Confidia
référentiel
§ 1
contrôle
C-26journalisationÀ corrigerart. 8 LPD

Accès aux boîtes partagées non journalisé

L’ouverture d’un message par un tiers interne ne laisse aucune trace consultable.

réglage Microsoft 365 inspecté
Exchange Online > Boîtes aux lettres: audit de boîte (AuditEnabled, AuditOwner)
référence
art. 8 LPD
gravité
À corriger · poids 2
famille
journalisation
§ 2
pourquoi

Ce que ce réglage change pour un cabinet.

  • Une boîte partagée comme info@ ou compta@ est lue par plusieurs personnes, souvent sans règle écrite.
  • L’audit de boîte enregistre chaque accès, chaque envoi et chaque suppression, y compris par un délégué.
  • Après un incident, cette liste est la seule manière de dire qui a lu une pièce couverte par le secret.
§ 3
le relevé

Ce que le relevé vous demande.

Le relevé est déclaratif: l’associé répond, Confidia calcule. Pour ce contrôle, la question posée est la suivante.

question · C-26
Savez-vous qui a ouvert la boîte partagée du cabinet, et quand ?
  • conformeOui, l’audit de boîte est actif et consultable
  • ecartNon, aucun accès n’est journalisé
  • inconnuJe ne sais pas

« je ne sais pas » est compté comme écart: le réglage ne peut pas être énoncé

§ 4
correctif

Le Correctif, en clair.

L’Essai à blanc lit la configuration sans rien modifier. La commande, elle, écrit.

correctif · essai à blanc
Get-Mailbox -Identity <boîte> | Select-Object AuditEnabled,AuditLogAgeLimit
correctif · commande
Set-Mailbox -Identity <boîte> -AuditEnabled $true -AuditLogAgeLimit 365

L’audit de la boîte est activé et ses entrées sont conservées une année.

§ 5
suites

Contester ce contrôle

Si ce contrôle vous paraît mal fondé, écrivez-le. Chaque contestation reçoit une réponse publiée dans le changelog du référentiel, avec la décision prise sur C-26.

Contester ce contrôle
référentiel v1.0 · contrôle C-26