Aller au contenu

Créer une stratégie de conformité

  1. Sur le menu latéral, cliquez sur Stratégies de conformité.
  2. Sur la page Stratégies de conformité, cliquez sur Créer une stratégie de conformité et sélectionnez le modèle sur lequel la stratégie sera basée :

    • Modèle par défaut : une sélection de règles de conformité sans aucune action définie.
    • Modèle PCI, Modèle HIPAA : Les règles de conformité et actions sont respectivement basées sur les normes de sécurité HIPAA et PCI DSS.

    Votre sélection de modèle ne limite pas les autres options de configuration.

  3. Saisissez un nom et éventuellement une description de la stratégie de conformité.

  4. Répétez les étapes suivantes pour toutes les plates-formes requises.
  5. Assurez-vous que la case Activer la plate-forme est sélectionnée sur chaque onglet.

    Si cette case n’est pas sélectionnée, la conformité des appareils de cette plate-forme ne sera pas vérifiée.

  6. Sous Règle, configurez les règles de conformité pour la plate-forme.

    Chaque règle de conformité a un niveau de sévérité défini (élevée, moyenne, faible) représenté par l’icône bleue. Cet indice de sévérité vous aide à évaluer l’importance de chaque règle et à décider des actions à mettre en place si une de ces règles est enfreinte.

  7. Sélectionnez Créer une alerte pour déclencher une alerte en cas de violation d’une règle.

    Les alertes sont affichées sur la page Alertes de Sophos Central Admin.

  8. Lorsque vous avez terminé de configurer les paramètres de toutes les plates-formes requises, cliquez sur Enregistrer pour enregistrer la stratégie de conformité sous le nom que vous avez choisi.