Aller au contenu principal
Diagnostic cybersécurité — TPE, PME, équipes IT

Votre posture cyber, diagnostiquée en 48h — sans audit lourd.

Un questionnaire structuré, 15-25 minutes, et un premier rapport ANSSI / CIS Controls / ISO 27001 / NIST CSF dans votre boîte mail sous 48h. À partir de 290 € HT.

Méthode validée par un humain — pas de génération aveugle. Données hébergées en UE.

À qui ça s'adresse

Quatre situations où le Cyber-Audit fait gagner du temps

C'est le bon point d'entrée si vous avez besoin d'un état des lieux structuré et rapide, sans engager une mission longue.

TPE/PME sans RSSI dédié

Vous êtes 5 à 50 collaborateurs. Pas de RSSI interne. Vous voulez savoir où vous en êtes avant de signer une cyber-assurance ou un appel d'offres grand compte.

Structure concernée par NIS2

Effectif > 50 et CA > 10 M€, secteur critique. Vous devez prouver une démarche de conformité. La formule NIS2 vous livre une cartographie des exigences article 21.

Startup en due-diligence

Vous préparez une levée Series A+ ou un appel d'offres entreprise. Les investisseurs et donneurs d'ordres exigent un état cybersécurité. Le Cyber-Audit livre un rapport opposable.

Équipe IT qui veut s'autoévaluer

Vous gérez l'IT en interne. Vous voulez un regard externe structuré sur votre posture avant de prioriser votre roadmap sécurité 12 mois.

Pourquoi cet outil

Un premier état des lieux structuré, pas un audit accompagné

Le Cyber-Audit est un diagnostic accéléré. Vous répondez à un questionnaire calé sur les référentiels de référence, MAG&Cie analyse vos réponses et croise avec les contrôles attendus, vous recevez un premier rapport sous 48h. Pas de déplacement, pas d'atelier sur site, pas de revue documentaire approfondie — c'est volontaire, et c'est ce qui rend le prix accessible.

Vous avez besoin d'un audit conduit avec un consultant sur site ? Le Cyber-Audit n'est pas fait pour ça. C'est un point de départ. Pour un accompagnement complet (ateliers, interviews, revue technique, scoring avec preuves), voir notre audit cybersécurité classique.

Référentiels utilisés

  • ANSSI — Guide d'hygiène informatique

    42 mesures essentielles pour la sécurité du SI. Référentiel français de référence pour les TPE/PME.

  • CIS Controls v8

    18 contrôles de sécurité priorisés (IG1/IG2/IG3). Standard international pour mesurer la maturité opérationnelle.

  • ISO/IEC 27001:2022

    Norme internationale du SMSI. Référence pour la conformité et l'opposabilité réglementaire.

  • NIST CSF 2.0

    Cadre de gouvernance cyber publié par le NIST. Six fonctions : Govern, Identify, Protect, Detect, Respond, Recover.

Comment ça marche

Trois étapes, premier retour sous 48h

115-25 min

Répondez au questionnaire

Vous remplissez le questionnaire Tally en 15-25 minutes. Aucun document à fournir, aucune connexion technique à donner. Vous décrivez votre périmètre, vos pratiques et vos outils.

224-48h

MAG&Cie analyse

Vos réponses sont croisées avec les contrôles ANSSI, CIS, ISO 27001 et NIST. Un humain valide le scoring et adapte les recommandations à votre contexte. Pas de génération aveugle.

3< 48h

Vous recevez le rapport

Rapport PDF par email : scoring global, scoring détaillé par domaine, recommandations priorisées, plan d'action 90 jours. Vous êtes recontacté pour un premier diagnostic.

Formules

Deux niveaux, selon votre besoin

Le Cyber-Audit Standard couvre la majorité des situations TPE/PME. La formule NIS2 ajoute un chapitre dédié à la directive européenne, utile si vous êtes dans le périmètre.

Cyber-Audit Standard

Pour TPE/PME qui veulent un premier état des lieux structuré et un plan d'action 90 jours.

290 € HT

348 € TTC (TVA 20 %)

  • Rapport PDF d'environ 15 pages
  • Scoring global de maturité cyber
  • Scoring détaillé par domaine (gouvernance, identités, données, détection, réponse, reprise)
  • Comparaison croisée ANSSI / CIS / ISO 27001 / NIST CSF
  • Recommandations priorisées P0 / P1 / P2
  • Plan d'action 90 jours actionnable
Démarrer la formule Standard
NIS2

Cyber-Audit NIS2

Tout Standard + chapitre dédié à la directive NIS2 (entités essentielles et importantes).

590 € HT

708 € TTC (TVA 20 %)

  • Tout le contenu Cyber-Audit Standard
  • Chapitre NIS2 dédié (annexes I et II, classification entité)
  • Cartographie des exigences article 21 (10 mesures techniques)
  • Procédures de notification d'incident (J+24, J+72, M+1)
  • Parcours de mise en conformité 6-12 mois priorisé
  • Rapport étendu (~25 pages)
Démarrer la formule NIS2

TVA française 20 %. Paiement par virement ou Stripe (carte). Facturation via Abby. Le rapport est livré après réception du paiement.

Livrables

Ce qui arrive dans votre boîte mail

Score global de maturité

Une note synthétique sur 5 niveaux (Initial / Géré / Défini / Mesuré / Optimisé) pour vous situer en un coup d'œil.

Scoring par domaine

Six domaines évalués : gouvernance, gestion des identités, protection des données, détection, réponse, reprise d'activité.

Comparaison référentiels

Vos pratiques croisées avec ANSSI 42 mesures, CIS Controls v8, ISO 27001:2022 et NIST CSF 2.0. Une heatmap par référentiel.

Recommandations priorisées

Actions classées P0 (correctifs urgents, sous 30 jours), P1 (sous 90 jours), P2 (12 mois). Chacune contextualisée à votre périmètre.

Plan d'action 90 jours

Une roadmap concrète des 10 premières actions à mener, avec effort estimé et coût indicatif lorsque pertinent.

Annexe NIS2 (formule NIS2 uniquement)

Cartographie article 21 + procédures de notification d'incident + parcours de mise en conformité priorisé.

Comparaison

Cyber-Audit vs audit cybersécurité accompagné

Deux prestations complémentaires. Le Cyber-Audit est un point de départ rapide ; l'audit accompagné est une mission longue conduite sur site.

Cyber-Audit (auto)Audit accompagné
FormatQuestionnaire Tally en ligneInterviews + ateliers + revue documentaire sur site
DélaiSous 48h ouvrées4 à 6 semaines
Tarif290 € HT (Standard) ou 590 € HT (NIS2)3 500 € HT à 4 500 € HT selon périmètre
ProfondeurPremier diagnostic structuréRevue approfondie avec preuves et validation technique
RestitutionRapport PDF par email (option appel 30 min)Atelier de restitution sur site ou visio, présentation COMEX
Quand le choisirPoint de départ, déclic d'engagement, due-diligenceCyber-assurance, certification, contraintes réglementaires fortes

Vous hésitez ? Démarrez par le Cyber-Audit — le diagnostic est déduit si vous lancez ensuite un audit accompagné dans les 60 jours. Voir notre audit cybersécurité accompagné.

FAQ

Questions fréquentes

Démarrez votre Cyber-Audit dès maintenant

Le questionnaire prend 15-25 minutes. Vous êtes recontacté sous 48h ouvrées pour un premier diagnostic.

Lancer le questionnaire