Holi, jumelles, symbole du diagnostic cyber a 360 degres

Diagnostic Cyber 360°

Évaluez votre niveau de maturité cyber en moins d’une semaine. Un état des lieux complet pour décider, prioriser et agir.

Diagnostic Cyber 360°

Trois niveaux d'évaluation, un référentiel HoliRisk adapté à votre maturité

Choisissez le niveau d'exigence adapté à votre contexte, vos obligations réglementaires et votre trajectoire de sécurité.

Diagnostic de maturité ou audit de conformité : deux démarches complémentaires

Le Diagnostic Cyber 360° évalue votre niveau de maturité au regard d'exigences de sécurité à l'état de l'art : il ne vérifie pas une conformité complète à une norme donnée. Il sert de socle pour une réponse à appel d'offres ou pour bâtir une feuille de route sécurité priorisée. L'audit de conformité cible un référentiel unique et précis, avec pour objectif de démontrer une conformité ou d'obtenir une certification.

Essentiel

Les fondamentaux de cybersécurité sont couverts.

2 500 €forfait
HT
Durée 2,5 jours1 j audit + 1,5 j rapport / restitution
À qui s'adresse ce niveau

Petite structure ou organisation démarrant sa prise en compte du sujet cyber, sans fonction sécurité dédiée, qui a besoin d'un état des lieux simple pour identifier et prioriser ses premières actions.

Référentiel utilisé
Guide d'hygiène informatique ANSSI
Exemples d'exigences évaluées
  • Authentification et gestion des mots de passe
  • Sauvegardes régulières et testées
  • Séparation des comptes administrateur et utilisateur
  • Mise à jour des systèmes et applications
  • Sensibilisation de base des utilisateurs
Demander un devis
Maîtrisé

La cybersécurité est organisée, documentée et pilotée.

3 500 €forfait
HT
Durée 3,5 jours2 j audit + 1,5 j rapport / restitution
À qui s'adresse ce niveau

Organisation ayant déjà engagé une démarche cyber, avec un référent sécurité identifié (RSSI, DSI ou référent SSI), qui doit structurer sa gouvernance et répondre à des exigences de résilience portées par ses clients, ses assureurs ou son secteur.

Référentiels utilisés
RGPDReCyF — entités importantes
Exemples d'exigences évaluées
  • Politique de sécurité formalisée et approuvée par la direction
  • Cartographie du système d'information et des tiers
  • Registre des traitements et analyse des risques associés
  • Plan de continuité d'activité et procédures de gestion de crise
  • Gestion des accès selon le principe du moindre privilège
Demander un devis
Avancé

La sécurité est mesurée, optimisée et intégrée à la stratégie de l'organisation.

4 500 €forfait
HT
Durée 4,5 jours3 j audit + 1,5 j rapport / restitution
À qui s'adresse ce niveau

Organisation soumise à des obligations réglementaires ou contractuelles fortes (NIS2, DORA, exigences clients), engagée vers une certification ISO 27001 ou une conformité ReCyF de niveau entité essentielle, avec un pilotage de la sécurité déjà en place et une exigence d'amélioration continue.

Référentiels utilisés
ISO 27001ReCyF — entités essentielles
Exemples d'exigences évaluées
  • SMSI structuré selon l'annexe A de l'ISO 27001 et déclaration d'applicabilité
  • Approche par les risques formalisée (EBIOS RM ou équivalent)
  • Programme d'audits internes et revue de direction
  • Supervision de sécurité et détection d'incidents
  • Exercices de crise cyber et retours d'expérience formalisés
Demander un devis

Ce diagnostic s’appuie sur un référentiel d’exigences construit par HoliRisk à partir des exigences de l’ISO 27001, du ReCyF (référentiel de cybersécurité France Cyber), du guide d’hygiène de l’ANSSI et du RGPD.

L’objectif : permettre à toute organisation souhaitant entamer ou structurer sa démarche de sécurité d’évaluer objectivement son niveau de maturité, puis de disposer d’un plan d’action priorisé et réaliste pour progresser.

Notre démarche

1

Référentiel HoliRisk

Un référentiel d’exigences, construit par Anthony du Plantier à partir de l’ISO 27001, du ReCyF et du RGPD, pour une évaluation exhaustive et adaptée à votre contexte.

2

Recueil des preuves

Analyse documentaire (politiques, architecture, contrats) et entretiens avec les équipes gouvernance, technique et métier.

3

Évaluation par axe

Notation structurée selon 3 axes complémentaires : gouvernance, technique et organisationnel.

4

Score de maturité

Restitution chiffrée par domaine et vision d’ensemble, pour situer votre organisation sur sa trajectoire de sécurité.

5

Plan d’action priorisé

Recommandations hiérarchisées et réalistes pour engager ou consolider votre démarche de sécurité.

Les 3 axes évalués

Axe gouvernance

Politique de sécurité, organisation, rôles et responsabilités, gestion des incidents, continuité.

Axe technique

Gestion des accès, protection des données, sécurité des systèmes, cloisonnement réseau.

Axe organisationnel

Sensibilisation, gestion des tiers, conformité réglementaire, culture sécurité.

EN UN COUP D’ŒIL

Durée

de 3 à 5 jours

Format

Présentiel / distanciel

Référentiels

ISO 27001, ReCyF, RGPD, guide ANSSI

Livrable principal

Rapport exécutif + feuille de route

Demander un devis

Exemples de livrables

Illustrations à titre d’exemple, produites avec le support de notre plateforme d’analyse CISO Assistant. Visuels non contractuels.

Score de maturité

Notation par axe d’évaluation

Gouvernance65%
Technique48%
Organisationnel55%

Synthèse exécutive

Vue globale pour la direction

56%
Maturité globale
Niveau : en construction

Plan d’action priorisé

Recommandations et échéances

Durcir la politique de mots de passe · P1

Imposer l’authentification multi-facteurs sur les accès sensibles.

Formaliser le plan de continuité · P2

Documenter et tester les procédures de reprise après incident.

Sensibiliser les collaborateurs · P3

Déployer un parcours de sensibilisation cyber pour l’ensemble des équipes.

Prêt à passer à l’action ?

Contactez-nous pour discuter de votre projet et obtenir une proposition adaptée.