Outil gratuit · 2 minutes

Quel est votre CyberScore ?

Répondez à 10 questions et obtenez votre score de maturité en cybersécurité, votre niveau de risque et vos priorités concrètes. Sans installation, sans jargon.

1. L'authentification multifacteur (MFA) est-elle active sur vos courriels et accès distants ?

2. Vos sauvegardes sont-elles isolées et testées par une vraie restauration ?

3. Disposez-vous d'une détection et réponse sur les postes (EDR) ?

4. Vos systèmes sont-ils surveillés 24/7 ?

5. Vos employés sont-ils formés et testés (hameçonnage simulé) régulièrement ?

6. Les correctifs de sécurité sont-ils appliqués rapidement (postes, serveurs, applications) ?

7. Avez-vous un plan de réponse aux incidents écrit et testé ?

8. Un test d'intrusion a-t-il été réalisé dans les 12 derniers mois ?

9. Êtes-vous en règle avec la Loi 25 (responsable désigné, registre d'incidents, politique) ?

10. Révisez-vous régulièrement les accès (moindre privilège, comptes inactifs) ?

Merci de répondre à toutes les questions avant de continuer.

0/ 100

Recevez votre rapport détaillé

Votre plan d'action priorisé et les correctifs recommandés, directement par courriel.

Vos priorités

Voici où concentrer vos efforts en premier, chaque point mène à la solution correspondante.

Méthode

Comment fonctionne CyberScore

Dix questions, dix minutes, un score sur 100. Pas d'installation, pas d'analyse de vos systèmes : le score reflète uniquement ce que vous répondez.

Chaque question vaut 10, 5 ou 0 points selon que la pratique est en place, partielle ou absente. On additionne les 10 réponses. Ça couvre l'essentiel : MFA, sauvegardes, EDR, surveillance, formation, correctifs, plan d'incident, test d'intrusion, Loi 25, gestion des accès.

Ce n'est pas un audit — personne ne vérifie vos réponses, et le calcul ne pondère rien : rater la MFA compte pareil que rater une révision d'accès, même si les deux n'ont pas le même poids dans la vraie vie. Il y a aussi des angles qu'on ne pose pas en question (filtrage des courriels, fournisseurs, sécurité des lieux). Bref, un signal utile, pas un diagnostic complet.

Sous 40, on parle de bases manquantes — et c'est là que corriger rapporte le plus. Entre 40 et 64, il y a du solide mais des trous à combler en priorité. Entre 65 et 84, la posture tient la route, il reste des ajustements ciblés. Au-dessus de 85, on maintient le cap avec de la surveillance et des tests réguliers.

FAQ

Questions fréquentes

Est-ce que ça remplace un vrai audit ?

Non. C'est une autoévaluation basée sur vos réponses. Utile pour voir où concentrer une première conversation, pas pour remplacer une vérification technique.

Mes réponses restent entre nous ?

Oui. Elles servent à générer votre rapport, rien d'autre. Pas de revente, pas de partage.

Le calcul, c'est quoi au juste ?

La somme de vos 10 réponses (0, 5 ou 10 points chacune), sur 100. Aucune moyenne de l'industrie n'entre là-dedans — que vos réponses.

Après avoir reçu mon rapport, je suis engagé à quoi ?

À rien. Vous avez vos priorités et les services qui y répondent. L'appel de 30 minutes est offert si vous voulez en discuter, jamais obligatoire.

Pour aller plus loin

Outils connexes

Coût d'une cyberattaque — ce qu'une brèche vous coûterait réellement.

ROI d'un SOC / MDR — le coût d'une surveillance 24/7 contre celui d'un incident évité.

Checklist NIS2 — votre préparation aux exigences NIS2, point par point.

Checklist ISO 27001 — vos contrôles ISO 27001, en 10 thèmes.

Politique de mots de passe — une politique claire, prête à diffuser.

Audit Express — un premier diagnostic en 2 minutes.