0 / 41 questions
🔒 Ce formulaire évalue votre maturité cybersécurité sur 41 critères alignés avec ISO 27001:2022, NIS2 et le RGPD. Vos réponses sont strictement confidentielles. Vous recevrez automatiquement vos 3 failles majeures par email. Le rapport complet est disponible à 89€ HT.
Informations entreprise
1 — Gouvernance & Politique de sécurité
ISO 27001 A.5NIS2 Art.21Critique

1.1 Votre organisation dispose-t-elle d'une Politique de Sécurité des SI (PSSI) formalisée et approuvée par la direction ?

ISO A.5.1

La PSSI est le document fondateur de toute démarche de sécurité.

1.2 Un responsable sécurité (RSSI) est-il officiellement désigné avec des missions documentées ?

ISO A.5.2

Pour les PME, cette fonction peut être assurée par un prestataire externe (vCISO).

1.3 Une analyse de risques cyber est-elle réalisée et documentée au moins une fois par an ?

ISO A.6.1

1.4 Un budget dédié à la cybersécurité est-il alloué annuellement et suivi par la direction ?

ISO A.5.4

1.5 Un registre des actifs numériques (serveurs, postes, logiciels, données critiques) est-il tenu à jour ?

ISO A.8.1
2 — Gestion des accès & Identités (IAM)
ISO 27001 A.8NIS2 Art.21(i)Critique

2.1 Les droits d'accès sont-ils attribués selon le principe du moindre privilège ?

ISO A.8.2

2.2 L'authentification multi-facteurs (MFA) est-elle déployée sur les accès distants, messagerie, cloud et comptes admin ?

ISO A.8.5

Le MFA bloque 99,9% des attaques par credential stuffing.

2.3 Une procédure d'offboarding SI désactive les comptes dans les 4 heures après un départ ?

ISO A.8.7

2.4 Une politique de mots de passe (12 caractères min., complexité, renouvellement) est-elle techniquement imposée ?

ISO A.8.5

2.5 Une revue trimestrielle des droits d'accès est-elle réalisée pour détecter les comptes obsolètes ?

ISO A.8.2

2.6 Les accès et actions des comptes administrateurs sont-ils tracés et journalisés ?

ISO A.8.6
3 — Sécurité des systèmes & Réseaux
ISO 27001 A.8NIS2 Art.21(e)Critique

3.1 Un processus de patch management garantit l'application des correctifs critiques sous 72h ?

ISO A.8.19

3.2 Une solution EDR/antivirus est-elle déployée et mise à jour en temps réel sur tous les postes ?

ISO A.8.7

3.3 Le réseau est-il segmenté en zones distinctes (bureautique, production, Wi-Fi invités) avec règles de filtrage ?

ISO A.8.20

La segmentation limite la propagation des attaques ransomware.

3.4 Un pare-feu est-il en place, configuré avec règles restrictives et audité annuellement ?

ISO A.8.20

3.5 Les sauvegardes suivent-elles la règle 3-2-1 et leur restauration est-elle testée mensuellement ?

ISO A.8.13

Une sauvegarde non testée ne vaut rien face à un ransomware.

3.6 Les flux réseau sont-ils filtrés et les ports non nécessaires fermés sur les équipements exposés ?

ISO A.8.21

3.7 Les communications sensibles sont-elles chiffrées (TLS 1.2+, SSH, SFTP, VPN) ?

ISO A.8.24
4 — Gestion des incidents & Continuité
ISO 27001 A.5.24NIS2 Art.21(b)(c)Critique

4.1 Une procédure de gestion des incidents est-elle documentée (détection, qualification, réponse, notification, RETEX) ?

ISO A.5.24

NIS2 impose la notification des incidents significatifs à l'ANSSI sous 24h.

4.2 Les événements de sécurité sont-ils journalisés, centralisés et conservés 12 mois minimum ?

ISO A.8.15

4.3 Un PCA et un PRA sont-ils formalisés, testés et mis à jour annuellement ?

ISO A.5.29

4.4 Des exercices de simulation d'incidents (ransomware, perte de données) sont-ils organisés annuellement ?

ISO A.5.29

4.5 Les collaborateurs savent-ils à qui signaler un incident de sécurité et comment ?

ISO A.6.8
5 — Sensibilisation & Formation
ISO 27001 A.6.3NIS2 Art.21(g)Élevé

5.1 Une formation cybersécurité est-elle dispensée lors de l'intégration de chaque nouveau collaborateur ?

ISO A.6.3

82% des cyberattaques impliquent le facteur humain (Verizon DBIR 2025).

5.2 Des campagnes de simulation de phishing sont-elles réalisées au moins 2 fois par an ?

ISO A.6.3

5.3 Une charte d'utilisation du SI est-elle signée par tous les collaborateurs et prestataires ?

ISO A.6.2

5.4 Un programme de sensibilisation récurrent (newsletter, e-learning) est-il en place tout au long de l'année ?

ISO A.6.3
6 — Gestion des fournisseurs & Tiers
ISO 27001 A.5.19NIS2 Art.21(d)Élevé

6.1 Les contrats des prestataires incluent-ils une annexe de sécurité (MFA, chiffrement, notification) ?

ISO A.5.19

6.2 Les accès des prestataires sont-ils limités aux ressources strictement nécessaires ?

ISO A.5.19

6.3 Des audits de sécurité sont-ils réalisés sur vos fournisseurs critiques ?

ISO A.5.20

6.4 Un processus de qualification sécurité des nouveaux fournisseurs est-il en place ?

ISO A.5.21
7 — Protection des données & RGPD
ISO 27001 A.5.34NIS2 Art.21(h)Modéré

7.1 Un registre des traitements de données est-il tenu à jour (RGPD Art.30) ?

ISO A.5.34

7.2 Un DPO/Référent RGPD est-il désigné et une procédure de violation de données est-elle en place ?

RGPD Art.37

7.3 Les données sensibles sont-elles chiffrées au repos et en transit ?

ISO A.8.24
8 — Sécurité physique & Environnementale
ISO 27001 A.7Modéré

8.1 Les accès physiques aux locaux serveurs sont-ils contrôlés et journalisés ?

ISO A.7.2

8.2 La politique "bureau propre" et le verrouillage automatique des sessions sont-ils appliqués ?

ISO A.7.7

8.3 Les équipements sont-ils protégés contre les risques physiques (onduleur, climatisation, anti-incendie) ?

ISO A.7.8
9 — Sécurité des projets & Développements
ISO 27001 A.8.25Modéré

9.1 La sécurité est-elle intégrée dès la conception des projets et développements (Security by Design) ?

ISO A.8.25

9.2 Des tests de sécurité sont-ils réalisés avant chaque mise en production ?

ISO A.8.29
10 — Télétravail & Mobilité
ISO 27001 A.6.7Élevé

10.1 Une politique de télétravail sécurisé imposant VPN avec MFA et poste géré est-elle en place ?

ISO A.6.7

10.2 Les appareils mobiles sont-ils gérés par MDM avec effacement à distance en cas de perte ?

ISO A.6.7
11 — Questions spécifiques à votre secteur
Sectoriel
Contexte complémentaire

41 critères évalués · ISO 27001:2022 · NIS2 · RGPD · 3 failles envoyées automatiquement
Vos données sont strictement confidentielles

Une erreur est survenue lors de l'envoi. Veuillez réessayer ou contacter contact.sentrisk@gmail.com

Envoi de votre diagnostic en cours...

Diagnostic envoyé avec succès !

Votre diagnostic a bien été reçu. Vous allez recevoir dans quelques instants un email avec vos 3 failles majeures identifiées.

📧 Vos 3 failles majeures arrivent dans votre boîte mail dans quelques instants.
🔒 Le rapport complet (10 domaines · plan d'action · conformité ISO/NIS2/RGPD) est disponible à 89€ HT.
← Retour à l'accueil