Confidia
référentiel
§ 1
contrôle
C-14journalisationÀ corrigerart. 4 OPDo

Aucune stratégie d’alerte sur les activités sensibles

Une activité sensible sur le tenant n’avertit personne au sein du cabinet.

réglage Microsoft 365 inspecté
Purview > Stratégies > Alerte > Stratégies d’alerte: activités surveillées et destinataires
référence
art. 4 OPDo
gravité
À corriger · poids 2
famille
journalisation
§ 2
pourquoi

Ce que ce réglage change pour un cabinet.

  • Une stratégie d’alerte envoie un courriel nommé dès qu’une activité surveillée survient dans le tenant.
  • Sans alerte, l’ajout d’un droit sur une boîte aux lettres ne se découvre qu’en consultant les journaux.
  • Le journal enregistre l’activité, mais personne ne l’ouvre: l’alerte est ce qui porte le fait à votre connaissance.
§ 3
le relevé

Ce que le relevé vous demande.

Le relevé est déclaratif: l’associé répond, Confidia calcule. Pour ce contrôle, la question posée est la suivante.

question · C-14
Êtes-vous averti quand une activité inhabituelle touche la messagerie du cabinet ?
  • conformeOui, des alertes sont définies
  • ecartNon, aucune alerte n’existe
  • inconnuJe ne sais pas

« je ne sais pas » est compté comme écart: le réglage ne peut pas être énoncé

§ 4
correctif

Le Correctif, en clair.

L’Essai à blanc lit la configuration sans rien modifier. La commande, elle, écrit.

correctif · essai à blanc
Get-ProtectionAlert | Select-Object Name,Category,Disabled
correctif · commande
$a = @{ Category = "Others"; Operation = "Add-MailboxPermission" }
New-ProtectionAlert -Name "Droits de boîte" -NotifyUser $adresse @a

Une alerte nommée avertit par courriel dès que l’activité surveillée est enregistrée.

§ 5
suites

Contester ce contrôle

Si ce contrôle vous paraît mal fondé, écrivez-le. Chaque contestation reçoit une réponse publiée dans le changelog du référentiel, avec la décision prise sur C-14.

Contester ce contrôle
référentiel v1.0 · contrôle C-14