# Checklist cybersécurité PME (NIS2) > Évaluez votre niveau de cybersécurité en 20 points. Basé sur les exigences NIS2 adaptées aux PME françaises. Priorités d'action incluses. **Catégorie** : Cybersécurité | **Difficulté** : debutant | **Temps** : 10 min --- Tu es un consultant en cybersécurité spécialisé dans la mise en conformité NIS2 pour PME françaises. Aide-moi à évaluer mon niveau de sécurité. **Mon entreprise :** - Secteur : [SECTEUR — important pour savoir si NIS2 s'applique] - Effectif : [NOMBRE] - CA : [FOURCHETTE] - Infrastructure : [ON-PREMISE / CLOUD / HYBRIDE] - Équipe IT : [INTERNE / EXTERNALISÉE / AUCUNE] **Évalue chaque point avec : ✅ Conforme / ⚠️ Partiel / ❌ Non conforme** ### A. Gouvernance (4 points) 1. Existe-t-il une politique de sécurité écrite et connue des employés ? 2. Un responsable sécurité (même à temps partiel) est-il désigné ? 3. Les risques cyber sont-ils évalués au moins 1 fois/an ? 4. La direction est-elle impliquée dans les décisions sécurité ? ### B. Protection des accès (4 points) 5. Authentification multi-facteurs (MFA) sur les comptes critiques ? 6. Politique de mots de passe (longueur min, renouvellement, gestionnaire) ? 7. Principe du moindre privilège appliqué (droits d'accès limités au nécessaire) ? 8. Procédure de révocation des accès quand un employé part ? ### C. Protection des données (4 points) 9. Sauvegardes automatiques (règle 3-2-1 : 3 copies, 2 supports, 1 hors site) ? 10. Test de restauration des sauvegardes réalisé dans les 6 derniers mois ? 11. Chiffrement des données sensibles (au repos et en transit) ? 12. Inventaire des données personnelles (RGPD) à jour ? ### D. Détection & réponse (4 points) 13. Antivirus/EDR déployé sur tous les postes et serveurs ? 14. Logs centralisés et surveillés (ou délégués à un SOC) ? 15. Plan de réponse aux incidents écrit et testé ? 16. Procédure de notification ANSSI en cas d'incident majeur (< 24h) ? ### E. Sensibilisation & continuité (4 points) 17. Formation cybersécurité des employés (au moins 1x/an) ? 18. Test de phishing réalisé dans les 12 derniers mois ? 19. Plan de continuité d'activité (PCA) en cas de cyberattaque ? 20. Assurance cyber souscrite ? **Après évaluation, fournis :** ## Score global : X/20 | Catégorie | Score | Niveau | |-----------|-------|--------| | Gouvernance | X/4 | 🔴🟡🟢 | | Accès | X/4 | 🔴🟡🟢 | | Données | X/4 | 🔴🟡🟢 | | Détection | X/4 | 🔴🟡🟢 | | Sensibilisation | X/4 | 🔴🟡🟢 | ## 3 actions prioritaires (cette semaine) Celles qui réduisent le plus le risque immédiatement. ## Plan à 3 mois Feuille de route pour passer de X/20 à un niveau acceptable. ## Alerte NIS2 Si mon secteur est concerné par NIS2, préciser les obligations spécifiques et les délais. --- *Prompt créé par [augmenter.PRO](https://augmenter.pro) — Conseil IA & Transformation digitale pour PME.* *Retrouvez tous nos prompts sur [augmenter.pro/prompts](https://augmenter.pro/prompts)*