Diagnostic cybersécurité gratuit – Dispositif MonAideCyber (ANSSI)
Diagnostic cybersécurité gratuit réalisé dans le cadre du dispositif national MonAideCyber, porté par l’ANSSI, pour aider les petites structures à engager une première démarche de sécurisation.
Un Aidant cyber vous accompagne pendant environ 1h30 pour faire le point sur votre organisation, vos usages numériques et vos principaux risques, puis vous remet des recommandations prioritaires adaptées à votre situation.
Service gratuit, sans engagement, non intrusif et réalisé dans une démarche non lucrative. Il ne s’agit pas d’un audit technique, d’un test d’intrusion ou d’une réponse à incident.
Le diagnostic MonAideCyber est un accompagnement gratuit de premier niveau pour faire le point sur la cybersécurité de votre structure et identifier les premières actions concrètes à mettre en œuvre.
- Format : échange accompagné en visio ou sur site selon localisation et disponibilités
- Durée indicative : environ 1h30
- Tarif : gratuit, dans le cadre du dispositif MonAideCyber
- Approche : non intrusive, sans test d’intrusion, sans scan offensif et sans exploitation de faille
Objectif
Faire le point sur le niveau de cybersécurité de votre organisation et identifier les actions prioritaires à mettre en œuvre pour réduire rapidement votre exposition aux risques numériques.
Ce diagnostic s’inscrit dans le cadre du dispositif national MonAideCyber, porté par l’ANSSI. Il vise à aider les structures qui souhaitent passer à l’action, avec une approche simple, concrète et adaptée à leur niveau de maturité.
Pour qui ?
- Petites structures publiques, privées ou associatives qui souhaitent initier une première démarche cybersécurité.
- TPE, PME, associations, collectivités de proximité, cabinets, professions libérales et structures professionnelles éligibles au dispositif.
- Organisations qui veulent une vision claire, simple et actionnable de leurs risques principaux.
- Structures qui n’ont pas encore réalisé d’audit cybersécurité approfondi et qui souhaitent savoir par où commencer.
Périmètre standard
- 1 diagnostic accompagné dans le cadre du dispositif MonAideCyber.
- Durée indicative : environ 1h30.
- Format : en visio ou sur site selon préférences, localisation et disponibilités.
- Échange structuré autour de vos usages numériques, de votre organisation et de vos pratiques de sécurité.
- Approche non intrusive : aucun test d’intrusion, aucun scan offensif, aucune exploitation de faille.
- Diagnostic de premier niveau, destiné à identifier des actions concrètes et prioritaires.
Livrables
- Une vision synthétique de votre niveau de maturité cybersécurité.
- Une liste de recommandations prioritaires adaptées à votre situation.
- Un plan d’actions concret pour savoir quoi traiter en premier.
- Des ressources ou orientations utiles pour poursuivre votre démarche de sécurisation.
Déroulé / Comment ça se passe
- Vous effectuez une demande de diagnostic ou une prise de contact.
- Un rendez-vous est planifié selon vos disponibilités et le format retenu.
- Le diagnostic est réalisé avec un Aidant cyber à partir d’un échange structuré.
- Vos pratiques et usages numériques sont passés en revue : accès, postes, sauvegardes, messagerie, prestataires, sensibilisation, réaction à incident.
- Une restitution vous permet d’identifier les actions prioritaires à mener.
Délais & disponibilité
- Diagnostic réalisé sur rendez-vous.
- Format possible en visio ou sur site selon votre localisation et les disponibilités.
- La durée indicative de la séance est d’environ 1h30.
- Le délai de planification dépend des disponibilités de l’Aidant cyber et de la structure bénéficiaire.
Pré-requis
- Prévoir environ 1h30 avec une personne décisionnaire et/ou une personne connaissant l’organisation informatique.
- Avoir une vision globale de votre structure : nombre de postes, utilisateurs, messagerie, sauvegardes, prestataire IT, outils principaux.
- Aucun accès technique sensible n’est obligatoire pour réaliser le diagnostic.
Confidentialité, neutralité & conservation
- Le diagnostic est réalisé dans une démarche gratuite, non lucrative et sans engagement commercial.
- Les informations partagées sont limitées au strict nécessaire pour comprendre votre situation et formuler des recommandations utiles.
- Les recommandations restent indépendantes : vous êtes libre de les mettre en œuvre vous-même, avec votre prestataire habituel ou avec le prestataire de votre choix.
- Les notes de travail sont conservées uniquement pendant la durée nécessaire au suivi, puis supprimées au plus tard 6 mois après la séance, sauf demande contraire ou contrainte particulière.
- Une suppression anticipée peut être demandée lorsque cela reste compatible avec le suivi éventuel.
Limites / Hors périmètre
- Ce diagnostic n’est pas un audit technique approfondi.
- Il ne s’agit pas d’un test d’intrusion, d’une analyse forensique ou d’une réponse à incident.
- Il ne comprend aucune intrusion technique, aucun scan offensif et aucune exploitation de faille.
- Il ne remplace pas une démarche de conformité, une certification ou un audit cybersécurité complet.
- Il vise à fournir un point de départ clair, priorisé et pragmatique.
Besoin d’un accompagnement plus complet ?
Le diagnostic MonAideCyber permet d’identifier les premières priorités. Si votre structure souhaite ensuite aller plus loin avec un audit plus approfondi, un plan d’action détaillé ou une intervention technique, des prestations complémentaires peuvent être envisagées séparément.
Le choix de ces prestations reste libre : vous pouvez les réaliser en interne, avec votre prestataire habituel ou avec le prestataire de votre choix.
Aller plus loin
- Audit Flash Cybersécurité – TPE/PME (1 à 20 postes)
- Audit Complet & Plan d’Action Cybersécurité – PME
- Réponse à incident cyber entreprise – Pack 1 jour
FAQ
Est-ce vraiment gratuit ?
Oui. Le diagnostic est proposé gratuitement dans le cadre du dispositif MonAideCyber.
Est-ce que je m’engage à acheter une prestation ensuite ?
Non. Le diagnostic est gratuit, sans engagement commercial. Vous êtes libre de mettre en œuvre les recommandations vous-même, avec votre prestataire habituel ou avec le prestataire de votre choix.
Est-ce intrusif ?
Non. Il n’y a pas de test d’intrusion, pas d’exploitation de faille, pas de scan offensif et pas d’accès technique sensible obligatoire.
Que vais-je recevoir ?
Vous recevez une vision synthétique de votre situation et des recommandations prioritaires pour améliorer votre niveau de sécurité.
Est-ce adapté à une très petite structure ?
Oui, si votre structure est éligible au dispositif et souhaite engager une première démarche cybersécurité. Le diagnostic est particulièrement adapté aux organisations qui veulent savoir par où commencer.
Est-ce adapté si nous sommes déjà en crise cyber ?
Non. En cas d’incident en cours, de chiffrement, de suspicion de compromission ou de paralysie informatique, il faut privilégier une réponse à incident plutôt qu’un diagnostic de premier niveau.
Que faire après ce diagnostic ?
Vous pouvez mettre en œuvre les actions recommandées vous-même, avec votre prestataire habituel, ou demander un accompagnement complémentaire si vous souhaitez aller plus loin.