Généré le 27/07/2026 14:32 — 64 contrôles.
Les contrôles sont regroupés par référentiel-source (le benchmark d’origine). Chaque contrôle apparaît dans une seule section.
| Entra | Exiger des appareils conformes ou hybrid joined CIS Active Directory · NIST AC-2, AC-12 · ISO 27001 A.8.2, A.8.5 · CISA SCuBA MS.AAD.3.7 · DORA Art. 9 · NIS2 21.2(h) | Conforme |
| Entra | Exiger une application approuvée ou une stratégie de protection d'application CIS Active Directory · NIST AC-2, AC-12 · ISO 27001 A.8.2, A.8.5 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Entra | Bloquer l'authentification héritée CIS Active Directory · NIST AC-2, AC-12 · ISO 27001 A.8.2, A.8.5 · CISA SCuBA MS.AAD.1.1 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j) | Non évalué |
| Entra | Activer la correspondance de numéro dans Microsoft Authenticator CIS Active Directory · NIST IA-2 · ISO 27001 A.8.5 · CISA SCuBA MS.AAD.3.3 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j) | Conforme |
| Entra | Prévoir des comptes d'accès d'urgence (break-glass) CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Entra | Éliminer les attributions de rôles privilégiés permanentes CIS Active Directory 1.1.4 · NIST AC-6(1) · ISO 27001 A.8.2 · CISA SCuBA MS.AAD.7.4 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Entra | Exiger la MFA pour tous les utilisateurs CIS Active Directory · NIST IA-2 · ISO 27001 A.8.5 · CISA SCuBA MS.AAD.3.2 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j) | Non conforme |
| Entra | Interdire les URI de redirection non sécurisés (HTTP) CIS Active Directory · NIST CM-7, AC-6 · ISO 27001 A.8.19 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Entra | Exiger la MFA pour la jointure et l'enregistrement d'appareils CIS Active Directory · NIST IA-2 · ISO 27001 A.8.5 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j) | Non conforme |
| Entra | Configurer des alertes sur les modifications de stratégies d'accès conditionnel CIS Active Directory · NIST AU-6 · ISO 27001 A.8.15 · ANSSI MFA · DORA Art. 10 · NIS2 21.2(b) | Conforme |
| Entra | Interdire les comptes invités dans les rôles à privilèges CIS Active Directory 1.1.3 · NIST AC-6 · ISO 27001 A.5.15 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) | Avertissement |
| Entra | Activer le signalement d'activité suspecte CIS Entra · NIST IR-6 · ISO 27001 A.6.8 · DORA Art. 10 · NIS2 21.2(b) | Conforme |
| Entra | Contrôler les relations de fédération et la configuration ADFS CIS Active Directory · NIST CM-6 · ISO 27001 A.8.9 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) | Non conforme |
| Entra | Restreindre la création de groupes Active Directory CIS Active Directory · NIST CM-6 · ISO 27001 A.8.9 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Entra | Configurer les paramètres de diagnostic Entra vers Azure Monitor CIS Active Directory · NIST AU-2 · ISO 27001 A.8.15 · CISA SCuBA MS.AAD.4.1 · ANSSI Journalisation · DORA Art. 10 · NIS2 21.2(b) | Conforme |
| Entra | Éliminer les méthodes d'authentification faibles sur les comptes à privilèges CIS Active Directory 1.1.6 · NIST IA-2(8) · ISO 27001 A.8.5 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(j) | Conforme |
| Entra | Limiter le nombre d'administrateurs généraux entre deux et quatre CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · CISA SCuBA MS.AAD.7.1 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) | Non évalué |
| Entra | Auditer les principaux de service à forte permission avec identifiants actifs CIS Entra · NIST IA-5 · ISO 27001 A.8.2 · ANSSI Journalisation · DORA Art. 10 · NIS2 21.2(b) | Conforme |
| Entra | Utiliser des comptes d'administration dédiés et cloud-only CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · CISA SCuBA MS.AAD.7.3 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Entra | Empêcher les utilisateurs non administrateurs de créer des domaines CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Entra | Limiter la durée maximale d'activation des rôles PIM CIS Active Directory · NIST AC-6 · ISO 27001 A.5.15 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) | Non conforme |
| Entra | Exiger la MFA pour les utilisateurs externes et invités CIS Active Directory · NIST AC-2, AC-12 · ISO 27001 A.8.2, A.8.5 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j) | Conforme |
| Entra | Empêcher les utilisateurs de récupérer les clés BitLocker CIS Entra · NIST AC-6 · ISO 27001 A.8.2 · DORA Art. 9 · NIS2 21.2(h) | Conforme |
| OneDrive | Appliquer les restrictions imposées par l'application aux appareils non gérés CIS Active Directory · CISA SCuBA · NIST AC-3 · ISO 27001 A.8.5 · DORA Art. 9 · NIS2 21.2(h) | Conforme |
| Purview | Activer le journal d'audit unifié CIS Active Directory · NIST AU-2 · ISO 27001 A.8.15 · CISA SCuBA MS.DEFENDER.6.1 · ANSSI Journalisation · DORA Art. 10 · NIS2 21.2(b) | Conforme |
| Teams | Limiter les équipes publiques CIS Active Directory · NIST AC-3 · ISO 27001 A.5.15 · DORA Art. 9 · NIS2 21.2(i) | Avertissement |
| Exchange | Activer Pièces jointes fiables (Safe Attachments) CIS Active Directory · NIST SI-3 · ISO 27001 A.8.7 · DORA Art. 10 · NIS2 21.2(b) | Conforme |
| Teams | Maîtriser le partage de canaux avec des utilisateurs externes CIS Active Directory · NIST AC-3 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| OneDrive | Notifier les propriétaires OneDrive des partages externes CIS Active Directory · NIST AC-21 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Teams | Bloquer le consentement RSC personnel des applications Teams CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Exchange | Interdire les règles de flux qui autorisent des domaines ou IP CIS Active Directory · NIST SI-8 · ISO 27001 A.8.12 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Exchange | Désactiver le transfert automatique via les domaines distants CIS Active Directory · NIST AC-4 · ISO 27001 A.8.12 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Exchange | Recenser les boîtes aux lettres avec transfert configuré CIS Active Directory · NIST AC-4 · ISO 27001 A.8.12 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Exchange | Activer les MailTips pour les utilisateurs CIS Active Directory · NIST AT-2 · ISO 27001 A.6.3 · DORA Art. 9 · NIS2 21.2(i) | Avertissement |
| Teams | Bloquer l'accès des invités au contenu des groupes CIS Active Directory · NIST AC-21 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| SharePoint | Limiter l'accès SharePoint depuis les appareils non gérés CIS Active Directory · NIST AC-3 · ISO 27001 A.8.5 · DORA Art. 9 · NIS2 21.2(h) | Conforme |
| Purview | Publier des étiquettes de rétention CIS Active Directory · NIST SI-12 · ISO 27001 A.5.33 · DORA Art. 9 · NIS2 21.2(h) | Conforme |
| Exchange | Déployer une politique d'authentification bloquant l'authentification héritée CIS Active Directory · NIST IA-2 · ISO 27001 A.8.5 · DORA Art. 9 · NIS2 21.2(j) | Conforme |
| SharePoint | Déconnecter les sessions inactives CIS Active Directory · NIST AC-12 · ISO 27001 A.8.5 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Teams | Définir des directives d'utilisation pour les invités CIS Active Directory · NIST AC-21 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i) | Avertissement |
| SharePoint | Restreindre les domaines de partage externe CIS Active Directory · NIST AC-21 · ISO 27001 A.5.14 · CISA SCuBA MS.SHAREPOINT.1.3 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| OneDrive | Définir une limite de stockage OneDrive par défaut CIS Active Directory · NIST PM-1 · ISO 27001 A.5.1 · DORA Art. 10 · NIS2 21.2(b) | Conforme |
| Teams | Contrôler l'accès des utilisateurs anonymes aux réunions CIS Active Directory · NIST AC-14 · ISO 27001 A.8.3 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Intune | Analyser l'affectation des profils de configuration CIS Intune · NIST CM-6 · ISO 27001 A.8.9 · DORA Art. 9 · NIS2 21.2(i) | Non conforme |
| Intune | Exiger l'approbation multi-administrateur pour les actions destructrices CIS Intune · NIST AC-6 · ISO 27001 A.8.2 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Intune | Déployer des politiques de protection des applications CIS Intune · NIST AC-19 · ISO 27001 A.8.1 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Intune | Recenser les appareils non conformes CIS Intune · NIST CM-6 · ISO 27001 A.8.9 · DORA Art. 9 · NIS2 21.2(h) | Non conforme |
| Intune | Contrôler les scripts PowerShell déployés CIS Intune · NIST CM-7 · ISO 27001 A.8.19 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| SharePoint | Définir une limite de stockage par défaut des nouveaux sites Microsoft Secure Score · NIST PM-1 · ISO 27001 A.5.1 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| SharePoint | Masquer l'interface de création de sites Microsoft Secure Score · NIST PM-1 · ISO 27001 A.5.1 · DORA Art. 9 · NIS2 21.2(i) | Non conforme |
| Defender | Renforcer les contrôles Applications du score de sécurité Microsoft Secure Score · NIST · ISO 27001 A.8.9 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Defender | Ne tolérer aucun incident actif de sévérité haute NIST IR-4 · ISO 27001 A.5.26 · DORA Art. 10 · NIS2 21.2(b) | Avertissement |
| Defender | Résorber les incidents actifs anciens NIST IR-4 · ISO 27001 A.5.26 · DORA Art. 10 · NIS2 21.2(b) | Conforme |
| Defender | Activer Liens fiables pour les applications Office et Teams CIS Active Directory 2.1.1 · NIST SI-3 · ISO 27001 A.8.7 · DORA Art. 10 · NIS2 21.2(b) | Conforme |
| Defender | Bloquer les comptes dépassant les limites d'envoi sortant CIS Active Directory 2.1.3 · NIST SI-4 · ISO 27001 A.8.16 · DORA Art. 10 · NIS2 21.2(b) | Conforme |
| Purview | Définir une action de blocage sur les règles DLP CIS Active Directory 3.2 · NIST AC-4 · ISO 27001 A.8.12 · CISA SCuBA MS.DEFENDER.4.2 · DORA Art. 9 · NIS2 21.2(h) | Conforme |
| Purview | Activer l'étiquetage automatique des documents sensibles CIS Active Directory 3.5 · NIST MP-3 · ISO 27001 A.5.12 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Exchange | Marquer les messages provenant de l'extérieur CIS Active Directory 6.2.3 · NIST SI-8 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i) | Avertissement |
| Exchange | Désactiver les protocoles hérités boîte par boîte CIS Active Directory 6.5.x · NIST IA-2 · ISO 27001 A.5.17 · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Exchange | Contrôler les connecteurs de messagerie entrants et sortants CIS Active Directory 6.x · NIST SC-8 · ISO 27001 A.8.20 · DORA Art. 9 · NIS2 21.2(i) | Non conforme |
| Entra | Retirer les comptes désactivés des rôles à privilèges NIST AC-2 · ISO 27001 A.5.18 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) | Non conforme |
| Entra | Bloquer le flux d'authentification par code d'appareil NIST AC-3 · ISO 27001 A.5.15 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j) | Non conforme |
| Entra | Utiliser des unités administratives à gestion restreinte NIST AC-6 · ISO 27001 A.8.2 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i) | Conforme |
| Exchange | Activer la conservation inaltérable sur les boîtes sensibles NIST SI-12 · ISO 27001 A.5.33 · DORA Art. 9 · NIS2 21.2(i) | Avertissement |