Qu'est-ce qu'un score de maturité en cybersécurité et comment l'obtenir ?
Votre client demande un score de maturité en cybersécurité. Vous ne savez pas ce que c'est, et encore moins comment en obtenir un.
Ce qu'est un score de maturité
Un nombre entre 0 et 100 qui indique dans quelle mesure votre politique et vos procédures de cybersécurité sont bien mises en place. Non pas un test technique de vos systèmes, mais une évaluation de votre gouvernance : disposez-vous de politiques, de procédures, de formations et de contrôles en ordre ?
Comment verified.supply calcule votre score
L'évaluation NIS2 pose 10 questions conformément à l'article 21. Pour chaque thème, vous obtenez des points en fonction de vos réponses. La gestion des accès (MFA, moindre privilège) et la gestion des incidents pèsent plus lourd que les autres domaines.
Un score de 70+ est atteignable pour toute entreprise qui :
dispose d'une politique de mots de passe
propose chaque année à ses employés une formation de sensibilisation à la cybersécurité
utilise la MFA sur les systèmes critiques (messagerie, système financier)
dispose d'une procédure en cas de problème
Ce dont vous n'avez pas besoin pour un bon score
ISO 27001, SOC 2, votre propre RSSI ou un service de sécurité. Ce sont des points bonus, pas des exigences de base.
À lire aussi
Construisez votre profil VS (anciennement VSME) une seule fois
Créez un compte et commencez dès aujourd'hui.
Aucun mot de passe — vous recevez un lien de connexion par e-mail.