Template gratuit
Plan d'action cyber 90 jours
Un template structuré pour les RSSI qui veulent construire ou reconstruire leur programme cyber — de l'état des lieux au premier rapport direction. Conçu pour les PME et ETI.
12 semaines14 livrablesPDF + template
Obtenir le template — réserver une démoLe template est partagé lors de notre démo de 30 minutes.
Ce que contient le template
01
État des lieux et gouvernance
J1–J30
Comprendre ce qui existe, identifier les risques prioritaires, formaliser la gouvernance.
Semaine 1
Cartographie des actifs→ Inventaire des actifs critiques
Semaine 2
Analyse de la posture existante→ Rapport d'état des lieux
Semaine 3
Analyse de risque prioritaire→ Cartographie des risques (matrice)
Semaine 4
Gouvernance→ Politique sécurité signée + RACI + calendrier revues
KRI cibles fin mois 01
✓100% actifs critiques inventoriés
✓Risques critiques documentés
✓Politique sécurité signée direction
✓Revues périodiques planifiées
02
Remédiation et protection
J31–J60
Traiter les risques prioritaires, renforcer les protections de base, préparer la conformité.
Semaines 5–6
Remédiation des risques prioritaires→ Plan de traitement avec statuts hebdo
Semaines 5–6
Socle de sécurité→ Tableau de bord hygiène cyber
Semaines 7–8
Conformité réglementaire NIS2/DORA→ Gap analysis + plan mise en conformité
Semaines 7–8
Fournisseurs critiques→ Tableau de suivi risques fournisseurs
KRI cibles fin mois 02
✓>80% risques prioritaires en traitement
✓>95% postes couverts EDR
✓<15 jours délai patch critique
✓>50% fournisseurs critiques évalués
03
Pilotage et reporting
J61–J90
Mettre en place le pilotage continu, structurer le reporting direction, préparer le premier audit.
Semaines 9–10
Continuité et incidents→ PCA documenté + procédure incidents testée
Semaines 9–10
Tableau de bord de pilotage→ Dashboard cyber v1 + définition KRI
Semaines 11–12
Rapport direction J90→ Rapport J90 + plan J91–J180
Semaines 11–12
Préparation audit→ Dossier de preuves organisé et accessible
KRI cibles fin mois 03
✓>90% risques traités ou en cours
✓PCA testé et documenté
✓Tableau de bord opérationnel
✓>60% conformité NIS2 couverte
14 livrables en 90 jours
01Inventaire actifs critiques
02Rapport état des lieux
03Cartographie des risques
04Politique sécurité signée
05RACI cyber
06Plan traitement des risques
07Tableau hygiène cyber
08Gap analysis NIS2/DORA
09Suivi risques fournisseurs
10PCA documenté et testé
11Procédure gestion incidents
12Tableau de bord cyber v1
13Rapport direction J90
14Dossier preuves audit
Obtenir le template complet
Le template PDF complet (avec toutes les checklists, tableaux de KRI et cadres de rapport) est partagé lors d'une session gratuite de 30 minutes avec notre équipe.
Réserver une session gratuite de 30 minutes