Chargement…
Espace client
🧪 Sandbox · données fictives.
← landing
Accueil
Audits
Réglages
Quitter
⌘K
Mode d'emploi
Retour à l'audit
Export CSV complet
Rapport d'audit à blanc
Audit NIS2 initial — mise en conformité 2026 · démarré le 2026-05-08
Score global
12
Pas encore prêt
Indicateurs validés
3 / 25
Partiels
0
Insuffisants
0
Bloquants échoués
0
Par axe du référentiel
Axe 1
· Gouvernance cyber et identification du risque
1/5 · 20/100
Axe 2
· Mesures techniques (art. 21)
2/8 · 25/100
Axe 3
· Réponse à incident et notification (art. 23)
0/5 · 0/100
Axe 4
· Chaîne d'approvisionnement
0/3 · 0/100
Axe 5
· Formation et sensibilisation
0/4 · 0/100
Plan d'action — actions à mener
N-2
Approbation de la direction et reporting régulier
BLOQUANT
Pas encore renseigné. Documentez : PV CODIR/COMEX mentionnant cyber + dashboard mensuel.
→ Compléter cet indicateur
N-3
Analyse de risque cyber documentée
BLOQUANT
Pas encore renseigné. Documentez : Document analyse de risque + matrice probabilité/impact.
→ Compléter cet indicateur
N-4
Plan de continuité d'activité (PCA) et plan de reprise (PRA)
Pas encore renseigné. Documentez : Plan + dernier test de bascule + RTO/RPO.
→ Compléter cet indicateur
N-5
Inventaire et classification des actifs SI
Pas encore renseigné. Documentez : CMDB / inventaire + classification.
→ Compléter cet indicateur
N-7
Chiffrement des données sensibles au repos et en transit
BLOQUANT
Pas encore renseigné. Documentez : Politique de chiffrement + capture configuration.
→ Compléter cet indicateur
N-8
Gestion des vulnérabilités (patch management)
BLOQUANT
Pas encore renseigné. Documentez : Procédure + rapports scan + délai SLA correctif.
→ Compléter cet indicateur
N-9
Segmentation réseau et zero trust
Pas encore renseigné. Documentez : Schéma réseau + politique zéro trust.
→ Compléter cet indicateur
N-11
EDR / XDR sur les postes et serveurs
Pas encore renseigné. Documentez : Console EDR + liste machines couvertes.
→ Compléter cet indicateur
N-12
Journalisation et SIEM
Pas encore renseigné. Documentez : Console SIEM + politique de rétention 6-12 mois.
→ Compléter cet indicateur
N-13
Gestion des identités et des accès (IAM)
Pas encore renseigné. Documentez : Politique IAM + revue d'accès trimestrielle.
→ Compléter cet indicateur
N-14
Procédure de gestion d'incident
BLOQUANT
Pas encore renseigné. Documentez : Playbook IR + tableau d'escalade.
→ Compléter cet indicateur
N-15
Notification autorité (ANSSI) sous 24h / 72h
BLOQUANT
Pas encore renseigné. Documentez : Procédure interne avec délais + canaux ANSSI / CERT.
→ Compléter cet indicateur
N-16
Information des bénéficiaires d'un service
Pas encore renseigné. Documentez : Modèle de communication clients + canaux (status page, email).
→ Compléter cet indicateur
N-17
Exercices de crise cyber
Pas encore renseigné. Documentez : Compte-rendu dernier exercice + plan d'amélioration.
→ Compléter cet indicateur
N-18
Capacité forensique
Pas encore renseigné. Documentez : Contrat prestataire forensique + scope.
→ Compléter cet indicateur
N-19
Évaluation cyber des fournisseurs critiques
BLOQUANT
Pas encore renseigné. Documentez : Questionnaire fournisseur + scoring + revue annuelle.
→ Compléter cet indicateur
N-20
Clauses contractuelles sécurité (chaîne d'appro)
Pas encore renseigné. Documentez : Clauses-type cyber + DPA / Annexe sécurité.
→ Compléter cet indicateur
N-21
Visibilité sur la chaîne logicielle (SBOM)
Pas encore renseigné. Documentez : SBOM exporté + outil SCA (Snyk, Dependabot).
→ Compléter cet indicateur
N-22
Formation cyber régulière des collaborateurs
BLOQUANT
Pas encore renseigné. Documentez : Plan de formation + taux de complétion + simulations phishing.
→ Compléter cet indicateur
N-23
Sensibilisation des dirigeants
Pas encore renseigné. Documentez : Attestation de formation des dirigeants.
→ Compléter cet indicateur
N-24
Politique mots de passe et secrets
Pas encore renseigné. Documentez : Politique + déploiement gestionnaire.
→ Compléter cet indicateur
N-25
Charte cybersécurité signée par tous les employés
Pas encore renseigné. Documentez : Charte signée + registre des signatures.
→ Compléter cet indicateur