Créer une stratégie de conformité
- Sur le menu latéral, cliquez sur Stratégies de conformité.
-
Sur la page Stratégies de conformité, cliquez sur Créer une stratégie de conformité et sélectionnez le modèle sur lequel la stratégie sera basée :
- Modèle par défaut : une sélection de règles de conformité sans aucune action définie.
- Modèle PCI, Modèle HIPAA : Les règles de conformité et actions sont respectivement basées sur les normes de sécurité HIPAA et PCI DSS.
Votre sélection de modèle ne limite pas les autres options de configuration.
-
Saisissez un nom et éventuellement une description de la stratégie de conformité.
- Répétez les étapes suivantes pour toutes les plates-formes requises.
-
Assurez-vous que la case Activer la plate-forme est sélectionnée sur chaque onglet.
Si cette case n’est pas sélectionnée, la conformité des appareils de cette plate-forme ne sera pas vérifiée.
-
Sous Règle, configurez les règles de conformité pour la plate-forme.
Chaque règle de conformité a un niveau de sévérité défini (élevée, moyenne, faible) représenté par l’icône bleue. Cet indice de sévérité vous aide à évaluer l’importance de chaque règle et à décider des actions à mettre en place si une de ces règles est enfreinte.
-
Sélectionnez Créer une alerte pour déclencher une alerte en cas de violation d’une règle.
Les alertes sont affichées sur la page Alertes de Sophos Central Admin.
-
Lorsque vous avez terminé de configurer les paramètres de toutes les plates-formes requises, cliquez sur Enregistrer pour enregistrer la stratégie de conformité sous le nom que vous avez choisi.