TIMAJE CONSULTING ← Tous les diagnostics express

Ne pas être le prochain cyberattaqué

Pour une PME industrielle, une cyberattaque n'est pas un sujet informatique : c'est un arrêt de production, des clients non livrés, une paie à sortir sans système — et des semaines de reconstruction. Les PME sont devenues la cible par défaut précisément parce qu'elles se pensent trop petites pour intéresser. Douze questions, alignées sur les fondamentaux d'hygiène recommandés par l'ANSSI, pour situer vos défenses réelles — celles qui comptent le jour J.

La vraie questionPas « suis-je une cible ? » mais « combien de jours d'arrêt de production puis-je encaisser ? »
Le point de basculeLa sauvegarde testée et hors d'atteinte est LA différence entre un mauvais week-end et un sinistre
Le facteur humainLa majorité des intrusions commence par un e-mail — la défense la moins chère est un réflexe d'équipe
0 / 12
Thème 1 / 4

Sauvegardes & reprise

1. Vos sauvegardes suivent-elles la règle 3-2-1 (dont une copie hors ligne ou hors site) ?
Une sauvegarde accessible depuis le réseau se chiffre avec le reste le jour de l'attaque.
2. Une restauration complète a-t-elle été TESTÉE dans les 12 derniers mois ?
Une sauvegarde jamais restaurée est une hypothèse, pas une protection.
3. Savez-vous combien de temps il faudrait pour redémarrer (production, paie, facturation) ?
Même un ordre de grandeur discuté en CODIR change les priorités.
Thème 2 / 4

Accès

4. La double authentification (MFA) est-elle active sur la messagerie et les accès distants ?
Le premier verrou, le moins cher, le plus rentable.
5. Les comptes des collaborateurs et prestataires partis sont-ils désactivés sous 48 h ?
Les comptes fantômes sont des portes ouvertes avec les clés dessus.
6. Les droits « administrateur » sont-ils réservés à ceux qui en ont réellement besoin ?
Travailler au quotidien avec un compte admin transforme chaque clic malheureux en incident majeur.
Thème 3 / 4

Humain

7. Vos équipes ont-elles été sensibilisées au phishing dans les 12 derniers mois ?
Trente minutes et quelques exemples réels suffisent à créer le réflexe du doute.
8. Tout changement de RIB fournisseur est-il vérifié par un second canal (appel au numéro connu) ?
La fraude au virement est la plus simple et la plus coûteuse des attaques — et la plus simple à contrer.
9. Un collaborateur qui a cliqué sait-il quoi faire, et ose-t-il le dire immédiatement ?
La honte fait perdre les heures qui comptent. Le signalement sans blâme est une défense.
Thème 4 / 4

Exposition

10. Postes, serveurs et équipements sont-ils tenus à jour (correctifs de sécurité) ?
Les attaques industrialisées exploitent des failles corrigées depuis des mois.
11. Avez-vous un inventaire des systèmes critiques et de qui y accède (y compris prestataires) ?
On ne défend pas ce qu'on n'a pas cartographié — maintenance à distance des machines comprise.
12. Le Wi-Fi invité est-il séparé du réseau de production et de gestion ?
Le portable personnel d'un visiteur n'a rien à faire sur le réseau qui pilote vos machines.

Répondez aux 12 questions pour débloquer votre restitution.

Votre profil est prêt.

Indiquez où envoyer votre restitution détaillée — votre profil s'affiche immédiatement à l'écran.

Merci de renseigner un e-mail valide et de cocher la case de consentement.

Votre score de pratiques
— / 24
—
—

Votre profil par thème

—

Votre restitution détaillée vous est envoyée par e-mail (expéditeur : contact@outils-consultant.fr — vérifiez vos courriers indésirables).

Vos prochaines étapes possibles