RAPPORT D'EXEMPLE — informations du domaine floutées, résultats réels d'AdGUARD
AdGUARD
adguard.eu

Conformité par framework

Généré le 27/07/2026 14:32 — 64 contrôles.

Tenant audité
Contoso Industries
contoso-industries.onmicrosoft.com
Active Directory, Exchange, Teams, SharePoint, OneDrive, Defender, Intune, Purview
Contrôles
64
Conformité
75 %

Les contrôles sont regroupés par référentiel-source (le benchmark d’origine). Chaque contrôle apparaît dans une seule section.

CIS Active Directory
23 contrôles
70%
EntraExiger des appareils conformes ou hybrid joined
CIS Active Directory · NIST AC-2, AC-12 · ISO 27001 A.8.2, A.8.5 · CISA SCuBA MS.AAD.3.7 · DORA Art. 9 · NIS2 21.2(h)
Conforme
EntraExiger une application approuvée ou une stratégie de protection d'application
CIS Active Directory · NIST AC-2, AC-12 · ISO 27001 A.8.2, A.8.5 · DORA Art. 9 · NIS2 21.2(i)
Conforme
EntraBloquer l'authentification héritée
CIS Active Directory · NIST AC-2, AC-12 · ISO 27001 A.8.2, A.8.5 · CISA SCuBA MS.AAD.1.1 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j)
Non évalué
EntraActiver la correspondance de numéro dans Microsoft Authenticator
CIS Active Directory · NIST IA-2 · ISO 27001 A.8.5 · CISA SCuBA MS.AAD.3.3 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j)
Conforme
EntraPrévoir des comptes d'accès d'urgence (break-glass)
CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
Conforme
EntraÉliminer les attributions de rôles privilégiés permanentes
CIS Active Directory 1.1.4 · NIST AC-6(1) · ISO 27001 A.8.2 · CISA SCuBA MS.AAD.7.4 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
Conforme
EntraExiger la MFA pour tous les utilisateurs
CIS Active Directory · NIST IA-2 · ISO 27001 A.8.5 · CISA SCuBA MS.AAD.3.2 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j)
Non conforme
EntraInterdire les URI de redirection non sécurisés (HTTP)
CIS Active Directory · NIST CM-7, AC-6 · ISO 27001 A.8.19 · DORA Art. 9 · NIS2 21.2(i)
Conforme
EntraExiger la MFA pour la jointure et l'enregistrement d'appareils
CIS Active Directory · NIST IA-2 · ISO 27001 A.8.5 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j)
Non conforme
EntraConfigurer des alertes sur les modifications de stratégies d'accès conditionnel
CIS Active Directory · NIST AU-6 · ISO 27001 A.8.15 · ANSSI MFA · DORA Art. 10 · NIS2 21.2(b)
Conforme
EntraInterdire les comptes invités dans les rôles à privilèges
CIS Active Directory 1.1.3 · NIST AC-6 · ISO 27001 A.5.15 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
Avertissement
EntraActiver le signalement d'activité suspecte
CIS Entra · NIST IR-6 · ISO 27001 A.6.8 · DORA Art. 10 · NIS2 21.2(b)
Conforme
EntraContrôler les relations de fédération et la configuration ADFS
CIS Active Directory · NIST CM-6 · ISO 27001 A.8.9 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
Non conforme
EntraRestreindre la création de groupes Active Directory
CIS Active Directory · NIST CM-6 · ISO 27001 A.8.9 · DORA Art. 9 · NIS2 21.2(i)
Conforme
EntraConfigurer les paramètres de diagnostic Entra vers Azure Monitor
CIS Active Directory · NIST AU-2 · ISO 27001 A.8.15 · CISA SCuBA MS.AAD.4.1 · ANSSI Journalisation · DORA Art. 10 · NIS2 21.2(b)
Conforme
EntraÉliminer les méthodes d'authentification faibles sur les comptes à privilèges
CIS Active Directory 1.1.6 · NIST IA-2(8) · ISO 27001 A.8.5 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(j)
Conforme
EntraLimiter le nombre d'administrateurs généraux entre deux et quatre
CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · CISA SCuBA MS.AAD.7.1 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
Non évalué
EntraAuditer les principaux de service à forte permission avec identifiants actifs
CIS Entra · NIST IA-5 · ISO 27001 A.8.2 · ANSSI Journalisation · DORA Art. 10 · NIS2 21.2(b)
Conforme
EntraUtiliser des comptes d'administration dédiés et cloud-only
CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · CISA SCuBA MS.AAD.7.3 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
Conforme
EntraEmpêcher les utilisateurs non administrateurs de créer des domaines
CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
Conforme
EntraLimiter la durée maximale d'activation des rôles PIM
CIS Active Directory · NIST AC-6 · ISO 27001 A.5.15 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
Non conforme
EntraExiger la MFA pour les utilisateurs externes et invités
CIS Active Directory · NIST AC-2, AC-12 · ISO 27001 A.8.2, A.8.5 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j)
Conforme
EntraEmpêcher les utilisateurs de récupérer les clés BitLocker
CIS Entra · NIST AC-6 · ISO 27001 A.8.2 · DORA Art. 9 · NIS2 21.2(h)
Conforme
CIS Active Directory
20 contrôles
85%
OneDriveAppliquer les restrictions imposées par l'application aux appareils non gérés
CIS Active Directory · CISA SCuBA · NIST AC-3 · ISO 27001 A.8.5 · DORA Art. 9 · NIS2 21.2(h)
Conforme
PurviewActiver le journal d'audit unifié
CIS Active Directory · NIST AU-2 · ISO 27001 A.8.15 · CISA SCuBA MS.DEFENDER.6.1 · ANSSI Journalisation · DORA Art. 10 · NIS2 21.2(b)
Conforme
TeamsLimiter les équipes publiques
CIS Active Directory · NIST AC-3 · ISO 27001 A.5.15 · DORA Art. 9 · NIS2 21.2(i)
Avertissement
ExchangeActiver Pièces jointes fiables (Safe Attachments)
CIS Active Directory · NIST SI-3 · ISO 27001 A.8.7 · DORA Art. 10 · NIS2 21.2(b)
Conforme
TeamsMaîtriser le partage de canaux avec des utilisateurs externes
CIS Active Directory · NIST AC-3 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i)
Conforme
OneDriveNotifier les propriétaires OneDrive des partages externes
CIS Active Directory · NIST AC-21 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i)
Conforme
TeamsBloquer le consentement RSC personnel des applications Teams
CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · DORA Art. 9 · NIS2 21.2(i)
Conforme
ExchangeInterdire les règles de flux qui autorisent des domaines ou IP
CIS Active Directory · NIST SI-8 · ISO 27001 A.8.12 · DORA Art. 9 · NIS2 21.2(i)
Conforme
ExchangeDésactiver le transfert automatique via les domaines distants
CIS Active Directory · NIST AC-4 · ISO 27001 A.8.12 · DORA Art. 9 · NIS2 21.2(i)
Conforme
ExchangeRecenser les boîtes aux lettres avec transfert configuré
CIS Active Directory · NIST AC-4 · ISO 27001 A.8.12 · DORA Art. 9 · NIS2 21.2(i)
Conforme
ExchangeActiver les MailTips pour les utilisateurs
CIS Active Directory · NIST AT-2 · ISO 27001 A.6.3 · DORA Art. 9 · NIS2 21.2(i)
Avertissement
TeamsBloquer l'accès des invités au contenu des groupes
CIS Active Directory · NIST AC-21 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i)
Conforme
SharePointLimiter l'accès SharePoint depuis les appareils non gérés
CIS Active Directory · NIST AC-3 · ISO 27001 A.8.5 · DORA Art. 9 · NIS2 21.2(h)
Conforme
PurviewPublier des étiquettes de rétention
CIS Active Directory · NIST SI-12 · ISO 27001 A.5.33 · DORA Art. 9 · NIS2 21.2(h)
Conforme
ExchangeDéployer une politique d'authentification bloquant l'authentification héritée
CIS Active Directory · NIST IA-2 · ISO 27001 A.8.5 · DORA Art. 9 · NIS2 21.2(j)
Conforme
SharePointDéconnecter les sessions inactives
CIS Active Directory · NIST AC-12 · ISO 27001 A.8.5 · DORA Art. 9 · NIS2 21.2(i)
Conforme
TeamsDéfinir des directives d'utilisation pour les invités
CIS Active Directory · NIST AC-21 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i)
Avertissement
SharePointRestreindre les domaines de partage externe
CIS Active Directory · NIST AC-21 · ISO 27001 A.5.14 · CISA SCuBA MS.SHAREPOINT.1.3 · DORA Art. 9 · NIS2 21.2(i)
Conforme
OneDriveDéfinir une limite de stockage OneDrive par défaut
CIS Active Directory · NIST PM-1 · ISO 27001 A.5.1 · DORA Art. 10 · NIS2 21.2(b)
Conforme
TeamsContrôler l'accès des utilisateurs anonymes aux réunions
CIS Active Directory · NIST AC-14 · ISO 27001 A.8.3 · DORA Art. 9 · NIS2 21.2(i)
Conforme
CIS Intune
5 contrôles
60%
IntuneAnalyser l'affectation des profils de configuration
CIS Intune · NIST CM-6 · ISO 27001 A.8.9 · DORA Art. 9 · NIS2 21.2(i)
Non conforme
IntuneExiger l'approbation multi-administrateur pour les actions destructrices
CIS Intune · NIST AC-6 · ISO 27001 A.8.2 · DORA Art. 9 · NIS2 21.2(i)
Conforme
IntuneDéployer des politiques de protection des applications
CIS Intune · NIST AC-19 · ISO 27001 A.8.1 · DORA Art. 9 · NIS2 21.2(i)
Conforme
IntuneRecenser les appareils non conformes
CIS Intune · NIST CM-6 · ISO 27001 A.8.9 · DORA Art. 9 · NIS2 21.2(h)
Non conforme
IntuneContrôler les scripts PowerShell déployés
CIS Intune · NIST CM-7 · ISO 27001 A.8.19 · DORA Art. 9 · NIS2 21.2(i)
Conforme
Microsoft Secure Score
3 contrôles
67%
SharePointDéfinir une limite de stockage par défaut des nouveaux sites
Microsoft Secure Score · NIST PM-1 · ISO 27001 A.5.1 · DORA Art. 9 · NIS2 21.2(i)
Conforme
SharePointMasquer l'interface de création de sites
Microsoft Secure Score · NIST PM-1 · ISO 27001 A.5.1 · DORA Art. 9 · NIS2 21.2(i)
Non conforme
DefenderRenforcer les contrôles Applications du score de sécurité
Microsoft Secure Score · NIST · ISO 27001 A.8.9 · DORA Art. 9 · NIS2 21.2(i)
Conforme
NIST IR-4
2 contrôles
50%
DefenderNe tolérer aucun incident actif de sévérité haute
NIST IR-4 · ISO 27001 A.5.26 · DORA Art. 10 · NIS2 21.2(b)
Avertissement
DefenderRésorber les incidents actifs anciens
NIST IR-4 · ISO 27001 A.5.26 · DORA Art. 10 · NIS2 21.2(b)
Conforme
CIS Active Directory 2.1.1
1 contrôles
100%
DefenderActiver Liens fiables pour les applications Office et Teams
CIS Active Directory 2.1.1 · NIST SI-3 · ISO 27001 A.8.7 · DORA Art. 10 · NIS2 21.2(b)
Conforme
CIS Active Directory 2.1.3
1 contrôles
100%
DefenderBloquer les comptes dépassant les limites d'envoi sortant
CIS Active Directory 2.1.3 · NIST SI-4 · ISO 27001 A.8.16 · DORA Art. 10 · NIS2 21.2(b)
Conforme
CIS Active Directory 3.2
1 contrôles
100%
PurviewDéfinir une action de blocage sur les règles DLP
CIS Active Directory 3.2 · NIST AC-4 · ISO 27001 A.8.12 · CISA SCuBA MS.DEFENDER.4.2 · DORA Art. 9 · NIS2 21.2(h)
Conforme
CIS Active Directory 3.5
1 contrôles
100%
PurviewActiver l'étiquetage automatique des documents sensibles
CIS Active Directory 3.5 · NIST MP-3 · ISO 27001 A.5.12 · DORA Art. 9 · NIS2 21.2(i)
Conforme
CIS Active Directory 6.2.3
1 contrôles
0%
ExchangeMarquer les messages provenant de l'extérieur
CIS Active Directory 6.2.3 · NIST SI-8 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i)
Avertissement
CIS Active Directory 6.5.x
1 contrôles
100%
ExchangeDésactiver les protocoles hérités boîte par boîte
CIS Active Directory 6.5.x · NIST IA-2 · ISO 27001 A.5.17 · DORA Art. 9 · NIS2 21.2(i)
Conforme
CIS Active Directory 6.x
1 contrôles
0%
ExchangeContrôler les connecteurs de messagerie entrants et sortants
CIS Active Directory 6.x · NIST SC-8 · ISO 27001 A.8.20 · DORA Art. 9 · NIS2 21.2(i)
Non conforme
NIST AC-2
1 contrôles
0%
EntraRetirer les comptes désactivés des rôles à privilèges
NIST AC-2 · ISO 27001 A.5.18 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
Non conforme
NIST AC-3
1 contrôles
0%
EntraBloquer le flux d'authentification par code d'appareil
NIST AC-3 · ISO 27001 A.5.15 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j)
Non conforme
NIST AC-6
1 contrôles
100%
EntraUtiliser des unités administratives à gestion restreinte
NIST AC-6 · ISO 27001 A.8.2 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
Conforme
NIST SI-12
1 contrôles
0%
ExchangeActiver la conservation inaltérable sur les boîtes sensibles
NIST SI-12 · ISO 27001 A.5.33 · DORA Art. 9 · NIS2 21.2(i)
Avertissement