1. Czy wiesz dokładnie jakimi zasobami teleinformatycznymi dysponuje Twoja organizacja?
2. Czy użytkownicy zasobów teleinformatycznych, którymi administrujesz mają dostęp do uprzywilejowanych kont?
3. Czy użytkownicy zasobów teleinformatycznych, którymi administrujesz mogą dowolnie instalować oprogramowanie?
4. Czy na stacjach roboczych w organizacji wyłączone jest automatyczne uruchamianie i odtwarzanie nośników zewnętrznych?
5. Czy pamiętasz o utrzymywaniu aktualnej wersji używanego w organizacji oprogramowania?
6. Czy w organizacji korzysta się z ochrony antywirusowej i antymalwarowej?
7. Czy regularnie monitorujesz logi i zdarzenia w systemie?
8. Czy w organizacji dozwolone jest korzystanie z urządzeń mobilnych?
8.1 Czy wdrożona została odpowiednia polityka szyfrowania dysków urządzeń oraz innych nośników danych?
8.2 Czy umożliwiasz pracownikom pracującym zdalnie korzystanie z VPN?
8.3 Czy stworzona i wdrożona została polityka działania na wypadek skradzenia lub zagubienia sprzętu?
9. Czy w ramach ochrony wartościowych danych tworzysz kopie zapasowe?
10. Czy kopie zapasowe danych są chronione?
11. Czy jest przewidziana i wdrożona w organizacji procedura niszczenia nośników danych?
12. Czy jest przewidziana i wdrożona w organizacji procedura niszczenia nośników danych?
13. Czy w organizacji stosowany jest firewall?
14. Czy monitorujesz sieć swojej organizacji?
15. Czy rozważyłeś centralizację oraz wprowadzenie filtrowania DNS?
16. Czy rozdzielasz domeny bezpieczeństwa?
17. Czy pracownicy organizacji korzystają z więcej niż jednego zasobu informacyjnego?
18. Czy w organizacji wdrożone zostało uwierzytelnianie dwuskładnikowe?
19. Czy organizacja korzysta z komunikacji e-mail?
19.1 Czy wiesz kto i kiedy ma dostęp do poczty elektronicznej w zewnętrznej usłudze hostingowej?
19.2 Czy tworzysz kopie zapasowe poczty?
19.3 Czy szyfrujesz wiadomości?
19.4 Czy podejmujesz działania aby chronić serwer e-mail?
19.5 Czy podejmujesz działania aby użytkownicy mogli zweryfikować nadawcę wiadomości?
19.6 Czy jesteś świadom na jak długi przestój pozwala umowa z zewnętrznym dostawcą usługi hostingowej?