1) Vous devez veiller à disposer de sauvegardes externalisées, déconnectées.
2) Vos appareils doivent être protégés par des suites de sécurité.
3) Les appareils mobiles et/ou hébergeant des données personnelles ou confidentielles doivent êtres chiffrés.
4) Vous devez appliquer (ou faire appliquer par un mainteneur) une politique de gestion des correctifs et mises à jour système.
5) Vous devez appliquer une politique de mot de passe (complexes, non partagés, régulièrement changés)
6) Vous devez protéger les accès à vos infrastructures informatiques
7) La gestion des accès au matériel et données doit être contrôlée et limitée au strict nécessaire
8) Les mots de passe présents par défaut sur les appareils livrés doivent être changés dès leur mise en service
9) Exigence en matière d'archivage : les mails doivent être archivés (conformité juridique). Le délai de conservation est défini par le type de document archivé (comptable, social, commercial), et lié à la durée de la relation existante entre émetteur et destinataire.