§ 1
contrôle
C-26journalisationÀ corrigerart. 8 LPD
Accès aux boîtes partagées non journalisé
L’ouverture d’un message par un tiers interne ne laisse aucune trace consultable.
- réglage Microsoft 365 inspecté
- Exchange Online > Boîtes aux lettres: audit de boîte (AuditEnabled, AuditOwner)
- référence
- art. 8 LPD
- gravité
- À corriger · poids 2
- famille
- journalisation
§ 2
pourquoi
Ce que ce réglage change pour un cabinet.
- Une boîte partagée comme info@ ou compta@ est lue par plusieurs personnes, souvent sans règle écrite.
- L’audit de boîte enregistre chaque accès, chaque envoi et chaque suppression, y compris par un délégué.
- Après un incident, cette liste est la seule manière de dire qui a lu une pièce couverte par le secret.
§ 3
le relevé
Ce que le relevé vous demande.
Le relevé est déclaratif: l’associé répond, Confidia calcule. Pour ce contrôle, la question posée est la suivante.
question · C-26
- conformeOui, l’audit de boîte est actif et consultable
- ecartNon, aucun accès n’est journalisé
- inconnuJe ne sais pas
« je ne sais pas » est compté comme écart: le réglage ne peut pas être énoncé
§ 4
correctif
Le Correctif, en clair.
L’Essai à blanc lit la configuration sans rien modifier. La commande, elle, écrit.
correctif · essai à blanc
Get-Mailbox -Identity <boîte> | Select-Object AuditEnabled,AuditLogAgeLimitcorrectif · commande
Set-Mailbox -Identity <boîte> -AuditEnabled $true -AuditLogAgeLimit 365L’audit de la boîte est activé et ses entrées sont conservées une année.
§ 5
suites
contrôle précédent
C-25 Aucune conservation inaltérable pour les dossiers en litigecontrôle suivant
C-27 Plus de deux administrateurs générauxContester ce contrôle
Si ce contrôle vous paraît mal fondé, écrivez-le. Chaque contestation reçoit une réponse publiée dans le changelog du référentiel, avec la décision prise sur C-26.
Contester ce contrôleréférentiel v1.0 · contrôle C-26