← Retour au blog
25 mars 20266 min de lecture

Qu'est-ce qu'un score de maturité en cybersécurité et comment l'obtenir ?

Votre client demande un score de maturité en cybersécurité. Vous ne savez pas ce que c'est, et encore moins comment en obtenir un.

Ce qu'est un score de maturité

Un nombre entre 0 et 100 qui indique dans quelle mesure votre politique et vos procédures de cybersécurité sont bien mises en place. Non pas un test technique de vos systèmes, mais une évaluation de votre gouvernance : disposez-vous de politiques, de procédures, de formations et de contrôles en ordre ?

Comment verified.supply calcule votre score

L'évaluation NIS2 pose 10 questions conformément à l'article 21. Pour chaque thème, vous obtenez des points en fonction de vos réponses. La gestion des accès (MFA, moindre privilège) et la gestion des incidents pèsent plus lourd que les autres domaines.

Un score de 70+ est atteignable pour toute entreprise qui :

dispose d'une politique de mots de passe

propose chaque année à ses employés une formation de sensibilisation à la cybersécurité

utilise la MFA sur les systèmes critiques (messagerie, système financier)

dispose d'une procédure en cas de problème

Ce dont vous n'avez pas besoin pour un bon score

ISO 27001, SOC 2, votre propre RSSI ou un service de sécurité. Ce sont des points bonus, pas des exigences de base.

À lire aussi

Construisez votre profil VS (anciennement VSME) une seule fois

Créez un compte et commencez dès aujourd'hui.

Aucun mot de passe — vous recevez un lien de connexion par e-mail.