Aucune identification
Accès direct, sans compte et sans formulaire préalable. Les trois champs facultatifs proposés en fin de page ne servent qu'à rédiger votre propre PDF, et restent sur votre appareil.
Accueil › Évaluation de maturité cyber
Une évaluation de maturité en 112 questions, écrites pour un dirigeant de TPE ou de PME et non pour un informaticien. Vous obtenez une note sur 100, un palier expliqué, les risques à rester à ce niveau, les actions qui rapportent le plus — et un dossier PDF prêt à envoyer à des fournisseurs pour obtenir des devis comparables.
Sans inscription, sans trace
Vous n'avez ni compte à créer, ni adresse électronique à donner, ni nom d'entreprise à saisir. La page fonctionne entièrement sur votre appareil.
Accès direct, sans compte et sans formulaire préalable. Les trois champs facultatifs proposés en fin de page ne servent qu'à rédiger votre propre PDF, et restent sur votre appareil.
Le calcul, les préconisations et la génération du PDF se font dans votre navigateur. Aucune réponse ne circule sur internet, y compris vers l'association.
Ni cookie, ni stockage local, ni mesure d'audience. Fermer ou recharger la page efface vos réponses : pensez à produire le PDF avant de partir.
Cette évaluation est un outil pédagogique d'auto-évaluation. Elle ne certifie pas la sécurité réelle de votre entreprise, ne vaut pas conformité réglementaire, et ne remplace pas le diagnostic accompagné MonAideCyber.
Mode d'emploi
Comptez vingt à quarante minutes pour le parcours complet. Répondez sur ce qui existe réellement aujourd'hui, pas sur ce qui est prévu. Un dirigeant seul peut le faire ; à deux avec le prestataire informatique, c'est plus rapide et plus juste.
| Réponse | Ce qu'elle signifie | Points obtenus |
|---|---|---|
| 0 · Non en place | Aucune mesure opérationnelle identifiée. | 0 % |
| 1 · En projet | Intention ou travaux commencés, protection encore peu effective. | 25 % |
| 2 · Partiellement | Mesure appliquée sur une partie seulement du périmètre. | 50 % |
| 3 · Déployé | Mesure déployée sur tout le périmètre concerné. | 75 % |
| 4 · Vérifié et suivi | Mesure déployée, preuve récente et vérification périodique. | 100 % |
| Je ne sais pas | Situation inconnue. Aucun point : c'est une vérification à organiser. | 0 % |
Pour une question qui couvre plusieurs volets, retenez le niveau du volet le moins bien couvert. Ne saisissez jamais de mot de passe, de clé ni d'adresse technique dans cette page : elle n'en a pas besoin.
Étape 1
Ces réponses déterminent les questions qui vous concernent. « Non » retire du calcul les contrôles liés à cet usage ; « à confirmer » les conserve par prudence.
Le parcours essentiel donne un premier repère en dix minutes. Les deux notes ne sont pas comparables entre elles.
Étape 2
Quatorze domaines, du pilotage à la reprise après incident. Le score, les alertes et les préconisations se mettent à jour à chaque réponse.
Étape 3
Le calcul est volontairement conservateur : une question sans réponse ou un « je ne sais pas » ne rapporte aucun point. Un score qui monte quand vous vérifiez vos réponses, c'est un score qui devient fiable.
Étape 4
Les préconisations dépendent de votre note et de vos réponses. Elles indiquent ce que votre palier vous fait risquer, ce que le palier supérieur vous apporterait, et par quelles actions y arriver.
Étape 5
Demander trois devis de cybersécurité sans savoir quoi demander donne trois propositions incomparables. Ce dossier décrit votre situation, découpe les travaux en lots chiffrables, liste les questions à poser et les critères de comparaison. Il se génère sur votre appareil, en un clic, et vous appartient.
Uniquement pour que votre PDF soit lisible par un tiers. Vous pouvez laisser les trois vides : le dossier reste exploitable et totalement anonyme.
N'y mettez ni nom de client, ni identifiant, ni information confidentielle.
Ne le publiez pas, ne le déposez pas sur une place de marché ouverte, ne l'envoyez qu'à des fournisseurs identifiés — de préférence après un accord de confidentialité. Un attaquant qui lirait ce document saurait exactement par où entrer.
Si la génération du PDF échoue sur votre navigateur, le bouton « Imprimer le résultat » produit le même contenu : tous les navigateurs savent enregistrer une impression au format PDF.
Les cinq paliers
Les paliers décrivent une organisation, pas une garantie d'être épargné. Une entreprise au palier le plus élevé peut subir un incident : ce qui change, c'est la probabilité de l'éviter, le temps de détection, la durée d'arrêt et la capacité à prouver ce qui a été fait.
| Palier | Note | Ce que cela veut dire | Risque principal si vous en restez là |
|---|---|---|---|
| Initial | 0 à 19 | Les protections reposent sur la chance et sur la bonne volonté d'une ou deux personnes. | Un seul courriel piégé suffit à arrêter l'activité, et la remise en route se compte en jours ou en semaines. |
| Fragile | 20 à 39 | Des mesures existent, mais partielles, jamais vérifiées et concentrées sur quelques outils. | Un compte oublié ou une sauvegarde jamais restaurée annule l'effet des bonnes mesures déjà en place. |
| En progression | 40 à 59 | L'essentiel est engagé mais tient aux personnes plus qu'aux habitudes de l'entreprise. | La durée d'arrêt reste inconnue en cas de sinistre, et la trésorerie encaisse seule le choc. |
| Structuré | 60 à 79 | L'essentiel est organisé, appliqué sur tout le périmètre, avec des preuves et un plan suivi. | Sans vérification périodique, les mesures se dégradent sans bruit et les preuves vieillissent. |
| Piloté | 80 à 100 | Les pratiques sont déployées, prouvées et revues à échéance régulière. | Le relâchement et l'angle mort : un nouvel outil ou un nouveau prestataire introduit hors contrôle. |
L'évaluation détaille, pour votre palier, les risques, les bénéfices du palier supérieur, les leviers et l'effort à prévoir.
D'où vient cette grille
Sources
Le guide de l'ANSSI « La cybersécurité pour les TPE/PME en 13 questions », les thèmes du dispositif MonAideCyber, le guide de la sécurité des données personnelles de la CNIL et les pages de ce site consacrées aux risques, à la continuité et aux incidents.
Méthode
Les 112 questions, les poids de 1 à 3, les seuils des paliers et les échéances proposées sont des choix éditoriaux de Mon Copain Cyber. Ils ne constituent pas un barème officiel de l'ANSSI et ne reproduisent pas le questionnaire de MonAideCyber.
Limites
Le résultat vaut ce que valent les réponses. Ce n'est ni un audit, ni un test d'intrusion, ni une certification, ni une attestation de conformité. Aucun éditeur, aucune solution et aucun prestataire ne sont recommandés ici.
Vous avez fait l'évaluation et vous ne savez pas quoi faire du résultat ? Écrivez-nous. L'association aide les TPE et PME gratuitement, sans condition et sans contrepartie, et ne vend rien.
Nous écrire