Aller au contenu

Audit, cybersécurité et analyse de risque

Mesurez votre maturité cyber. Corrigez dans le bon ordre.

ACyRA évalue votre organisation avec un diagnostic guidé, calcule un score sur 100 et classe vos chantiers par priorité. Vous savez enfin par où commencer.

  • Sauvegarde automatique
  • Rapport PDF inclus
  • Benchmark anonymisé
ACyRA · AccueilScore de maturité68sur 100CorrectPar domainedu plus faible au plus fortDonnéesPriorité41Accès et identitésPriorité52Infrastructure63Gouvernance74Continuité82Prochaine étapeRenforcer la protection des données3 recommandations détaillées dans votre rapport PDFVoir le plan →

Trois étapes, une décision claire

Pas de tableur à remplir ni d’audit de plusieurs semaines pour démarrer : ACyRA vous guide de la première question jusqu’au plan d’action.

  1. Diagnostiquer

    Un questionnaire guidé couvre les domaines clés de votre sécurité. Chaque réponse est enregistrée : faites-le en une ou plusieurs fois.

  2. Scorer

    Les réponses sont pondérées par un référentiel versionné. Vous obtenez un score sur 100, par domaine et global, et un niveau de maturité.

  3. Prioriser

    Les domaines les plus faibles remontent en tête. Le rapport PDF détaille les recommandations, de la plus urgente à la moins urgente.

Du score à l’action

Une fois le diagnostic terminé, ACyRA vous aide à décider, chiffrer et vérifier.

Situez-vous dans votre secteur

Comparez votre score à celui des organisations de votre secteur, domaine par domaine, pour savoir si votre retard est un risque ou la norme.

  • Données anonymisées, sur consentement
  • Aucune moyenne affichée sous 5 organisations

Traduisez le risque en montant

À partir de votre profil et de votre score, ACyRA estime une fourchette de pertes en cas d’incident. Simulez un meilleur score pour chiffrer le gain d’un plan d’action.

  • Trois scénarios : favorable, médian, défavorable
  • Simulation d’amélioration en direct

Vérifiez sur le terrain

Le scan technique confronte vos réponses à la réalité de vos domaines et serveurs. Pour aller plus loin, demandez un test d’intrusion mené par un expert.

  • Ports, certificats, DNS, failles web connues
  • Autorisation obligatoire avant tout test

Prouvez vos progrès

Chaque diagnostic est daté et conservé. Comparez-le au précédent, domaine par domaine, et montrez à votre direction l’effet des actions engagées.

  • Comparaison avec le diagnostic précédent
  • Export PDF et CSV

Une grille de maturité lisible par tous

Le score sur 100 se lit d’un coup d’œil, par votre équipe technique comme par votre direction.

Critique 0 à 25
Mesures absentes ou ponctuelles. Exposition forte.
Insuffisant 26 à 50
Des bases existent, sans cadre ni suivi.
Correct 51 à 75
Pratiques documentées et appliquées.
Avancé 76 à 100
Sécurité maîtrisée, mesurée, améliorée en continu.

Conçu pour un outil de sécurité

Vous nous confiez une vue sensible de votre organisation. ACyRA la traite avec la rigueur qu’elle exige.

  • Autorisation avant tout test

    Aucun scan ni pentest ne démarre sans attestation explicite du propriétaire des cibles.

  • Benchmark anonymisé

    Vos scores n’entrent dans les moyennes qu’avec votre accord, et jamais sous 5 organisations.

  • Double authentification

    Protégez l’accès à vos résultats avec une application d’authentification (TOTP).

  • Vos résultats vous appartiennent

    Rapports PDF et comparaisons CSV téléchargeables à tout moment.

Questions fréquentes

Qui doit répondre au diagnostic ?

Idéalement la personne qui connaît le mieux votre informatique : RSSI, DSI ou responsable IT. Les questions sont rédigées pour être comprises sans être expert, et vous pouvez interrompre le questionnaire pour consulter un collègue.

Combien de temps faut-il prévoir ?

Cela dépend de votre organisation et du nombre de preuves à rassembler. Rien ne presse : chaque réponse est enregistrée automatiquement, vous reprenez exactement là où vous vous étiez arrêté.

Mes réponses sont-elles partagées ?

Non. Elles restent propres à votre organisation. Seul le benchmark agrège des scores, uniquement avec votre consentement, de façon anonymisée et à partir de 5 organisations.

Quelle différence entre le scan et le pentest ?

Le scan est automatique : il recense ce qui est exposé et les failles connues. Le pentest va plus loin : on tente réellement d’exploiter les failles pour mesurer ce qu’un attaquant pourrait obtenir.

Le score est-il comparable d’une année sur l’autre ?

Oui. Chaque diagnostic est rattaché à une version du référentiel, ce qui permet de comparer vos résultats dans le temps et d’expliquer chaque écart.

Votre premier score, aujourd’hui.

Créez votre compte et votre organisation, puis répondez au diagnostic à votre rythme.