# Conformez-vous aux stratégies Essential Eight grâce à Endpoint Central ## Points clés - **8** stratégies clés d'atténuation Essential Eight. - **3** niveaux de maturité guidant la mise en œuvre d'Essential Eight. - **15 %** : proportion d'entités gouvernementales atteignant le niveau de maturité 2 d'Essential Eight en 2024. - **32 %** des incidents cybernétiques signalés proviennent d'entités du secteur public australien. - **87 400** incidents cybercriminels signalés à l'ACSC en 2023-2024. L'Essential Eight, introduit par l’Australian Cyber Security Centre (ACSC) en 2017, constitue un cadre fondamental pour la cybersécurité, intégré dans une stratégie plus large de réduction des incidents de sécurité informatique. Bien qu’il soit obligatoire pour les agences gouvernementales australiennes, l’Australian Signals Directorate (ASD), rattaché au ministère de la Défense, en recommande vivement l’adoption à toutes les organisations. En mettant en œuvre de manière proactive les stratégies Essential Eight, les entreprises peuvent considérablement réduire leur exposition aux cybermenaces. Le coût de la prévention reste bien inférieur aux pertes financières et aux atteintes à la réputation qu’entraîne une violation majeure de la cybersécurité. ## Pourquoi Endpoint Central est-il essentiel pour les stratégies Essential Eight ? ### Évaluation des vulnérabilités et correctifs Endpoint Central assure des mises à jour et des analyses de vulnérabilités transparentes sur les environnements Windows, Linux, macOS et Windows Server. Au-delà des terminaux, il identifie également les vulnérabilités présentes sur les périphériques réseau, renforçant ainsi la sécurité globale de l’organisation. Une gestion rigoureuse des correctifs est essentielle pour se conformer aux stratégies Essential Eight, en colmatant les failles connues avant qu’elles ne soient exploitées. ![app-ctrl](https://cdn.manageengine.com/sites/meweb/images/fr/desktop-central/images/vulnerability-with-cvss.png) ## Quelles sont les stratégies d’atténuation Essential Eight ? - Application des correctifs - Correctifs des systèmes d’exploitation - Authentification multifactorielle - Restriction des privilèges administratifs - Contrôle des applications - Configuration des paramètres de macros dans Microsoft Office - Renforcement des applications utilisateur - Sauvegardes régulières ## Modèle de maturité Essential Eight Le modèle de maturité Essential Eight est conçu pour accompagner les organisations dans la mise en œuvre progressive des contrôles de sécurité. Il s’appuie sur les techniques, tactiques et procédures (TTP) utilisées par les cybercriminels afin d’anticiper l’évolution constante des menaces. Chaque niveau de maturité reflète le degré de résilience de l’organisation, allant des défenses fondamentales aux protections avancées. La dernière version du modèle, publiée en [novembre 2023](https://www.cyber.gov.au/resources-business-and-government/essential-cyber-security/essential-eight/essential-eight-maturity-model-changes), offre une vision actualisée des meilleures pratiques en cybersécurité. ## Mappage de maturité Essential Eight avec Endpoint Central Nous avons aligné avec soin les fonctionnalités d’Endpoint Central sur les contrôles définis dans le modèle de maturité Essential Eight. Grâce à Endpoint Central, votre organisation peut intégrer ces mesures essentielles à ses processus quotidiens, consolidant ainsi son cadre de cybersécurité. Cet alignement illustre comment nos solutions soutiennent activement vos efforts de protection, en réduisant les risques et en renforçant la résilience face aux menaces. ## Mappage d’Endpoint Central avec ISM et le modèle de maturité Essential Eight Nous avons établi une correspondance complète entre les fonctionnalités d’Endpoint Central, le modèle de maturité Essential Eight et les principes de l’Information Security Manual (ISM). Ce cadre de gestion vise à instaurer des pratiques robustes de sécurité pour protéger les actifs critiques et réduire les risques. En intégrant Endpoint Central à ces standards, votre organisation applique efficacement les normes ISM tout en mettant en œuvre les stratégies Essential Eight. Cette approche globale garantit une cybersécurité alignée sur les meilleures pratiques, évoluant constamment pour faire face aux nouvelles menaces et améliorer votre posture de sécurité. ## Endpoint Central vous aide à respecter les conformités suivantes - ![](https://cdn.manageengine.com/sites/meweb/images/fr/desktop-central/images/compliance-logo-cis.png) CIS - ![](https://cdn.manageengine.com/sites/meweb/images/fr/desktop-central/images/compliance-logo-edu.png) FERPA - ![](https://cdn.manageengine.com/sites/meweb/images/fr/desktop-central/images/compliance-logo-nist-8.png) NIST 800-171 - ![](https://cdn.manageengine.com/sites/meweb/images/fr/desktop-central/images/compliance-logo-cyber-essential.png) UK CYBER ESSENTIALS - ![](https://cdn.manageengine.com/sites/meweb/images/fr/desktop-central/images/compliance-logo-nca.png) [NCA](https://www.manageengine.com/fr/desktop-central/nca-compliance.html) - ![](https://cdn.manageengine.com/sites/meweb/images/fr/desktop-central/images/compliance-logo-iso.png) [ISO 27001](https://www.manageengine.com/fr/desktop-central/iso-compliance.html) - ![](https://cdn.manageengine.com/sites/meweb/images/fr/desktop-central/images/compliance-logo-pci.png) [PCI DSS](https://www.manageengine.com/fr/desktop-central/pcidss-compliance.html) - ![](https://cdn.manageengine.com/sites/meweb/images/fr/desktop-central/images/compliance-logo-nist.png) [NIST 2.0 CSF](https://www.manageengine.com/fr/desktop-central/nist-csf-2.html) - ![](https://cdn.manageengine.com/sites/meweb/images/fr/desktop-central/images/compliance-logo-hippa.png) [HIPAA](https://www.manageengine.com/fr/desktop-central/hipaa-compliance.html) - ![](https://cdn.manageengine.com/sites/meweb/images/fr/desktop-central/images/compliance-logo-dora.png) DORA - ![](https://cdn.manageengine.com/sites/meweb/images/fr/desktop-central/images/compliance-logo-gdpr.png) GDPR - ![](https://cdn.manageengine.com/sites/meweb/images/fr/desktop-central/images/compliance-logo-nis2.png) NIS2 - ![](https://cdn.manageengine.com/sites/meweb/images/fr/desktop-central/images/compliance-logo-rbi.png) [RBI](https://www.manageengine.com/fr/desktop-central/rbi-bank-compliances.html) - ![](https://cdn.manageengine.com/sites/meweb/images/fr/desktop-central/images/compliance-logo-essential.png) Essential 8 ## Lectures recommandées - **SITE WEB** La conformité au RGPD simplifiée avec Endpoint Central - **SITE WEB** [Renforcez votre posture de cybersécurité avec la conformité NIS2](https://www.manageengine.com/fr/desktop-central/nis2-compliance.html) - **SITE WEB** Conformité et cybersécurité sont les deux faces d'une même médaille