
Diagnostic Cyber 360°
Évaluez votre niveau de maturité cyber en moins d’une semaine. Un état des lieux complet pour décider, prioriser et agir.
Trois niveaux d'évaluation, un référentiel HoliRisk adapté à votre maturité
Choisissez le niveau d'exigence adapté à votre contexte, vos obligations réglementaires et votre trajectoire de sécurité.
Le Diagnostic Cyber 360° évalue votre niveau de maturité au regard d'exigences de sécurité à l'état de l'art : il ne vérifie pas une conformité complète à une norme donnée. Il sert de socle pour une réponse à appel d'offres ou pour bâtir une feuille de route sécurité priorisée. L'audit de conformité cible un référentiel unique et précis, avec pour objectif de démontrer une conformité ou d'obtenir une certification.
Les fondamentaux de cybersécurité sont couverts.
Petite structure ou organisation démarrant sa prise en compte du sujet cyber, sans fonction sécurité dédiée, qui a besoin d'un état des lieux simple pour identifier et prioriser ses premières actions.
- Authentification et gestion des mots de passe
- Sauvegardes régulières et testées
- Séparation des comptes administrateur et utilisateur
- Mise à jour des systèmes et applications
- Sensibilisation de base des utilisateurs
La cybersécurité est organisée, documentée et pilotée.
Organisation ayant déjà engagé une démarche cyber, avec un référent sécurité identifié (RSSI, DSI ou référent SSI), qui doit structurer sa gouvernance et répondre à des exigences de résilience portées par ses clients, ses assureurs ou son secteur.
- Politique de sécurité formalisée et approuvée par la direction
- Cartographie du système d'information et des tiers
- Registre des traitements et analyse des risques associés
- Plan de continuité d'activité et procédures de gestion de crise
- Gestion des accès selon le principe du moindre privilège
La sécurité est mesurée, optimisée et intégrée à la stratégie de l'organisation.
Organisation soumise à des obligations réglementaires ou contractuelles fortes (NIS2, DORA, exigences clients), engagée vers une certification ISO 27001 ou une conformité ReCyF de niveau entité essentielle, avec un pilotage de la sécurité déjà en place et une exigence d'amélioration continue.
- SMSI structuré selon l'annexe A de l'ISO 27001 et déclaration d'applicabilité
- Approche par les risques formalisée (EBIOS RM ou équivalent)
- Programme d'audits internes et revue de direction
- Supervision de sécurité et détection d'incidents
- Exercices de crise cyber et retours d'expérience formalisés
Ce diagnostic s’appuie sur un référentiel d’exigences construit par HoliRisk à partir des exigences de l’ISO 27001, du ReCyF (référentiel de cybersécurité France Cyber), du guide d’hygiène de l’ANSSI et du RGPD.
L’objectif : permettre à toute organisation souhaitant entamer ou structurer sa démarche de sécurité d’évaluer objectivement son niveau de maturité, puis de disposer d’un plan d’action priorisé et réaliste pour progresser.
Notre démarche
1
Référentiel HoliRisk
Un référentiel d’exigences, construit par Anthony du Plantier à partir de l’ISO 27001, du ReCyF et du RGPD, pour une évaluation exhaustive et adaptée à votre contexte.
2
Recueil des preuves
Analyse documentaire (politiques, architecture, contrats) et entretiens avec les équipes gouvernance, technique et métier.
3
Évaluation par axe
Notation structurée selon 3 axes complémentaires : gouvernance, technique et organisationnel.
4
Score de maturité
Restitution chiffrée par domaine et vision d’ensemble, pour situer votre organisation sur sa trajectoire de sécurité.
5
Plan d’action priorisé
Recommandations hiérarchisées et réalistes pour engager ou consolider votre démarche de sécurité.
Les 3 axes évalués
Axe gouvernance
Politique de sécurité, organisation, rôles et responsabilités, gestion des incidents, continuité.
Axe technique
Gestion des accès, protection des données, sécurité des systèmes, cloisonnement réseau.
Axe organisationnel
Sensibilisation, gestion des tiers, conformité réglementaire, culture sécurité.
EN UN COUP D’ŒIL
Durée
de 3 à 5 jours
Format
Présentiel / distanciel
Référentiels
ISO 27001, ReCyF, RGPD, guide ANSSI
Livrable principal
Rapport exécutif + feuille de route
Exemples de livrables
Illustrations à titre d’exemple, produites avec le support de notre plateforme d’analyse CISO Assistant. Visuels non contractuels.
Score de maturité
Notation par axe d’évaluation
Synthèse exécutive
Vue globale pour la direction
Niveau : en construction
Plan d’action priorisé
Recommandations et échéances
Durcir la politique de mots de passe · P1
Imposer l’authentification multi-facteurs sur les accès sensibles.
Formaliser le plan de continuité · P2
Documenter et tester les procédures de reprise après incident.
Sensibiliser les collaborateurs · P3
Déployer un parcours de sensibilisation cyber pour l’ensemble des équipes.
Prêt à passer à l’action ?
Contactez-nous pour discuter de votre projet et obtenir une proposition adaptée.