Security Made Simple
Auto-évaluation NIS2 · Référentiel ReCyF

Vos contrôles existent. Pouvez-vous les prouver ?

33 points de contrôle, 10 domaines, une seule règle. En 15 minutes, vous savez exactement où votre dossier de conformité tiendra — et où il cédera le jour du contrôle.

La règle du test

Pour chaque point, la question est binaire : pouvez-vous produire la preuve maintenant, sans préparation ?

1 point — la preuve est accessible aujourd'hui 0 point — « il faut que je demande », « c'est quelque part »
Périmètre couvert 10 domaines · 33 points
GOU

Gouvernance

RSK

Gestion des risques

RH

Ressources humaines

ACT

Actifs & configuration

ACC

Contrôle des accès

OPS

Sécurité des opérations

INC

Gestion des incidents

BCP

Continuité d'activité

TPRM

Chaîne d'approvisionnement

CONF

Conformité & audit

Aligné sur le Référentiel Cyber France (ReCyF) — ANSSI eyako.fr
Auto-évaluation NIS2 / ReCyFPage 2 · Gouvernance → Ressources humaines
GOU

Gouvernance

0/5
RSK

Gestion des risques

0/4
RH

Ressources humaines

0/3

Répondez dans l'ordre, sans anticiper. Un point qui demande une vérification auprès d'un tiers ou une recherche dans les archives compte 0 : le jour du contrôle, le délai est la réponse.

Auto-évaluation NIS2 / ReCyFPage 3 · Actifs → Gestion des incidents
ACT

Actifs et configuration

0/3
ACC

Contrôle des accès

0/3
OPS

Sécurité des opérations

0/2
INC

Gestion des incidents

0/4

INC2 et INC3 reprennent les délais de notification prévus par NIS2 : alerte précoce sous 24h, rapport d'incident sous 72h. Ce sont les deux points les plus souvent perdus.

Auto-évaluation NIS2 / ReCyFPage 4 · Continuité → Conformité
BCP

Continuité d'activité

0/3
TPRM

Chaîne d'approvisionnement

0/3
CONF

Conformité et audit

0/3

Reportez vos scores

Gouvernance___ / 5
Sécurité des opérations___ / 2
Gestion des risques___ / 4
Gestion des incidents___ / 4
Ressources humaines___ / 3
Continuité d'activité___ / 3
Actifs et configuration___ / 3
Chaîne d'approvisionnement___ / 3
Contrôle des accès___ / 3
Conformité et audit___ / 3
Score total___ / 33
Interprétation de votre scorePage 5 · Résultat & suite
Votre niveau de preuve

Un score bas ne dit pas que vous êtes mal protégé.

Il dit que votre protection n'est pas démontrable — et devant un auditeur, une autorité ou un client, c'est la même chose.

28–33
Prêt pour l'audit

Votre couverture est structurée et vos preuves sont accessibles. L'enjeu devient le maintien dans la durée.

20–27
Bonne base

Quelques domaines à renforcer, surtout sur la traçabilité des preuves. Le socle est là, la démonstration ne suit pas encore.

11–19
Risque audit

Vos contrôles existent probablement — mais vous ne pouvez pas les prouver rapidement. C'est la situation la plus fréquente.

< 11
Priorité immédiate

Un plan de mise en conformité structuré est nécessaire. Commencez par la gouvernance et le registre des preuves.

Les 33 points, pilotés en continu.

Eyako centralise chaque domaine de cette checklist dans une seule plateforme GRC assistée par IA — pensée pour les PME, les ETI et les collectivités, sans expertise préalable.

Une seule source de véritéGouvernance, risques, incidents, fournisseurs et conformité au même endroit.
Des preuves toujours prêtesPolitiques, PV, rapports et évaluations centralisés et exportables à la demande.
Opérationnel sous 48hUn état des lieux guidé et un plan d'action clair dès la première semaine.
Voyez votre score évoluer en temps réel. Démo personnalisée de 30 minutes · sans engagement · réponse sous 24h
eyako.fr/demo

Cette checklist est alignée sur le Référentiel Cyber France (ReCyF) publié par l'ANSSI. Elle constitue une aide à l'auto-évaluation et ne remplace pas un audit de conformité. © 2026 Eyako — contact@eyako.fr