Votre posture cyber, diagnostiquée en 48h — sans audit lourd.
Un questionnaire structuré, 15-25 minutes, et un premier rapport ANSSI / CIS Controls / ISO 27001 / NIST CSF dans votre boîte mail sous 48h. À partir de 290 € HT.
Méthode validée par un humain — pas de génération aveugle. Données hébergées en UE.
À qui ça s'adresse
Quatre situations où le Cyber-Audit fait gagner du temps
C'est le bon point d'entrée si vous avez besoin d'un état des lieux structuré et rapide, sans engager une mission longue.
TPE/PME sans RSSI dédié
Vous êtes 5 à 50 collaborateurs. Pas de RSSI interne. Vous voulez savoir où vous en êtes avant de signer une cyber-assurance ou un appel d'offres grand compte.
Structure concernée par NIS2
Effectif > 50 et CA > 10 M€, secteur critique. Vous devez prouver une démarche de conformité. La formule NIS2 vous livre une cartographie des exigences article 21.
Startup en due-diligence
Vous préparez une levée Series A+ ou un appel d'offres entreprise. Les investisseurs et donneurs d'ordres exigent un état cybersécurité. Le Cyber-Audit livre un rapport opposable.
Équipe IT qui veut s'autoévaluer
Vous gérez l'IT en interne. Vous voulez un regard externe structuré sur votre posture avant de prioriser votre roadmap sécurité 12 mois.
Pourquoi cet outil
Un premier état des lieux structuré, pas un audit accompagné
Le Cyber-Audit est un diagnostic accéléré. Vous répondez à un questionnaire calé sur les référentiels de référence, MAG&Cie analyse vos réponses et croise avec les contrôles attendus, vous recevez un premier rapport sous 48h. Pas de déplacement, pas d'atelier sur site, pas de revue documentaire approfondie — c'est volontaire, et c'est ce qui rend le prix accessible.
Vous avez besoin d'un audit conduit avec un consultant sur site ? Le Cyber-Audit n'est pas fait pour ça. C'est un point de départ. Pour un accompagnement complet (ateliers, interviews, revue technique, scoring avec preuves), voir notre audit cybersécurité classique.
Référentiels utilisés
ANSSI — Guide d'hygiène informatique
42 mesures essentielles pour la sécurité du SI. Référentiel français de référence pour les TPE/PME.
CIS Controls v8
18 contrôles de sécurité priorisés (IG1/IG2/IG3). Standard international pour mesurer la maturité opérationnelle.
ISO/IEC 27001:2022
Norme internationale du SMSI. Référence pour la conformité et l'opposabilité réglementaire.
NIST CSF 2.0
Cadre de gouvernance cyber publié par le NIST. Six fonctions : Govern, Identify, Protect, Detect, Respond, Recover.
Comment ça marche
Trois étapes, premier retour sous 48h
Répondez au questionnaire
Vous remplissez le questionnaire Tally en 15-25 minutes. Aucun document à fournir, aucune connexion technique à donner. Vous décrivez votre périmètre, vos pratiques et vos outils.
MAG&Cie analyse
Vos réponses sont croisées avec les contrôles ANSSI, CIS, ISO 27001 et NIST. Un humain valide le scoring et adapte les recommandations à votre contexte. Pas de génération aveugle.
Vous recevez le rapport
Rapport PDF par email : scoring global, scoring détaillé par domaine, recommandations priorisées, plan d'action 90 jours. Vous êtes recontacté pour un premier diagnostic.
Formules
Deux niveaux, selon votre besoin
Le Cyber-Audit Standard couvre la majorité des situations TPE/PME. La formule NIS2 ajoute un chapitre dédié à la directive européenne, utile si vous êtes dans le périmètre.
Cyber-Audit Standard
Pour TPE/PME qui veulent un premier état des lieux structuré et un plan d'action 90 jours.
290 € HT
348 € TTC (TVA 20 %)
- Rapport PDF d'environ 15 pages
- Scoring global de maturité cyber
- Scoring détaillé par domaine (gouvernance, identités, données, détection, réponse, reprise)
- Comparaison croisée ANSSI / CIS / ISO 27001 / NIST CSF
- Recommandations priorisées P0 / P1 / P2
- Plan d'action 90 jours actionnable
Cyber-Audit NIS2
Tout Standard + chapitre dédié à la directive NIS2 (entités essentielles et importantes).
590 € HT
708 € TTC (TVA 20 %)
- Tout le contenu Cyber-Audit Standard
- Chapitre NIS2 dédié (annexes I et II, classification entité)
- Cartographie des exigences article 21 (10 mesures techniques)
- Procédures de notification d'incident (J+24, J+72, M+1)
- Parcours de mise en conformité 6-12 mois priorisé
- Rapport étendu (~25 pages)
TVA française 20 %. Paiement par virement ou Stripe (carte). Facturation via Abby. Le rapport est livré après réception du paiement.
Livrables
Ce qui arrive dans votre boîte mail
Score global de maturité
Une note synthétique sur 5 niveaux (Initial / Géré / Défini / Mesuré / Optimisé) pour vous situer en un coup d'œil.
Scoring par domaine
Six domaines évalués : gouvernance, gestion des identités, protection des données, détection, réponse, reprise d'activité.
Comparaison référentiels
Vos pratiques croisées avec ANSSI 42 mesures, CIS Controls v8, ISO 27001:2022 et NIST CSF 2.0. Une heatmap par référentiel.
Recommandations priorisées
Actions classées P0 (correctifs urgents, sous 30 jours), P1 (sous 90 jours), P2 (12 mois). Chacune contextualisée à votre périmètre.
Plan d'action 90 jours
Une roadmap concrète des 10 premières actions à mener, avec effort estimé et coût indicatif lorsque pertinent.
Annexe NIS2 (formule NIS2 uniquement)
Cartographie article 21 + procédures de notification d'incident + parcours de mise en conformité priorisé.
Comparaison
Cyber-Audit vs audit cybersécurité accompagné
Deux prestations complémentaires. Le Cyber-Audit est un point de départ rapide ; l'audit accompagné est une mission longue conduite sur site.
| Cyber-Audit (auto) | Audit accompagné | |
|---|---|---|
| Format | Questionnaire Tally en ligne | Interviews + ateliers + revue documentaire sur site |
| Délai | Sous 48h ouvrées | 4 à 6 semaines |
| Tarif | 290 € HT (Standard) ou 590 € HT (NIS2) | 3 500 € HT à 4 500 € HT selon périmètre |
| Profondeur | Premier diagnostic structuré | Revue approfondie avec preuves et validation technique |
| Restitution | Rapport PDF par email (option appel 30 min) | Atelier de restitution sur site ou visio, présentation COMEX |
| Quand le choisir | Point de départ, déclic d'engagement, due-diligence | Cyber-assurance, certification, contraintes réglementaires fortes |
Vous hésitez ? Démarrez par le Cyber-Audit — le diagnostic est déduit si vous lancez ensuite un audit accompagné dans les 60 jours. Voir notre audit cybersécurité accompagné.
FAQ
Questions fréquentes
Démarrez votre Cyber-Audit dès maintenant
Le questionnaire prend 15-25 minutes. Vous êtes recontacté sous 48h ouvrées pour un premier diagnostic.
Lancer le questionnaire