Revue Risque modéré Intermédiaire ≈ 1 h 30 gagnées

Rédiger une politique de mots de passe et d'authentification

Rédige une politique d'authentification citant ANSSI et ISO/IEC 27001 : règles de composition, MFA, comptes à privilèges et de service — paramètres tracés (déclaré vs recommandation).

Télécharger le skill (.zip) Guide d'installation

Objectif

Redige une politique de mots de passe et d'authentification (composition des secrets, MFA, comptes a privileges, comptes de service, reinitialisation) en citant les recommandations ANSSI et ISO/IEC 27001, a partir des choix declares de l'organisation. A declencher lors de la creation ou revision d'une politique d'authentification d'entreprise. Les parametres non declares sont proposes comme recommandations a valider, jamais imposes.

Entrées acceptées

  • Saisie manuelle
  • Document Word
  • Markdown
  • Texte brut

Ce que vous obtenez

  • Document structuré

Limites et supervision humaine

Ce skill produit un document qui doit être relu et validé par un humain avant tout usage opérationnel. La supervision humaine fait partie du mode d'emploi.

Niveau de risque déclaré : modéré. Le skill n'exécute que la tâche décrite dans son SKILL.md ; elle n'invente ni fait, ni chiffre, ni citation et signale les champs qu'elle ne peut pas renseigner.

Sources officielles

Ces référentiels encadrent le contenu du skill. Ils font foi en cas d'évolution réglementaire.

Aperçu du SKILL.md

Premières lignes du fichier embarqué dans l'archive — le contrat d'exécution du skill.

---
name: rediger-politique-mots-de-passe
description: Redige une politique de mots de passe et d'authentification (composition des secrets, MFA, comptes a privileges, comptes de service, reinitialisation) en citant les recommandations ANSSI et ISO/IEC 27001, a partir des choix declares de l'organisation. A declencher lors de la creation ou revision d'une politique d'authentification d'entreprise. Les parametres non declares sont proposes comme recommandations a valider, jamais imposes.
---

# Rédiger une politique de mots de passe et d'authentification

## Mission

Produire une politique de mots de passe et d'authentification complète, applicable et traçable, où chaque paramètre est soit repris des choix déclarés par l'organisation, soit proposé comme recommandation sourcée (ANSSI, ISO/IEC 27001) soumise à validation — sans jamais inventer de règle déjà en vigueur.

## Résultat attendu

Une politique conforme à `templates/modele-politique-mdp.md` comprenant : objet et périmètre, tableau des règles (paramètre / valeur / justification-source), exigences MFA, cas particuliers (comptes à privilèges, comptes de service, réinitialisation), interdictions, modalités d'application et de révision. Niveau de précision : chaque paramètre porte la mention « déclaré » ou « recommandation à valider », avec sa source.

## Situations d'usage

- Demande de création ou de refonte de la politique de mots de passe de l'organisation.
- Écart constaté en audit (secrets faibles, MFA absente) nécessitant une politique écrite.
- Harmonisation des règles après fusion, migration d'annuaire ou déploiement MFA.
- Question d'un auditeur ou d'un client sur les règles d'authentification en vigueur.

## Ce que le skill ne fait pas

- Implémentation technique (configuration de l'annuaire, déploiement MFA) : hors rédaction.
- Politique de sécurité globale ou PSSI complet : le skill traite le seul volet authentification.
- Sanctions RH et aspects disciplinaires : renvoyés aux procédures RH.
- Conseil juridique sur la surveillance des accès (CNIL, CSE) : à valider par les fonctions compétentes.

## Entrées obligatoires

- Le périmètre : systèmes, applications et populations couverts par la politique.
- Les choix déjà arrêtés par l'organisation, le cas échéant (longueur, MFA, fréquence de renouvellement).

## Entrées facultatives

- L'existant : règles actuelles, incidents passés, contraintes applicatives (applications anciennes).
- Les solutions techniques en place (annuaire, coffre-fort de secrets, solution MFA).
- La politique de sécurité globale ou le PSSI pour alignement.
- Les contraintes sectorielles déclarées (exigences clients, audits).

Installation

  1. Téléchargez le fichier et, si vous le souhaitez, vérifiez qu'il est authentique (shasum -a 256 rediger-politique-mots-de-passe.zip).
  2. Décompressez-le : vous obtenez un dossier contenant SKILL.md et ses ressources.
  3. Importez le dossier dans claude.ai, Claude Code ou via l'API.