Cette grille d'auto-évaluation de la maturité SSI vous permet de mesurer en 15 minutes le niveau de sécurité de votre organisation sur 20 domaines clés, répartis en 4 axes : Gouvernance, Protection, Détection et Résilience. Chaque domaine est noté de 1 (inexistant) à 5 (optimisé), pour un score global sur 100 qui vous positionne immédiatement par rapport aux exigences ISO 27001 et NIS2.

Les 4 axes d'évaluation

Gouvernance & Organisation (5 domaines)

Politique de sécurité, organisation SSI, gestion des risques, conformité réglementaire, sensibilisation.

Protection & Contrôle d'accès (5 domaines)

IAM, authentification MFA, comptes privilégiés (PAM), sécurité réseau, chiffrement.

Détection & Réponse (5 domaines)

SIEM/journalisation, EDR/XDR, réponse aux incidents, gestion des vulnérabilités, pentests.

Continuité & Résilience (5 domaines)

Sauvegardes, PCA, PRA, gestion des changements, sécurité supply chain.

Interprétation des résultats

Score 80-100 : Votre organisation est prête pour une certification ISO 27001. Maintenez le cap avec des audits réguliers.
Score 60-79 : Bon niveau mais des gaps à combler. Un plan d'action ciblé suffit.
Score 40-59 : Niveau moyen — un accompagnement structuré est recommandé.
Score <40 : Risques critiques non couverts — intervention urgente nécessaire.

Comment utiliser cette grille

  1. Réunissez votre RSSI, DSI et un représentant métier
  2. Pour chaque domaine, évaluez honnêtement votre niveau actuel (1 à 5)
  3. Additionnez les 20 scores pour obtenir votre note globale
  4. Identifiez les domaines à 1-2 : ce sont vos priorités immédiates
  5. Refaites l'évaluation tous les 6 mois pour mesurer la progression

Téléchargement

PDF gratuit, imprimable en A4. Idéal pour les comités de direction et les revues de sécurité trimestrielles.

Score inférieur à 60 ? Nous proposons un diagnostic approfondi gratuit de 45 minutes pour identifier vos quick wins et construire votre feuille de route. Découvrir notre accompagnement ISO 27001 →

Besoin d'un accompagnement ISO 27001 ?

Du diagnostic à la certification — nous vous guidons à chaque étape.

Découvrir la prestation ISO 27001

Ressources complémentaires