Cette grille d'auto-évaluation de la maturité SSI vous permet de mesurer en 15 minutes le niveau de sécurité de votre organisation sur 20 domaines clés, répartis en 4 axes : Gouvernance, Protection, Détection et Résilience. Chaque domaine est noté de 1 (inexistant) à 5 (optimisé), pour un score global sur 100 qui vous positionne immédiatement par rapport aux exigences ISO 27001 et NIS2.
Les 4 axes d'évaluation
Gouvernance & Organisation (5 domaines)
Politique de sécurité, organisation SSI, gestion des risques, conformité réglementaire, sensibilisation.
Protection & Contrôle d'accès (5 domaines)
IAM, authentification MFA, comptes privilégiés (PAM), sécurité réseau, chiffrement.
Détection & Réponse (5 domaines)
SIEM/journalisation, EDR/XDR, réponse aux incidents, gestion des vulnérabilités, pentests.
Continuité & Résilience (5 domaines)
Sauvegardes, PCA, PRA, gestion des changements, sécurité supply chain.
Interprétation des résultats
Score 80-100 : Votre organisation est prête pour une certification ISO 27001. Maintenez le cap avec des audits réguliers.
Score 60-79 : Bon niveau mais des gaps à combler. Un plan d'action ciblé suffit.
Score 40-59 : Niveau moyen — un accompagnement structuré est recommandé.
Score <40 : Risques critiques non couverts — intervention urgente nécessaire.
Comment utiliser cette grille
- Réunissez votre RSSI, DSI et un représentant métier
- Pour chaque domaine, évaluez honnêtement votre niveau actuel (1 à 5)
- Additionnez les 20 scores pour obtenir votre note globale
- Identifiez les domaines à 1-2 : ce sont vos priorités immédiates
- Refaites l'évaluation tous les 6 mois pour mesurer la progression
Téléchargement
PDF gratuit, imprimable en A4. Idéal pour les comités de direction et les revues de sécurité trimestrielles.
Score inférieur à 60 ? Nous proposons un diagnostic approfondi gratuit de 45 minutes pour identifier vos quick wins et construire votre feuille de route. Découvrir notre accompagnement ISO 27001 →
Besoin d'un accompagnement ISO 27001 ?
Du diagnostic à la certification — nous vous guidons à chaque étape.
Découvrir la prestation ISO 27001Ressources complémentaires
Télécharger cet article en PDF
Format A4 optimisé pour l'impression et la lecture hors ligne
À propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
ayi@ayinedjimi-consultants.fr
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Testez vos connaissances
Mini-quiz de certification lié à cet article — propulsé par CertifExpress
Articles connexes
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire