Retour à la bibliothèque
Aperçu du diagnosticIntermédiaire

Diagnostic Cybersécurité

Évalue la gestion des identités, des vulnérabilités, des incidents et la protection des données.

69-110 min.
137 questions
21 domaines

Un aperçu des premières questions

Cliquez sur une réponse pour voir à quoi ressemble une évaluation Kaliteq. Rien n'est jamais enregistré ici.

1

Les règles de votre/vos pare-feu font-elles l'objet d'une revue périodique pour supprimer les règles obsolètes ou trop permissives ?

2

Quel niveau de contrôle appliquez-vous sur les connexions VPN de vos collaborateurs et prestataires ?

3

Les services exposés sur Internet (site web, API, messagerie) sont-ils isolés du réseau interne via une zone démilitarisée (DMZ) ?

4

Votre réseau Wi-Fi professionnel est-il isolé du réseau Wi-Fi invité et sécurisé par une authentification forte ?

Encore 133 questions vous attendent

Ce n'est qu'un aperçu du diagnostic

Continuez pour découvrir l'ensemble des questions et obtenir votre analyse personnalisée.

Commencer mon essai gratuit
Plus de 137+ questions
Analyse assistée par IA
Recommandations personnalisées
Rapport complet
Matrice des risques
Smart Hub
Data Room
7 jours d'essai

15+ diagnostics disponibles · 1000+ questions de maturité · IA intégrée

Qu'est-ce que le Diagnostic Cybersécurité ?

Évalue la gestion des identités, des vulnérabilités, des incidents et la protection des données.

Objectif : Évaluer le niveau de maturité cybersécurité de mon organisation.

Un diagnostic cybersécurité évalue la posture de sécurité globale d'une organisation, au-delà des seules vulnérabilités techniques : gouvernance de la sécurité, gestion des identités et des accès, protection des postes et des serveurs, sensibilisation des collaborateurs, supervision et plan de continuité. Contrairement à un test d'intrusion, qui cherche à exploiter des failles précises sur un périmètre technique limité, ce diagnostic couvre l'ensemble des pratiques organisationnelles et techniques qui déterminent la résilience réelle d'une entreprise face à une cyberattaque.

Pour une PME ou une ETI sans équipe sécurité dédiée, ce diagnostic constitue souvent le premier état des lieux structuré de sa posture cyber, avant d'engager des démarches plus spécifiques : préparation d'une certification ISO 27001, mise en conformité avec la directive NIS2, ou rédaction d'une Politique de Sécurité des Systèmes d'Information (PSSI). Il fournit une cartographie factuelle des risques, hiérarchisés par impact, plutôt qu'un sentiment général de vulnérabilité difficile à transformer en plan d'action.

Ce que ce diagnostic vous apporte

Une cartographie objective des risques

Identifiez, en quelques heures, les failles organisationnelles et techniques les plus critiques de votre système d'information, hiérarchisées par impact plutôt que par ordre alphabétique.

Un langage commun avec vos parties prenantes

Disposez d'un rapport structuré et sourcé, exploitable aussi bien en interne (comité de direction) qu'en externe (assureur cyber, client, investisseur).

Une base directe pour vos démarches de conformité

Réutilisez les réponses collectées pour préparer une certification ISO 27001, anticiper NIS2, ou rédiger une PSSI, sans repartir de zéro.

Un plan d'actions priorisé, pas une liste de vœux

Chaque risque identifié est associé à une recommandation concrète et à un niveau de criticité, transformé automatiquement en Plan de progrès suivi dans le temps.

Une démarche accessible sans équipe sécurité dédiée

Le diagnostic ne suppose aucune expertise technique préalable pour démarrer : les questions guident l'utilisateur, et l'IA approfondit les zones à risque identifiées.

Pour qui ?

Un diagnostic conçu pour être mené sans expertise préalable, mais dont chaque profil tire des bénéfices différents.

RSSI / Responsable sécurité

Objective sa feuille de route sécurité avec un état des lieux structuré, pour prioriser les investissements et justifier les budgets auprès de la direction.

DSI / Directeur informatique

Obtient une vue d'ensemble de la posture cyber au-delà de son propre périmètre technique, incluant la gouvernance et la sensibilisation des utilisateurs.

Dirigeant / Direction générale

Comprend son exposition réelle au risque cyber sans jargon technique, pour arbitrer entre les priorités et répondre aux exigences de son assureur ou de ses clients.

CTO / Responsable technique

Vérifie que les pratiques de sécurité (chiffrement, supervision, DevSecOps) suivent la croissance technique de l'organisation.

Responsable conformité / Juridique

Anticipe les obligations réglementaires (NIS2, RGPD, exigences contractuelles clients) à partir d'un état des lieux factuel plutôt que déclaratif.

Domaines évalués

Chaque domaine est composé de questions factuelles, sans jargon inutile.

Réseau, pare-feu et VPN

Règles de filtrage, accès distant, DMZ, Wi-Fi et protection DDoS

Conformité fournisseurs

Audits et clauses sécurité dans la chaîne d'approvisionnement

Conformité & RGPD

Respect des obligations légales sur les données personnelles

Continuité d'activité

Capacité à maintenir l'activité en cas de crise IT

Mobile & Télétravail

MDM, BYOD, sécurité du télétravail et procédures en cas de perte/vol

Plan de reprise

Continuité métier, RTO/RPO et plans de reprise après incident

Identités et accès

Cycle de vie des comptes, authentification, SSO et gestion des accès privilégiés

Sécurité

Protection endpoints, gestion des accès, secrets et sécurité API

Gestion des actifs

Inventaire, classification et cycle de vie des équipements et logiciels

Gestion des vulnérabilités

Scan récurrent, priorisation, délais de remédiation et veille

Gouvernance cybersécurité

Pilotage, politique de sécurité, budget et analyse de risques

Sécurité des emails

Authentification du domaine, filtrage, phishing et protection BEC

Sécurité des serveurs

Durcissement, exposition, correctifs, conteneurs et isolation des environnements

Sécurité opérationnelle

Monitoring, gestion des incidents et opérations de sécurité

Sensibilisation des utilisateurs

Formation à l'arrivée, formation continue, publics à risque et culture du signalement

Données & Sauvegardes

Classification, protection, chiffrement, sauvegardes et récupérabilité

Chiffrement

Données au repos, sauvegardes, gestion des clés et classification

Sécurité des développements & APIs

Secure coding, tests dynamiques, sécurité des APIs et gestion des secrets

Cloud

IAM cloud, configuration, exposition des données et dépendance fournisseur

Postes de travail & EDR

Durcissement, chiffrement, protection endpoint et droits d'administration

Journalisation & détection

Centralisation des logs sécurité, SIEM, supervision des alertes et détection des incidents

Méthodologie

Le Diagnostic Cybersécurité s'inspire des grands domaines de pratique du CMMI v3 (gouvernance, développement, exploitation, cybersécurité, produit…), pour proposer un diagnostic de maturité pragmatique — sans revendiquer de conformité CMMI officielle.

Ce que vous obtenez

Rapport d'analyse par domaine

Une synthèse générée par IA pour chacun des domaines évalués : niveau de maturité, constats, risques identifiés et sources.

Matrice des risques priorisée

Une vue consolidée de tous les risques identifiés, classés par impact et effort de remédiation, pour arbitrer les priorités en un coup d'œil.

Recommandations actionnables

Des recommandations concrètes associées à chaque risque, directement exploitables par vos équipes techniques ou vos prestataires.

Un Plan de progrès suivi dans le temps

Chaque recommandation devient une action de suivi avec statut et commentaire, pour transformer le rapport en feuille de route vivante plutôt qu'en document figé.

Prêt à passer à l'action ?

Démarrez ce diagnostic dès maintenant et obtenez vos premières recommandations en quelques questions.

Commencer mon essai gratuit

Questions fréquentes

Quelle est la différence entre ce diagnostic et un audit de certification ISO 27001 ?

Un audit de certification ISO 27001 est mené par un organisme accrédité indépendant et débouche sur un certificat officiel. Le diagnostic Kaliteq est une auto-évaluation assistée par IA : il ne délivre aucune certification, mais objective l'écart avec les grands domaines de la norme et prépare efficacement un audit de certification en amont.

Le diagnostic remplace-t-il un test d'intrusion (pentest) ?

Non. Le diagnostic évalue les pratiques organisationnelles et techniques déclarées, tandis qu'un test d'intrusion exploite activement des vulnérabilités sur un périmètre technique précis. Les deux démarches sont complémentaires : le diagnostic identifie les zones à risque, le pentest les teste en conditions réelles.

Mes données et réponses restent-elles confidentielles ?

Oui. Les réponses, documents et rapports générés sont propres à votre organisation et ne sont ni partagés ni utilisés pour entraîner des modèles tiers. Un lien de partage privé et limité dans le temps peut être généré si vous souhaitez transmettre les résultats à un tiers (assureur, client, investisseur).

Le diagnostic est-il adapté si mon entreprise n'a pas encore de RSSI ?

Oui, c'est même l'un des cas d'usage les plus fréquents. Les questions restent compréhensibles sans expertise cybersécurité préalable, et le dirigeant ou le DSI peut y répondre seul, en s'appuyant si besoin sur ses prestataires informatiques pour les aspects les plus techniques.

Combien de temps faut-il pour obtenir des résultats exploitables ?

Les premières recommandations apparaissent dès qu'un domaine est complété et analysé, sans attendre la fin du diagnostic complet. La plupart des utilisateurs obtiennent une première cartographie de risques exploitable en une à deux séances de travail.

Combien de temps prend le Diagnostic Cybersécurité ?

Le Diagnostic Cybersécurité comporte environ 137 questions réparties sur 21 domaines, soit environ 69 à 110 minutes pour un premier passage. Les réponses restent modifiables tant que le diagnostic n'est pas finalisé.

Quels domaines sont couverts par le Diagnostic Cybersécurité ?

Le Diagnostic Cybersécurité couvre les domaines suivants : Réseau, pare-feu et VPN, Conformité fournisseurs, Conformité & RGPD, Continuité d'activité, Mobile & Télétravail, Plan de reprise, Identités et accès, Sécurité, Gestion des actifs, Gestion des vulnérabilités, Gouvernance cybersécurité, Sécurité des emails, Sécurité des serveurs, Sécurité opérationnelle, Sensibilisation des utilisateurs, Données & Sauvegardes, Chiffrement, Sécurité des développements & APIs, Cloud, Postes de travail & EDR, Journalisation & détection.

Qui doit répondre au Diagnostic Cybersécurité dans mon organisation ?

En général, la direction répond aux questions de gouvernance, tandis que les responsables opérationnels répondent aux questions de leur domaine (par exemple le RSSI ou le DSI pour la cybersécurité, le CTO pour le développement). Kaliteq permet d'inviter plusieurs contributeurs sur un même diagnostic, chacun répondant aux domaines qui le concernent.

Sur quelle méthodologie s'appuie le Diagnostic Cybersécurité ?

Le Diagnostic Cybersécurité s'inspire des grands domaines de pratique du CMMI v3 (gouvernance, développement, exploitation, cybersécurité, produit…), pour proposer un diagnostic de maturité pragmatique — sans revendiquer de conformité CMMI officielle.

Que contient le rapport généré à l'issue du Diagnostic Cybersécurité ?

À l'issue du diagnostic, Kaliteq génère un rapport structuré par domaine : niveau de maturité, forces identifiées, risques hiérarchisés par impact et effort de remédiation, et des recommandations transformées automatiquement en Plan de progrès suivi dans le temps. Le rapport s'appuie exclusivement sur les réponses fournies et les documents associés, avec traçabilité des sources.

Le Diagnostic Cybersécurité convient-il à une TPE/PME ?

Oui. Le Diagnostic Cybersécurité est classé en difficulté « intermediaire ». Son niveau intermédiaire suppose une connaissance opérationnelle du domaine évalué, sans nécessiter d'expertise pointue. Kaliteq est conçu pour des structures de toute taille, sans nécessiter d'équipe dédiée pour piloter le diagnostic.

Le diagnostic Cybersécurité permet-il de rédiger une PSSI ?

Le diagnostic couvre l'ensemble des domaines qu'une Politique de Sécurité des Systèmes d'Information (PSSI) doit documenter : gouvernance de la sécurité, gestion des identités et des accès, gestion des vulnérabilités, chiffrement, sensibilisation, supervision et plan de continuité. Les réponses et le rapport de risques constituent une base directement exploitable pour rédiger ou mettre à jour une PSSI.

Un moteur commun à tous les diagnostics

Questionnaires adaptatifs, Data Room intelligente, Smart Hub RAG et rapports automatisés : découvrez les outils partagés par tous les diagnostics Kaliteq.

Découvrir les solutions Kaliteq