SQL Audit Platform
Rapport d'audit SQL Server
Préparé pour

SRV-APP-01

production Microsoft SQL Server 2016 (SP3) Standard Edition (64-bit) srv-app-01.atlantique.local
70
Score global de santé
Moyen C
sur 100
Premier audit — pas encore de tendance
Audit réalisé le 09 septembre 2026
Document généré le 23 septembre 2026
Collecteur 4.2.0
SQL Audit Platform SRV-APP-01

Synthèse de direction — Remédiation

70
Score global de santé
Moyen C
Premier audit — pas encore de tendance
Sécurité
65/100
Performance
96/100
Résilience
75/100
Opérations
84/100
À corriger : 30 écart(s) ouvert(s), dont 19 prioritaire(s) (critiques + élevés)
9Critique
10Élevé
7Moyen
1Faible
Premier audit — pas encore d’historique pour mesurer la progression.
90
Posture de sécurité technique — CIS SQL Server L1 (échantillon)
56 contrôle(s) conforme(s) sur 62 évalué(s)
Ces contrôles contribuent aussi aux mesures techniques RGPD (Art. 32) et NIS2 (Art. 21).
Taux de conformité sur l'échantillon de contrôles CIS testés par la plateforme — pas une couverture du référentiel CIS complet.

Risques métier prioritaires

Traduits en langage métier, classés par enjeu. Le risque est exprimé en niveau (Élevé / Moyen / Faible) et en effort, sans chiffrage financier.

1
Vos sauvegardes ne protègent pas d'une panne ou d'une attaque Critique

En cas de panne disque, de corruption ou de ransomware, vous risquez de perdre des données sans pouvoir les restaurer.

Niveau de risque Critique Effort Élevé
Piste recommandée Planifiez des sauvegardes Full hebdomadaires minimum
2
Votre base de données est exposée à un accès non autorisé Critique

Une faille de sécurité peut permettre le vol ou la fuite de vos données clients et métier.

Niveau de risque Critique Effort Faible
Piste recommandée Désactivez le compte SA et créez des comptes nommés dédiés pour les administrateurs — le compte SA est une cible privilégiée des attaques par force brute. Intervention rapide, faible risque (vérifiez au préalable qu'aucune application ne s'y connecte).
3
Votre base risque de s'arrêter sans reprise garantie Critique

Si votre continuité de service n'est pas garantie, une panne peut interrompre votre activité plusieurs heures ou jours.

Niveau de risque Critique Effort Élevé
Piste recommandée Lancez une vérification d'intégrité complète de la base, identifiez l'étendue de la corruption, puis restaurez les pages ou la base à partir d'une sauvegarde saine — une corruption non traitée entraîne une perte de données. Intervention urgente, risque élevé (faites-vous accompagner avant toute réparation).
4
La configuration du serveur s'écarte des bonnes pratiques Critique

Des réglages inadaptés peuvent fragiliser la stabilité, la sécurité ou les performances de votre base.

Niveau de risque Critique Effort Faible
Piste recommandée Plafonnez la mémoire maximale du serveur en réservant de la RAM à l'OS (règle de départ : RAM totale - 4 Go, ou - 10 % au-delà de 16 Go) — sans plafond, SQL Server peut affamer le système et provoquer du swap. Intervention rapide, faible risque.
5
Vos données sensibles ne sont pas chiffrées Critique

En cas de vol de fichiers ou de support, les données restent lisibles et la conformité RGPD n'est pas assurée.

Niveau de risque Critique Effort Élevé
Piste recommandée Sauvegardez chaque certificat TDE avec sa clé privée et conservez-les hors du serveur, dans un coffre sécurisé — sans cette sauvegarde, une base chiffrée devient irrécupérable en cas de sinistre. Intervention rapide, faible risque (protégez impérativement le mot de passe de la clé).