Comment se déroule un audit cybersécurité PME ?

Un audit cybersécurité PME comprend quatre étapes : cadrage direction et DSI, revue terrain, restitution avec atelier technique, puis plan priorisé à 90 jours. La revue couvre gouvernance, identités, cloud et exposition. Le calendrier dépend du périmètre et des accès disponibles. Pour une PME indépendante de plus de 10 salariés, le Diag Cyber BPI peut constituer un premier pas : un Diag par site ≤ 250 personnes, 8 jours d’intervention, 8 800 € HT, 50 % soit 4 400 € HT sous réserve d’éligibilité. Ses conditions doivent être vérifiées ; ce diagnostic ne constitue pas une analyse exhaustive du SI.

En pratique

  • Définir le périmètre avec la direction et les interlocuteurs techniques.
  • Préparer les accès et organiser la restitution.
  • Utiliser le plan à 90 jours pour ordonner les priorités de protection et suivre les corrections.
  • Distinguer les jours d’intervention du Diag Cyber de son calendrier complet.

Mis à jour le

Retrouvez le périmètre et les livrables dans notre page consacrée à l’audit cybersécurité 360° pour PME.

Échanger sur votre besoin