Template gratuit

Plan d'action cyber 90 jours

Un template structuré pour les RSSI qui veulent construire ou reconstruire leur programme cyber — de l'état des lieux au premier rapport direction. Conçu pour les PME et ETI.

12 semaines14 livrablesPDF + template
Obtenir le template — réserver une démo

Le template est partagé lors de notre démo de 30 minutes.

Ce que contient le template

01
État des lieux et gouvernance
J1–J30

Comprendre ce qui existe, identifier les risques prioritaires, formaliser la gouvernance.

Semaine 1
Cartographie des actifsInventaire des actifs critiques
Semaine 2
Analyse de la posture existanteRapport d'état des lieux
Semaine 3
Analyse de risque prioritaireCartographie des risques (matrice)
Semaine 4
GouvernancePolitique sécurité signée + RACI + calendrier revues
KRI cibles fin mois 01
100% actifs critiques inventoriés
Risques critiques documentés
Politique sécurité signée direction
Revues périodiques planifiées
02
Remédiation et protection
J31–J60

Traiter les risques prioritaires, renforcer les protections de base, préparer la conformité.

Semaines 5–6
Remédiation des risques prioritairesPlan de traitement avec statuts hebdo
Semaines 5–6
Socle de sécuritéTableau de bord hygiène cyber
Semaines 7–8
Conformité réglementaire NIS2/DORAGap analysis + plan mise en conformité
Semaines 7–8
Fournisseurs critiquesTableau de suivi risques fournisseurs
KRI cibles fin mois 02
>80% risques prioritaires en traitement
>95% postes couverts EDR
<15 jours délai patch critique
>50% fournisseurs critiques évalués
03
Pilotage et reporting
J61–J90

Mettre en place le pilotage continu, structurer le reporting direction, préparer le premier audit.

Semaines 9–10
Continuité et incidentsPCA documenté + procédure incidents testée
Semaines 9–10
Tableau de bord de pilotageDashboard cyber v1 + définition KRI
Semaines 11–12
Rapport direction J90Rapport J90 + plan J91–J180
Semaines 11–12
Préparation auditDossier de preuves organisé et accessible
KRI cibles fin mois 03
>90% risques traités ou en cours
PCA testé et documenté
Tableau de bord opérationnel
>60% conformité NIS2 couverte

14 livrables en 90 jours

01Inventaire actifs critiques
02Rapport état des lieux
03Cartographie des risques
04Politique sécurité signée
05RACI cyber
06Plan traitement des risques
07Tableau hygiène cyber
08Gap analysis NIS2/DORA
09Suivi risques fournisseurs
10PCA documenté et testé
11Procédure gestion incidents
12Tableau de bord cyber v1
13Rapport direction J90
14Dossier preuves audit

Obtenir le template complet

Le template PDF complet (avec toutes les checklists, tableaux de KRI et cadres de rapport) est partagé lors d'une session gratuite de 30 minutes avec notre équipe.

Réserver une session gratuite de 30 minutes
Plan d'action cyber 90 jours — Template gratuit pour RSSI | Eyako