Généré le 27/07/2026 14:32 — 64 contrôles.
| Référentiel | Contrôle | Niveau | Statut | Résultat & remédiation |
|---|---|---|---|---|
| Entra | Exiger des appareils conformes ou hybrid joined | L2 | Conforme | Frameworks : CIS Active Directory · NIST AC-2, AC-12 · ISO 27001 A.8.2, A.8.5 · CISA SCuBA MS.AAD.3.7 · DORA Art. 9 · NIS2 21.2(h) |
| Defender | Activer Liens fiables pour les applications Office et Teams | L1 | Conforme | Frameworks : CIS Active Directory 2.1.1 · NIST SI-3 · ISO 27001 A.8.7 · DORA Art. 10 · NIS2 21.2(b) |
| OneDrive | Appliquer les restrictions imposées par l'application aux appareils non gérés | L2 | Conforme | Frameworks : CIS Active Directory · CISA SCuBA · NIST AC-3 · ISO 27001 A.8.5 · DORA Art. 9 · NIS2 21.2(h) |
| Purview | Activer le journal d'audit unifié | L1 | Conforme | Frameworks : CIS Active Directory · NIST AU-2 · ISO 27001 A.8.15 · CISA SCuBA MS.DEFENDER.6.1 · ANSSI Journalisation · DORA Art. 10 · NIS2 21.2(b) |
| Teams | Limiter les équipes publiques | L2 | Avertissement | Remédiation : Passer en revue les équipes publiques et basculer celles non légitimes en « Privé » (paramètres d'équipe ou Set-Team -Visibility Private). Frameworks : CIS Active Directory · NIST AC-3 · ISO 27001 A.5.15 · DORA Art. 9 · NIS2 21.2(i) |
| Entra | Exiger une application approuvée ou une stratégie de protection d'application | L2 | Conforme | Frameworks : CIS Active Directory · NIST AC-2, AC-12 · ISO 27001 A.8.2, A.8.5 · DORA Art. 9 · NIS2 21.2(i) |
| Entra | Bloquer l'authentification héritée | L1 | Non évalué | Remédiation : Accès conditionnel : créez une stratégie ciblant les clients d'authentification héritée (Exchange ActiveSync et autres) avec l'octroi « Bloquer ». Frameworks : CIS Active Directory · NIST AC-2, AC-12 · ISO 27001 A.8.2, A.8.5 · CISA SCuBA MS.AAD.1.1 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j) |
| Entra | Activer la correspondance de numéro dans Microsoft Authenticator | L1 | Conforme | Frameworks : CIS Active Directory · NIST IA-2 · ISO 27001 A.8.5 · CISA SCuBA MS.AAD.3.3 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j) |
| Exchange | Activer Pièces jointes fiables (Safe Attachments) | L1 | Conforme | Frameworks : CIS Active Directory · NIST SI-3 · ISO 27001 A.8.7 · DORA Art. 10 · NIS2 21.2(b) |
| Intune | Analyser l'affectation des profils de configuration | L2 | Non conforme | Remédiation : Configurez ce point dans le centre d'administration Microsoft Intune. Frameworks : CIS Intune · NIST CM-6 · ISO 27001 A.8.9 · DORA Art. 9 · NIS2 21.2(i) |
| Teams | Maîtriser le partage de canaux avec des utilisateurs externes | L2 | Conforme | Frameworks : CIS Active Directory · NIST AC-3 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i) |
| Defender | Bloquer les comptes dépassant les limites d'envoi sortant | L1 | Conforme | Frameworks : CIS Active Directory 2.1.3 · NIST SI-4 · ISO 27001 A.8.16 · DORA Art. 10 · NIS2 21.2(b) |
| OneDrive | Notifier les propriétaires OneDrive des partages externes | L2 | Conforme | Frameworks : CIS Active Directory · NIST AC-21 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i) |
| Teams | Bloquer le consentement RSC personnel des applications Teams | L2 | Conforme | Frameworks : CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · DORA Art. 9 · NIS2 21.2(i) |
| Entra | Retirer les comptes désactivés des rôles à privilèges | L1 | Non conforme | Remédiation : Retirez l'attribution de rôle des comptes désactivés. Frameworks : NIST AC-2 · ISO 27001 A.5.18 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) |
| Entra | Prévoir des comptes d'accès d'urgence (break-glass) | L1 | Conforme | Frameworks : CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) |
| Entra | Éliminer les attributions de rôles privilégiés permanentes | L2 | Conforme | Frameworks : CIS Active Directory 1.1.4 · NIST AC-6(1) · ISO 27001 A.8.2 · CISA SCuBA MS.AAD.7.4 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) |
| Exchange | Interdire les règles de flux qui autorisent des domaines ou IP | L2 | Conforme | Frameworks : CIS Active Directory · NIST SI-8 · ISO 27001 A.8.12 · DORA Art. 9 · NIS2 21.2(i) |
| Exchange | Désactiver le transfert automatique via les domaines distants | L1 | Conforme | Frameworks : CIS Active Directory · NIST AC-4 · ISO 27001 A.8.12 · DORA Art. 9 · NIS2 21.2(i) |
| Entra | Exiger la MFA pour tous les utilisateurs | L1 | Non conforme | Remédiation : Accès conditionnel : stratégie ciblant tous les utilisateurs (avec exclusions break-glass) exigeant la MFA, idéalement via une force d'authentification résistante au phishing. Frameworks : CIS Active Directory · NIST IA-2 · ISO 27001 A.8.5 · CISA SCuBA MS.AAD.3.2 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j) |
| Entra | Interdire les URI de redirection non sécurisés (HTTP) | L2 | Conforme | Frameworks : CIS Active Directory · NIST CM-7, AC-6 · ISO 27001 A.8.19 · DORA Art. 9 · NIS2 21.2(i) |
| Entra | Exiger la MFA pour la jointure et l'enregistrement d'appareils | L1 | Non conforme | Remédiation : Accès conditionnel : créez une stratégie sur l'action utilisateur « Enregistrer ou joindre des appareils » exigeant la MFA. Frameworks : CIS Active Directory · NIST IA-2 · ISO 27001 A.8.5 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j) |
| Entra | Configurer des alertes sur les modifications de stratégies d'accès conditionnel | L2 | Conforme | Frameworks : CIS Active Directory · NIST AU-6 · ISO 27001 A.8.15 · ANSSI MFA · DORA Art. 10 · NIS2 21.2(b) |
| Exchange | Recenser les boîtes aux lettres avec transfert configuré | L2 | Conforme | Frameworks : CIS Active Directory · NIST AC-4 · ISO 27001 A.8.12 · DORA Art. 9 · NIS2 21.2(i) |
| Entra | Interdire les comptes invités dans les rôles à privilèges | L1 | Avertissement | Remédiation : Retirez les comptes invités des rôles à privilèges et créez des comptes internes dédiés. Frameworks : CIS Active Directory 1.1.3 · NIST AC-6 · ISO 27001 A.5.15 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) |
| Exchange | Activer les MailTips pour les utilisateurs | L2 | Avertissement | Remédiation : Set-OrganizationConfig -MailTipsAllTipsEnabled $true -MailTipsExternalRecipientsTipsEnabled $true. Frameworks : CIS Active Directory · NIST AT-2 · ISO 27001 A.6.3 · DORA Art. 9 · NIS2 21.2(i) |
| Purview | Activer l'étiquetage automatique des documents sensibles | L2 | Conforme | Frameworks : CIS Active Directory 3.5 · NIST MP-3 · ISO 27001 A.5.12 · DORA Art. 9 · NIS2 21.2(i) |
| Defender | Ne tolérer aucun incident actif de sévérité haute | L1 | Avertissement | Remédiation : Portail Defender > Incidents : mobiliser la réponse sur tout incident de sévérité haute (confinement, éradication, post-mortem). Frameworks : NIST IR-4 · ISO 27001 A.5.26 · DORA Art. 10 · NIS2 21.2(b) |
| Entra | Bloquer le flux d'authentification par code d'appareil | L1 | Non conforme | Remédiation : Portail Entra > Accès conditionnel : créer une stratégie ciblant les flux d'authentification par code d'appareil avec l'octroi « Bloquer ». Frameworks : NIST AC-3 · ISO 27001 A.5.15 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j) |
| Intune | Exiger l'approbation multi-administrateur pour les actions destructrices | L2 | Conforme | Frameworks : CIS Intune · NIST AC-6 · ISO 27001 A.8.2 · DORA Art. 9 · NIS2 21.2(i) |
| Exchange | Contrôler les connecteurs de messagerie entrants et sortants | L1 | Non conforme | Remédiation : Centre d'administration Exchange > Flux de messagerie > Connecteurs : imposer TLS et restreindre les domaines ou adresses IP d'origine. Frameworks : CIS Active Directory 6.x · NIST SC-8 · ISO 27001 A.8.20 · DORA Art. 9 · NIS2 21.2(i) |
| Teams | Bloquer l'accès des invités au contenu des groupes | L2 | Conforme | Frameworks : CIS Active Directory · NIST AC-21 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i) |
| Entra | Activer le signalement d'activité suspecte | L1 | Conforme | Frameworks : CIS Entra · NIST IR-6 · ISO 27001 A.6.8 · DORA Art. 10 · NIS2 21.2(b) |
| Entra | Contrôler les relations de fédération et la configuration ADFS | L2 | Non conforme | Remédiation : Auditez les domaines fédérés (authenticationType) et migrez vers l'authentification cloud (PHS/PTA + SSO fluide) lorsque c'est possible. Frameworks : CIS Active Directory · NIST CM-6 · ISO 27001 A.8.9 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) |
| Entra | Restreindre la création de groupes Active Directory | L2 | Conforme | Frameworks : CIS Active Directory · NIST CM-6 · ISO 27001 A.8.9 · DORA Art. 9 · NIS2 21.2(i) |
| Entra | Configurer les paramètres de diagnostic Entra vers Azure Monitor | L1 | Conforme | Frameworks : CIS Active Directory · NIST AU-2 · ISO 27001 A.8.15 · CISA SCuBA MS.AAD.4.1 · ANSSI Journalisation · DORA Art. 10 · NIS2 21.2(b) |
| SharePoint | Limiter l'accès SharePoint depuis les appareils non gérés | L2 | Conforme | Frameworks : CIS Active Directory · NIST AC-3 · ISO 27001 A.8.5 · DORA Art. 9 · NIS2 21.2(h) |
| Purview | Publier des étiquettes de rétention | L2 | Conforme | Frameworks : CIS Active Directory · NIST SI-12 · ISO 27001 A.5.33 · DORA Art. 9 · NIS2 21.2(h) |
| Intune | Déployer des politiques de protection des applications | L1 | Conforme | Frameworks : CIS Intune · NIST AC-19 · ISO 27001 A.8.1 · DORA Art. 9 · NIS2 21.2(i) |
| Exchange | Déployer une politique d'authentification bloquant l'authentification héritée | L1 | Conforme | Frameworks : CIS Active Directory · NIST IA-2 · ISO 27001 A.8.5 · DORA Art. 9 · NIS2 21.2(j) |
| Entra | Utiliser des unités administratives à gestion restreinte | L2 | Conforme | Frameworks : NIST AC-6 · ISO 27001 A.8.2 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) |
| Exchange | Désactiver les protocoles hérités boîte par boîte | L1 | Conforme | Frameworks : CIS Active Directory 6.5.x · NIST IA-2 · ISO 27001 A.5.17 · DORA Art. 9 · NIS2 21.2(i) |
| Exchange | Marquer les messages provenant de l'extérieur | L1 | Avertissement | Remédiation : Exchange Online PowerShell : Set-ExternalInOutlook -Enabled $true. Frameworks : CIS Active Directory 6.2.3 · NIST SI-8 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i) |
| Entra | Éliminer les méthodes d'authentification faibles sur les comptes à privilèges | L2 | Conforme | Frameworks : CIS Active Directory 1.1.6 · NIST IA-2(8) · ISO 27001 A.8.5 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(j) |
| Entra | Limiter le nombre d'administrateurs généraux entre deux et quatre | L1 | Non évalué | Remédiation : Portail Entra > Rôles et administrateurs > Administrateur général : retirez les comptes superflus pour ne conserver que 2 à 4 titulaires, et remplacez les affectations permanentes par de l'éligible PIM. Frameworks : CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · CISA SCuBA MS.AAD.7.1 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) |
| Entra | Auditer les principaux de service à forte permission avec identifiants actifs | L2 | Conforme | Frameworks : CIS Entra · NIST IA-5 · ISO 27001 A.8.2 · ANSSI Journalisation · DORA Art. 10 · NIS2 21.2(b) |
| Entra | Utiliser des comptes d'administration dédiés et cloud-only | L1 | Conforme | Frameworks : CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · CISA SCuBA MS.AAD.7.3 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) |
| Intune | Recenser les appareils non conformes | L1 | Non conforme | Remédiation : Configurez ce point dans le centre d'administration Microsoft Intune. Frameworks : CIS Intune · NIST CM-6 · ISO 27001 A.8.9 · DORA Art. 9 · NIS2 21.2(h) |
| Entra | Empêcher les utilisateurs non administrateurs de créer des domaines | L1 | Conforme | Frameworks : CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) |
| SharePoint | Définir une limite de stockage par défaut des nouveaux sites | L2 | Conforme | Frameworks : Microsoft Secure Score · NIST PM-1 · ISO 27001 A.5.1 · DORA Art. 9 · NIS2 21.2(i) |
| Defender | Résorber les incidents actifs anciens | L2 | Conforme | Frameworks : NIST IR-4 · ISO 27001 A.5.26 · DORA Art. 10 · NIS2 21.2(b) |
| SharePoint | Déconnecter les sessions inactives | L1 | Conforme | Frameworks : CIS Active Directory · NIST AC-12 · ISO 27001 A.8.5 · DORA Art. 9 · NIS2 21.2(i) |
| Teams | Définir des directives d'utilisation pour les invités | L2 | Avertissement | Remédiation : Paramètre de répertoire Group.Unified : renseigner GuestUsageGuidelinesUrl vers la page de directives destinée aux invités. Frameworks : CIS Active Directory · NIST AC-21 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i) |
| SharePoint | Restreindre les domaines de partage externe | L2 | Conforme | Frameworks : CIS Active Directory · NIST AC-21 · ISO 27001 A.5.14 · CISA SCuBA MS.SHAREPOINT.1.3 · DORA Art. 9 · NIS2 21.2(i) |
| Purview | Définir une action de blocage sur les règles DLP | L1 | Conforme | Frameworks : CIS Active Directory 3.2 · NIST AC-4 · ISO 27001 A.8.12 · CISA SCuBA MS.DEFENDER.4.2 · DORA Art. 9 · NIS2 21.2(h) |
| OneDrive | Définir une limite de stockage OneDrive par défaut | L2 | Conforme | Frameworks : CIS Active Directory · NIST PM-1 · ISO 27001 A.5.1 · DORA Art. 10 · NIS2 21.2(b) |
| Entra | Limiter la durée maximale d'activation des rôles PIM | L2 | Non conforme | Remédiation : Entra > PIM > Paramètres du rôle > Activation : réduire « Durée maximale d'activation » à 8 heures ou moins. Frameworks : CIS Active Directory · NIST AC-6 · ISO 27001 A.5.15 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) |
| Entra | Exiger la MFA pour les utilisateurs externes et invités | L1 | Conforme | Frameworks : CIS Active Directory · NIST AC-2, AC-12 · ISO 27001 A.8.2, A.8.5 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j) |
| SharePoint | Masquer l'interface de création de sites | L2 | Non conforme | Remédiation : Centre d'administration SharePoint > Paramètres > Création de sites : masquer la commande « Créer un site » pour les utilisateurs. Frameworks : Microsoft Secure Score · NIST PM-1 · ISO 27001 A.5.1 · DORA Art. 9 · NIS2 21.2(i) |
| Teams | Contrôler l'accès des utilisateurs anonymes aux réunions | L2 | Conforme | Frameworks : CIS Active Directory · NIST AC-14 · ISO 27001 A.8.3 · DORA Art. 9 · NIS2 21.2(i) |
| Intune | Contrôler les scripts PowerShell déployés | L2 | Conforme | Frameworks : CIS Intune · NIST CM-7 · ISO 27001 A.8.19 · DORA Art. 9 · NIS2 21.2(i) |
| Entra | Empêcher les utilisateurs de récupérer les clés BitLocker | L2 | Conforme | Frameworks : CIS Entra · NIST AC-6 · ISO 27001 A.8.2 · DORA Art. 9 · NIS2 21.2(h) |
| Exchange | Activer la conservation inaltérable sur les boîtes sensibles | L2 | Avertissement | Remédiation : Centre d'administration Exchange > Boîtes aux lettres > Fonctionnalités : activer la conservation inaltérable sur les comptes sensibles. Frameworks : NIST SI-12 · ISO 27001 A.5.33 · DORA Art. 9 · NIS2 21.2(i) |
| Defender | Renforcer les contrôles Applications du score de sécurité | L2 | Conforme | Frameworks : Microsoft Secure Score · NIST · ISO 27001 A.8.9 · DORA Art. 9 · NIS2 21.2(i) |