Aller au contenu
Exemple de brief

Le brief que reçoit chaque métier, à son niveau.

Réglez le niveau de chaque domaine et le ton : la veille s'adapte au profil de chaque salarié. Édition type, anonymisée.

Adaptation en direct

Le niveau se règle par domaine ; le ton s'applique à tout le brief.

Métier sélectionné
Voir les cas d'usage
Niveau par domaine
Cybersécurité Expert
Résilience & NIS2 Intermédiaire
RGPD / Données Débutant
Ton
~4 min de lecture

Multi-domaines (organisation + service), agenda du jour inclus.

Mornn Mardi 7 juillet
Lecture : 4 min Votre brief matinal

Bonjour Marc,

Direction des systèmes d’information · niveau réglé par domaine · ton détaillé

Votre journée
3 rendez-vous
08h45 Revue des alertes de la nuit11h00 Exercice de restauration · SI paie15h30 Cadrage NIS2 · périmètre des entités importantes
Cybersécurité · Expert

Vol de session : le second facteur ne bloque plus l'hameçonnage

Le jeton volé survit au changement de mot de passe : sans révocation des sessions et invalidation des jetons de rafraîchissement, l'accès persiste après remédiation. Deux contrôles rendent le rejeu inopérant, la liaison du jeton à l'appareil et l'exigence d'un appareil conforme dans l'accès conditionnel. Sur la détection, l'indicateur exploitable n'est pas la géolocalisation de la connexion, trivialement contournée, mais la réutilisation d'un jeton depuis une empreinte d'agent utilisateur distincte de celle de son émission.

Pourquoi ça compte

Vérifiez qu'un scénario de révocation de sessions figure dans votre procédure de compromission de compte : la réinitialisation du mot de passe y tient encore souvent lieu de remédiation.

Sources : cert.ssi.gouv.fr
Résilience & NIS2 · Intermédiaire

Incident NIS2 : 24 heures pour alerter, 72 pour qualifier

NIS2 impose une alerte précoce dans les 24 heures suivant la connaissance d'un incident significatif, une notification étayée sous 72 heures, puis un rapport final sous un mois. L'alerte précoce se limite à indiquer si l'incident est présumé malveillant et s'il produit un impact transfrontalier. Le point dur n'est pas le délai mais la qualification d'incident significatif, qui repose sur des seuils d'impact opérationnel et financier.

Pourquoi ça compte

Désignez à l'avance qui, en astreinte, peut déclencher l'alerte des 24 heures sans validation de la direction.

Sources : cyber.gouv.fr
Cybersécurité · Expert

Sauvegarde : celle qui n'a jamais été restaurée n'existe pas

Le délai de rétablissement se vérifie sur la chaîne complète et non sur la copie : restauration de l'annuaire, reconstruction des relations d'approbation, rotation des secrets applicatifs. Le poste dimensionnant est presque toujours l'annuaire, et le compte de service qui restaure devient l'objectif suivant de l'attaquant. Le contrôle utile porte sur l'isolation du plan d'administration de la sauvegarde : compte hors annuaire, authentification matérielle, suppression différée irrévocable. L'immuabilité annoncée par l'éditeur ne vaut rien si la console accepte une réduction de la durée de rétention.

Pourquoi ça compte

Faites tenter cette réduction de rétention par un administrateur de sauvegarde en environnement de test : si l'opération aboutit, l'immuabilité est déclarative.

Sources : cert.ssi.gouv.fr
RGPD / Données · Débutant

Journalisation : au-delà de la sécurité, la surveillance commence

Les journaux techniques — qui s'est connecté, quand, depuis où — sont des données personnelles. Ils servent la sécurité du système, pas le contrôle de l'activité d'un salarié. Les conserver au-delà de six mois demande une justification écrite.

Pourquoi ça compte

Avant d'extraire un journal à la demande d'un manager, passez par le DPO : la finalité change, donc le cadre aussi.

Sources : cnil.fr
C'est l'édition que recevra chaque salarié, à son niveau. Réserver une démo

Votre métier n'est pas listé ?

Mornn couvre tout domaine avec des sources fiables. Parlons de votre cas en démo.

Réserver une démo