À quoi sert l’évaluation cyber ?
L’évaluation vous aide à faire le point sur les pratiques de cybersécurité actuellement utilisées au sein de votre organisation.
Elle permet d’identifier les pratiques déjà structurées, les sujets à consolider et les premières actions à engager.
À qui s’adresse cet outil ?
L’outil s’adresse principalement aux entreprises, associations, indépendants et petites structures souhaitant mieux comprendre leurs priorités en matière de cybersécurité.
Il peut également servir de support aux professionnels du juridique, de la conformité, de l’informatique ou de la sécurité.
Dois-je être spécialiste en cybersécurité ?
Non. Le questionnaire est conçu pour être compris sans expertise technique particulière.
Les questions portent sur des pratiques concrètes, comme les comptes, les droits d’accès, les sauvegardes, les mises à jour, la gestion des incidents ou la sensibilisation.
Comment fonctionne l’évaluation ?
Vous répondez à un questionnaire guidé portant sur les pratiques de votre organisation.
Vos réponses sont ensuite utilisées pour produire une synthèse, identifier les sujets prioritaires et proposer un plan d’action sur 30 jours.
Que vais-je recevoir ?
Vous recevez un rapport personnalisé présentant votre niveau de maturité déclaré, vos pratiques déjà structurées, les éventuels points à confirmer et les sujets à améliorer.
Le rapport comprend également des actions prioritaires à adapter aux outils, aux ressources et aux contraintes de votre organisation.
Pourquoi un plan d’action sur 30 jours ?
Le plan sur 30 jours permet de transformer les résultats de l’évaluation en une progression structurée et concrète.
Il aide à organiser les priorités et à avancer sans chercher à traiter tous les sujets en même temps.
S’agit-il d’un audit de cybersécurité ?
Non. L’évaluation repose exclusivement sur les réponses que vous déclarez dans le questionnaire.
Elle ne comprend aucun contrôle de preuve, scan de vulnérabilité, test d’intrusion ou examen technique de vos systèmes.
Le rapport garantit-il que mon organisation est sécurisée ?
Non. Le rapport ne constitue pas une certification, une attestation de sécurité ou une garantie d’absence de risque.
Il fournit une première lecture structurée de vos pratiques et vous aide à identifier les vérifications et actions complémentaires à envisager.
Que faire si je ne connais pas la réponse à une question ?
Vous pouvez indiquer que vous ne savez pas.
Le sujet sera alors présenté comme un point à confirmer afin de vous aider à identifier les informations à rechercher auprès de vos équipes, prestataires ou interlocuteurs informatiques.
Puis-je partager le rapport avec mes équipes ?
Oui. Le rapport peut servir de support de discussion avec la direction, les collaborateurs, les équipes informatiques, les prestataires ou les personnes chargées de la conformité et de la sécurité.
Il permet de partager une vision commune des priorités et des prochaines étapes.
Que faire si un risque important est identifié ?
Un sujet important doit être examiné rapidement et, lorsque cela est nécessaire, discuté avec un professionnel compétent en cybersécurité.
Certaines situations peuvent nécessiter une analyse technique plus approfondie ou une intervention adaptée à votre système d’information.
Cette évaluation repose sur les informations déclarées dans le questionnaire. Elle ne constitue pas un audit technique, un test d’intrusion, une certification de sécurité ou une garantie d’absence de risque. Les résultats et actions proposés doivent être vérifiés et adaptés au contexte de chaque organisation.