Modèle de maturité de l’infrastructure de confiance

Où en est l’infrastructure de confiance de votre organisation aujourd’hui ? Cette auto-évaluation prend 2 minutes et situe votre approche actuelle sur l’un des cinq niveaux de maturité.

La plupart des organisations protègent leur périmètre réseau. Peu vérifient les messages un à un. Le Modèle de maturité de l’infrastructure de confiance décrit cinq niveaux de préparation organisationnelle, de la sécurité limitée au pare-feu jusqu’au maillage de confiance entièrement cryptographique. L’auto-évaluation ci-dessous situe votre organisation et montre le niveau suivant.

Cinq niveaux de maturité

L5

Maillage de confiance cryptographique

Provenance complète, attestation de conformité et interopérabilité transfrontalière. Confiance vérifiable de bout en bout, au-delà des frontières organisationnelles et nationales.

L4

Confiance décentralisée

L’infrastructure de confiance fonctionne sans dépendre d’une autorité centrale. Gestion distribuée des clés, sans point de défaillance unique au-delà des frontières organisationnelles.

L3

Message vérifié

Chaque message porte une preuve d’intégrité. Signature par message via S/MIME ou équivalent, mais dépendante d’une autorité de certification centralisée.

L2

Identité reconnue

Les personnes sont authentifiées, mais pas les messages. IAM et SSO sont déployés, mais la communication entre organisations repose encore sur la confiance réseau.

L1

Périmètre uniquement

La confiance s’arrête au pare-feu. Sécurité par VPN et pare-feu, sans vérification au niveau des messages. Confiance implicite dans le périmètre réseau.

Évaluez le niveau de maturité de votre organisation

Sept questions par oui ou non suffisent à situer votre niveau de maturité actuel. Aucune adresse e-mail ni inscription requise.

1. Votre organisation vérifie-t-elle les messages un à un (et pas seulement les domaines) ?

2. Pouvez-vous prouver cryptographiquement qui a envoyé un message donné ?

3. La vérification des messages dépend-elle d’une autorité de certification unique ?

4. Votre infrastructure de confiance fonctionne-t-elle si un composant tombe en panne ?

5. Pouvez-vous prouver la provenance des données au-delà des frontières organisationnelles ?

6. Votre infrastructure prend-elle en charge l’attestation de conformité transfrontalière ?

7. Des auditeurs externes peuvent-ils vérifier indépendamment votre chaîne de confiance des communications ?

Explorez l’infrastructure de confiance pour votre secteur

Chaque secteur a ses propres exigences de confiance, réglementaires et opérationnelles. Découvrez ce qu’une infrastructure de confiance vérifiable signifie pour le vôtre.

Protection des données suisse Conforme au RGPD Open Source AGPLv3+ Hébergement suisse