 1,
          "name": "Accueil",
          "item": "/"
        },
        {
          "@type": "ListItem",
          "position": 2,
          "name": "Cybersécurité",
          "item": "/cybersecurite/protection-complete/"
        },
        {
          "@type": "ListItem",
          "position": 3,
          "name": "Bonnes pratiques",
          "item": "/cybersecurite/bonnes-pratiques-cybersecurite/"
        }
      ],
      "@id": "https://poweriti.com/cybersecurite/bonnes-pratiques-cybersecurite/#breadcrumb"
    }
  ]
}
```
