Évalue la gestion des identités, des vulnérabilités, des incidents et la protection des données.
Cliquez sur une réponse pour voir à quoi ressemble une évaluation Kaliteq. Rien n'est jamais enregistré ici.
Les règles de votre/vos pare-feu font-elles l'objet d'une revue périodique pour supprimer les règles obsolètes ou trop permissives ?
Quel niveau de contrôle appliquez-vous sur les connexions VPN de vos collaborateurs et prestataires ?
Les services exposés sur Internet (site web, API, messagerie) sont-ils isolés du réseau interne via une zone démilitarisée (DMZ) ?
Votre réseau Wi-Fi professionnel est-il isolé du réseau Wi-Fi invité et sécurisé par une authentification forte ?
Encore 133 questions vous attendent
Ce n'est qu'un aperçu du diagnostic
Continuez pour découvrir l'ensemble des questions et obtenir votre analyse personnalisée.
Commencer mon essai gratuit15+ diagnostics disponibles · 1000+ questions de maturité · IA intégrée
Évalue la gestion des identités, des vulnérabilités, des incidents et la protection des données.
Objectif : Évaluer le niveau de maturité cybersécurité de mon organisation.
Un diagnostic cybersécurité évalue la posture de sécurité globale d'une organisation, au-delà des seules vulnérabilités techniques : gouvernance de la sécurité, gestion des identités et des accès, protection des postes et des serveurs, sensibilisation des collaborateurs, supervision et plan de continuité. Contrairement à un test d'intrusion, qui cherche à exploiter des failles précises sur un périmètre technique limité, ce diagnostic couvre l'ensemble des pratiques organisationnelles et techniques qui déterminent la résilience réelle d'une entreprise face à une cyberattaque.
Pour une PME ou une ETI sans équipe sécurité dédiée, ce diagnostic constitue souvent le premier état des lieux structuré de sa posture cyber, avant d'engager des démarches plus spécifiques : préparation d'une certification ISO 27001, mise en conformité avec la directive NIS2, ou rédaction d'une Politique de Sécurité des Systèmes d'Information (PSSI). Il fournit une cartographie factuelle des risques, hiérarchisés par impact, plutôt qu'un sentiment général de vulnérabilité difficile à transformer en plan d'action.
Une cartographie objective des risques
Identifiez, en quelques heures, les failles organisationnelles et techniques les plus critiques de votre système d'information, hiérarchisées par impact plutôt que par ordre alphabétique.
Un langage commun avec vos parties prenantes
Disposez d'un rapport structuré et sourcé, exploitable aussi bien en interne (comité de direction) qu'en externe (assureur cyber, client, investisseur).
Une base directe pour vos démarches de conformité
Réutilisez les réponses collectées pour préparer une certification ISO 27001, anticiper NIS2, ou rédiger une PSSI, sans repartir de zéro.
Un plan d'actions priorisé, pas une liste de vœux
Chaque risque identifié est associé à une recommandation concrète et à un niveau de criticité, transformé automatiquement en Plan de progrès suivi dans le temps.
Une démarche accessible sans équipe sécurité dédiée
Le diagnostic ne suppose aucune expertise technique préalable pour démarrer : les questions guident l'utilisateur, et l'IA approfondit les zones à risque identifiées.
Un diagnostic conçu pour être mené sans expertise préalable, mais dont chaque profil tire des bénéfices différents.
RSSI / Responsable sécurité
Objective sa feuille de route sécurité avec un état des lieux structuré, pour prioriser les investissements et justifier les budgets auprès de la direction.
DSI / Directeur informatique
Obtient une vue d'ensemble de la posture cyber au-delà de son propre périmètre technique, incluant la gouvernance et la sensibilisation des utilisateurs.
Dirigeant / Direction générale
Comprend son exposition réelle au risque cyber sans jargon technique, pour arbitrer entre les priorités et répondre aux exigences de son assureur ou de ses clients.
CTO / Responsable technique
Vérifie que les pratiques de sécurité (chiffrement, supervision, DevSecOps) suivent la croissance technique de l'organisation.
Responsable conformité / Juridique
Anticipe les obligations réglementaires (NIS2, RGPD, exigences contractuelles clients) à partir d'un état des lieux factuel plutôt que déclaratif.
Chaque domaine est composé de questions factuelles, sans jargon inutile.
Réseau, pare-feu et VPN
Règles de filtrage, accès distant, DMZ, Wi-Fi et protection DDoS
Conformité fournisseurs
Audits et clauses sécurité dans la chaîne d'approvisionnement
Conformité & RGPD
Respect des obligations légales sur les données personnelles
Continuité d'activité
Capacité à maintenir l'activité en cas de crise IT
Mobile & Télétravail
MDM, BYOD, sécurité du télétravail et procédures en cas de perte/vol
Plan de reprise
Continuité métier, RTO/RPO et plans de reprise après incident
Identités et accès
Cycle de vie des comptes, authentification, SSO et gestion des accès privilégiés
Sécurité
Protection endpoints, gestion des accès, secrets et sécurité API
Gestion des actifs
Inventaire, classification et cycle de vie des équipements et logiciels
Gestion des vulnérabilités
Scan récurrent, priorisation, délais de remédiation et veille
Gouvernance cybersécurité
Pilotage, politique de sécurité, budget et analyse de risques
Sécurité des emails
Authentification du domaine, filtrage, phishing et protection BEC
Sécurité des serveurs
Durcissement, exposition, correctifs, conteneurs et isolation des environnements
Sécurité opérationnelle
Monitoring, gestion des incidents et opérations de sécurité
Sensibilisation des utilisateurs
Formation à l'arrivée, formation continue, publics à risque et culture du signalement
Données & Sauvegardes
Classification, protection, chiffrement, sauvegardes et récupérabilité
Chiffrement
Données au repos, sauvegardes, gestion des clés et classification
Sécurité des développements & APIs
Secure coding, tests dynamiques, sécurité des APIs et gestion des secrets
Cloud
IAM cloud, configuration, exposition des données et dépendance fournisseur
Postes de travail & EDR
Durcissement, chiffrement, protection endpoint et droits d'administration
Journalisation & détection
Centralisation des logs sécurité, SIEM, supervision des alertes et détection des incidents
Le Diagnostic Cybersécurité s'inspire des grands domaines de pratique du CMMI v3 (gouvernance, développement, exploitation, cybersécurité, produit…), pour proposer un diagnostic de maturité pragmatique — sans revendiquer de conformité CMMI officielle.
Rapport d'analyse par domaine
Une synthèse générée par IA pour chacun des domaines évalués : niveau de maturité, constats, risques identifiés et sources.
Matrice des risques priorisée
Une vue consolidée de tous les risques identifiés, classés par impact et effort de remédiation, pour arbitrer les priorités en un coup d'œil.
Recommandations actionnables
Des recommandations concrètes associées à chaque risque, directement exploitables par vos équipes techniques ou vos prestataires.
Un Plan de progrès suivi dans le temps
Chaque recommandation devient une action de suivi avec statut et commentaire, pour transformer le rapport en feuille de route vivante plutôt qu'en document figé.
Démarrez ce diagnostic dès maintenant et obtenez vos premières recommandations en quelques questions.
Commencer mon essai gratuitUn audit de certification ISO 27001 est mené par un organisme accrédité indépendant et débouche sur un certificat officiel. Le diagnostic Kaliteq est une auto-évaluation assistée par IA : il ne délivre aucune certification, mais objective l'écart avec les grands domaines de la norme et prépare efficacement un audit de certification en amont.
Non. Le diagnostic évalue les pratiques organisationnelles et techniques déclarées, tandis qu'un test d'intrusion exploite activement des vulnérabilités sur un périmètre technique précis. Les deux démarches sont complémentaires : le diagnostic identifie les zones à risque, le pentest les teste en conditions réelles.
Oui. Les réponses, documents et rapports générés sont propres à votre organisation et ne sont ni partagés ni utilisés pour entraîner des modèles tiers. Un lien de partage privé et limité dans le temps peut être généré si vous souhaitez transmettre les résultats à un tiers (assureur, client, investisseur).
Oui, c'est même l'un des cas d'usage les plus fréquents. Les questions restent compréhensibles sans expertise cybersécurité préalable, et le dirigeant ou le DSI peut y répondre seul, en s'appuyant si besoin sur ses prestataires informatiques pour les aspects les plus techniques.
Les premières recommandations apparaissent dès qu'un domaine est complété et analysé, sans attendre la fin du diagnostic complet. La plupart des utilisateurs obtiennent une première cartographie de risques exploitable en une à deux séances de travail.
Le Diagnostic Cybersécurité comporte environ 137 questions réparties sur 21 domaines, soit environ 69 à 110 minutes pour un premier passage. Les réponses restent modifiables tant que le diagnostic n'est pas finalisé.
Le Diagnostic Cybersécurité couvre les domaines suivants : Réseau, pare-feu et VPN, Conformité fournisseurs, Conformité & RGPD, Continuité d'activité, Mobile & Télétravail, Plan de reprise, Identités et accès, Sécurité, Gestion des actifs, Gestion des vulnérabilités, Gouvernance cybersécurité, Sécurité des emails, Sécurité des serveurs, Sécurité opérationnelle, Sensibilisation des utilisateurs, Données & Sauvegardes, Chiffrement, Sécurité des développements & APIs, Cloud, Postes de travail & EDR, Journalisation & détection.
En général, la direction répond aux questions de gouvernance, tandis que les responsables opérationnels répondent aux questions de leur domaine (par exemple le RSSI ou le DSI pour la cybersécurité, le CTO pour le développement). Kaliteq permet d'inviter plusieurs contributeurs sur un même diagnostic, chacun répondant aux domaines qui le concernent.
Le Diagnostic Cybersécurité s'inspire des grands domaines de pratique du CMMI v3 (gouvernance, développement, exploitation, cybersécurité, produit…), pour proposer un diagnostic de maturité pragmatique — sans revendiquer de conformité CMMI officielle.
À l'issue du diagnostic, Kaliteq génère un rapport structuré par domaine : niveau de maturité, forces identifiées, risques hiérarchisés par impact et effort de remédiation, et des recommandations transformées automatiquement en Plan de progrès suivi dans le temps. Le rapport s'appuie exclusivement sur les réponses fournies et les documents associés, avec traçabilité des sources.
Oui. Le Diagnostic Cybersécurité est classé en difficulté « intermediaire ». Son niveau intermédiaire suppose une connaissance opérationnelle du domaine évalué, sans nécessiter d'expertise pointue. Kaliteq est conçu pour des structures de toute taille, sans nécessiter d'équipe dédiée pour piloter le diagnostic.
Le diagnostic couvre l'ensemble des domaines qu'une Politique de Sécurité des Systèmes d'Information (PSSI) doit documenter : gouvernance de la sécurité, gestion des identités et des accès, gestion des vulnérabilités, chiffrement, sensibilisation, supervision et plan de continuité. Les réponses et le rapport de risques constituent une base directement exploitable pour rédiger ou mettre à jour une PSSI.
Questionnaires adaptatifs, Data Room intelligente, Smart Hub RAG et rapports automatisés : découvrez les outils partagés par tous les diagnostics Kaliteq.
Découvrir les solutions Kaliteq