§ 1
contrôle
C-14journalisationÀ corrigerart. 4 OPDo
Aucune stratégie d’alerte sur les activités sensibles
Une activité sensible sur le tenant n’avertit personne au sein du cabinet.
- réglage Microsoft 365 inspecté
- Purview > Stratégies > Alerte > Stratégies d’alerte: activités surveillées et destinataires
- référence
- art. 4 OPDo
- gravité
- À corriger · poids 2
- famille
- journalisation
§ 2
pourquoi
Ce que ce réglage change pour un cabinet.
- Une stratégie d’alerte envoie un courriel nommé dès qu’une activité surveillée survient dans le tenant.
- Sans alerte, l’ajout d’un droit sur une boîte aux lettres ne se découvre qu’en consultant les journaux.
- Le journal enregistre l’activité, mais personne ne l’ouvre: l’alerte est ce qui porte le fait à votre connaissance.
§ 3
le relevé
Ce que le relevé vous demande.
Le relevé est déclaratif: l’associé répond, Confidia calcule. Pour ce contrôle, la question posée est la suivante.
question · C-14
- conformeOui, des alertes sont définies
- ecartNon, aucune alerte n’existe
- inconnuJe ne sais pas
« je ne sais pas » est compté comme écart: le réglage ne peut pas être énoncé
§ 4
correctif
Le Correctif, en clair.
L’Essai à blanc lit la configuration sans rien modifier. La commande, elle, écrit.
correctif · essai à blanc
Get-ProtectionAlert | Select-Object Name,Category,Disabledcorrectif · commande
$a = @{ Category = "Others"; Operation = "Add-MailboxPermission" }
New-ProtectionAlert -Name "Droits de boîte" -NotifyUser $adresse @aUne alerte nommée avertit par courriel dès que l’activité surveillée est enregistrée.
§ 5
suites
contrôle précédent
C-13 Conservation des journaux d’audit inférieure à un ancontrôle suivant
C-15 Consentements d’applications jamais revusContester ce contrôle
Si ce contrôle vous paraît mal fondé, écrivez-le. Chaque contestation reçoit une réponse publiée dans le changelog du référentiel, avec la décision prise sur C-14.
Contester ce contrôleréférentiel v1.0 · contrôle C-14