Pilotage centralisé de la sécurité, de la résilience et de la gouvernance WordPress
Un cockpit unique pour superviser les plugins MZA Medical, les accès, les incidents, les sauvegardes, les examens, les certificats, la santé WordPress et les risques techniques.
Security Score
Une note synthétique permet à la direction de voir immédiatement l’état global de la plateforme.
Niveau : Fort
Le score combine HTTPS, mises à jour, sauvegardes, droits administrateurs, journal d’audit, durcissement WordPress, santé des plugins et état des incidents.
Centres de contrôle
Identity & Access
Comptes, rôles, permissions, revues périodiques et sessions administratives.
Sous contrôlePlugin Health
Inventaire, versions, dépendances, erreurs, activation, désactivation et compatibilité.
SuperviséIncident Response
Détection, qualification, isolement, restauration et analyse post-incident.
Processus définiBackup & Recovery
Sauvegardes, restaurations testées, RPO, RTO et historique des restaurations.
À vérifierExam Security
Séparation banque d’items, examens, résultats, accès examinateurs et journalisation.
Architecture prêteCertificate Integrity
UUID, QR, version, révocation et registre de vérification.
À compléterRegistre des vulnérabilités et risques
| Actif | Risque | Criticité | Action | Statut |
|---|---|---|---|---|
| WordPress Core | Version ancienne | Élevée | Mettre à jour après backup | À jour |
| Plugin MZA | Erreur fatale potentielle | Élevée | Test staging + rollback | Surveillance |
| Compte admin | Absence de MFA | Moyenne | Activer MFA | À faire |
| wp-config.php | Éditeur de fichiers actif | Moyenne | DISALLOW_FILE_EDIT | À vérifier |
Patch & Release Management
Aucune mise à jour importante ne doit passer directement en production.
Plugin Health Matrix
| Plugin | Version | Santé | Dépendances | Dernier test |
|---|---|---|---|---|
| Security Core | 1.0.0 | OK | Aucune | Réussi |
| Nursing Secure | 1.3.1 | OK | Security Core recommandé | Réussi |
| Cardio Secure | À produire | En attente | Security Core | — |
| Néphro Secure | À produire | En attente | Security Core | — |
| ORL Secure | À produire | En attente | Security Core | — |
WordPress Health
PHP
Version supportée, mémoire, extensions ZIP et erreurs.
À contrôlerDatabase
Tables, index, taille, erreurs SQL et croissance.
À contrôlerCron
Tâches en retard, échecs et jobs récurrents.
À surveillerREST API
Disponibilité des routes et erreurs de réponse.
À contrôlerEnvoi des notifications, examens, certificats et récupération de compte.
À testerStorage
Espace disque, uploads et rétention des sauvegardes.
À contrôlerGouvernance des données
| Catégorie | Finalité | Accès | Conservation |
|---|---|---|---|
| Comptes utilisateurs | Accès plateforme | Admin autorisé | Selon politique interne |
| Logs de sécurité | Audit et incidents | Security Admin | Durée définie |
| Résultats examens | Suivi académique | Examinateurs autorisés | Selon règlement académique |
| Certificats | Vérification | Accès limité | Selon politique de certification |
Objectif Enterprise
Le Security Command Center doit permettre à la direction de répondre à cinq questions : « Sommes-nous à jour ? », « Quel plugin pose problème ? », « Pouvons-nous restaurer ? », « Qui a fait quoi ? » et « Quel risque doit être traité en priorité ? ».
