À quoi sert l’évaluation cyber ?
L’évaluation vous aide à faire le point sur les pratiques de cybersécurité de votre organisation.
Elle permet d’identifier les pratiques déjà structurées, les sujets à consolider et les premières actions à engager.
À qui s’adresse cet outil ?
L’outil s’adresse principalement aux entreprises, associations, indépendants et petites structures qui souhaitent mieux comprendre leurs priorités en matière de cybersécurité.
Il peut également servir de support aux professionnels de la conformité, du juridique, de l’informatique ou de la sécurité.
Dois-je être spécialiste en cybersécurité ?
Non. Le questionnaire est conçu pour être compris sans expertise technique particulière.
Les questions portent sur des pratiques concrètes, comme les accès, les sauvegardes, les mises à jour, la gestion des incidents ou la sensibilisation des équipes.
Comment fonctionne l’évaluation ?
Vous répondez à un questionnaire guidé concernant les pratiques de votre organisation.
Vos réponses sont ensuite utilisées pour produire une synthèse, identifier les sujets prioritaires et proposer un plan d’action sur 30 jours.
Que vais-je recevoir ?
Vous recevez un rapport personnalisé présentant votre niveau de maturité déclaré, vos pratiques déjà structurées, les points à confirmer et les sujets à améliorer.
Le rapport comprend également des actions prioritaires à adapter aux outils, aux ressources et aux contraintes de votre organisation.
Pourquoi un plan d’action sur 30 jours ?
Le plan sur 30 jours permet de transformer les résultats de l’évaluation en premières actions concrètes.
Il aide à organiser les priorités, à désigner les personnes concernées et à commencer la démarche sans chercher à tout traiter immédiatement.
S’agit-il d’un audit de cybersécurité ?
Non. L’évaluation repose uniquement sur les réponses que vous déclarez dans le questionnaire.
Aucun contrôle de preuve, test technique, scan de vulnérabilité ou test d’intrusion n’est réalisé.
Le rapport garantit-il que mon organisation est sécurisée ?
Non. Le rapport ne constitue pas une certification, une attestation de conformité ou une garantie d’absence de risque.
Il fournit une première lecture structurée de vos pratiques et vous aide à identifier les vérifications ou actions complémentaires à envisager.
Que faire si je ne connais pas la réponse à une question ?
Vous pouvez indiquer que vous ne savez pas.
Le sujet sera alors présenté comme un point à confirmer, afin de vous aider à identifier les informations à rechercher auprès de vos équipes, prestataires ou responsables informatiques.
Puis-je partager le rapport avec mes équipes ?
Oui. Le rapport peut servir de support de discussion avec la direction, les équipes informatiques, les prestataires, le RSSI ou les personnes chargées de la conformité.
Il permet de partager une vision commune des priorités et de préparer les prochaines étapes.
Que faire si un risque important est identifié ?
Lorsqu’un sujet paraît important, il est recommandé de le vérifier rapidement et de solliciter, lorsque cela est nécessaire, un professionnel compétent en cybersécurité.
Certaines situations peuvent nécessiter une analyse technique plus approfondie ou une intervention adaptée à votre système d’information.
Cette évaluation repose sur les réponses déclarées dans le questionnaire. Elle ne constitue pas un audit technique, un test d’intrusion, une certification de sécurité ou une garantie d’absence de risque. Les résultats et actions proposées doivent être vérifiés et adaptés au contexte de chaque organisation.