GUIDE PRATIQUE / QUESTIONNAIRE SÉCURITÉ CLIENT

Préparer un dossier cyber que votre client peut comprendre.

Un client vous demande comment vous protégez ses informations. Avant de répondre ligne par ligne, réunissez un socle qui décrit précisément vos pratiques.

1. Délimiter la réponse

Indiquez le service vendu, les équipes concernées et les systèmes utilisés. Évitez une affirmation couvrant toute votre entreprise si vous ne connaissez qu’une partie de son fonctionnement.

2. Décrire les contrôles existants

Commencez par les accès, les sauvegardes, les mises à jour et les incidents. Pour chaque sujet, distinguez ce qui est en place, partiel, absent, à vérifier ou hors périmètre. Une exception doit rester visible.

3. Retrouver les justificatifs

Une référence à une politique datée, une configuration ou un test de restauration permet à votre équipe de retrouver la source. N’envoyez pas de mots de passe, de clés ni de captures contenant des secrets. La référence seule ne prouve pas que le contrôle fonctionne.

4. Préparer les corrections

Attribuez un responsable et une date réaliste aux écarts. Ne transformez pas une action prévue en pratique déjà effective. Vous pouvez indiquer un objectif au client en le distinguant clairement d’un résultat acquis.

5. Relire les engagements

Faites vérifier les réponses par le responsable du périmètre. Confirmez les destinataires et le canal d’envoi. Conservez une version du dossier transmis pour éviter de donner des réponses incohérentes lors d’une prochaine demande.

Exemple fictif : la double authentification

« La double authentification est activée pour la messagerie et les comptes administrateurs. Deux outils internes restent à couvrir. La revue du périmètre a été effectuée le 12 septembre 2026. » Cette formulation précise une limite. Elle ne permet pas de répondre « oui, sur tous les services ».

Votre dossier en pratique

L’atelier Preuvale propose 24 contrôles expliqués, les références de justificatifs et un plan d’action. Vous pouvez exporter vos réponses et les réutiliser. Le traitement du dossier reste dans votre navigateur.

Créer mon dossier gratuit ou explorer un dossier fictif.

Repères méthodologiques : NIST SP 1300. Ce guide ne remplace ni un audit ni une analyse des obligations propres à votre activité.

Tous les guides PME · Faire accompagner mon diagnostic cyber et IA