Diagnostic de maturité ISO 27001Évaluez votre niveau de sécurité de l'information en 5 minutes
Cet outil d'auto-évaluation gratuit positionne votre organisation sur les 7 domaines clés d'ISO/IEC 27001:2022. En répondant à 16 questions, vous obtenez immédiatement un score sur 100, un radar de maturité par domaine, et les actions prioritaires pour progresser vers la certification.
À qui s'adresse ce diagnostic ?
Ce diagnostic est conçu pour les DSI, RSSI, Risk Managers, responsables conformité et dirigeants d'organisations marocaines souhaitant évaluer leur posture sécurité. Il est particulièrement utile avant d'engager un projet de certification ISO 27001, lors d'une revue de direction annuelle, ou pour répondre à une exigence client ou réglementaire (DNSSI, appels d'offres). Aucune expertise technique préalable n'est requise.
Que produit le diagnostic ?
Le résultat est immédiat et visible à l'écran : un score global /100, le niveau de maturité correspondant (Initial à Optimisé), un radar visuel par domaine et les 3 forces et 3 axes prioritaires de votre organisation. En soumettant vos coordonnées, vous recevez unrapport détaillé par e-mail incluant l'analyse des écarts et un plan d'action priorisé.
Quels domaines ISO 27001 sont évalués ?
Le diagnostic couvre les 7 domaines fondamentaux d'ISO/IEC 27001:2022 :gouvernance (politique, rôles, revue de direction),gestion des risques (analyse, SOA, plan de traitement),ressources humaines (sensibilisation, clauses contractuelles),sécurité physique, sécurité technologique(accès, chiffrement, surveillance), gestion des incidentset conformité réglementaire (Loi 05-20, DNSSI, CNDP). Les pondérations reflètent l'importance relative de chaque domaine dans la norme.
Comment est calculé le score de maturité ?
Chaque réponse est notée de 0 (inexistant) à 4 (maîtrisé). Le score par domaine est la moyenne normalisée sur 100. Le score global est une moyenne pondérée des 7 domaines — gouvernance, risques et technologique pèsent 20 % chacun, organisation/RH 11 %, incidents et conformité 12 % chacun, physique 5 %. Le calcul est entièrementcôté client, instantané et confidentiel jusqu'à la demande de rapport.
Comment se répartit la pondération des 7 domaines évalués ?
Trois domaines pèsent chacun 20 % du score global — ce sont ceux sur lesquels vos réponses ont le plus d'impact.
Évaluez votre maturité ISO 27001
16 questions · 7 domaines · Résultat immédiat
Gratuit
Sans création de compte
5 minutes
Répondez à votre rythme
Rapport personnalisé
Radar + plan d'action
Benchmark sectoriel
Positionnez-vous
Ce diagnostic évalue votre positionnement sur les 7 domaines ISO/IEC 27001:2022 : gouvernance, gestion des risques, ressources humaines, sécurité physique, sécurité technologique, gestion des incidents et conformité réglementaire.
Données protégées · Conforme loi 09-08 · Sans engagement
Questions fréquentes sur le diagnostic ISO 27001
- Non. Ce diagnostic est un outil d'auto-évaluation rapide destiné à vous positionner sur les grandes dimensions ISO 27001:2022 et à identifier vos axes prioritaires. Il n'a pas la valeur probante d'un audit de certification conduit par un organisme accrédité. En revanche, il constitue une excellente première étape : il vous permet de mesurer l'écart avec la norme avant d'engager un projet de mise en conformité ou de certification accompagné.
- Le diagnostic comprend 5 questions de qualification (secteur, taille, rôle…) et 16 questions techniques réparties sur 7 domaines ISO 27001:2022. La durée moyenne de complétion est de 5 à 8 minutes. Les questions sont posées une à la fois avec une échelle de maturité en 5 niveaux : vous n'avez pas besoin de documentation préparée pour y répondre.
- Chaque question est notée de 0 (Inexistant) à 4 (Maîtrisé). Le score d'un domaine est la moyenne des réponses, normalisée sur 100. Le score global est une moyenne pondérée des 7 domaines, selon leur importance dans la norme ISO 27001:2022 : la gouvernance, les risques et la sécurité technologique pèsent chacun 20 %, l'organisation et les ressources humaines 11 %, la gestion des incidents et la conformité 12 % chacune, et la sécurité physique 5 %.
- Le rapport personnalisé comprend : votre score global sur 100 avec le niveau de maturité correspondant, le radar de maturité par domaine, une analyse des écarts pour chaque domaine (points forts et axes d'amélioration), un plan d'action priorisé avec les contrôles ISO 27001:2022 à traiter en priorité, et une estimation indicative du niveau d'effort pour les domaines les plus critiques. En version initiale, le rapport est envoyé par e-mail structuré.
- Non. Le diagnostic est conçu pour être réalisé par tout professionnel impliqué dans la sécurité ou la gouvernance de l'information : DSI, RSSI, DG, Risk Manager ou responsable conformité. Les questions sont formulées en français opérationnel et accompagnées d'une description détaillée de chaque niveau de maturité. Aucune connaissance préalable de la norme ISO 27001 n'est requise pour y répondre.
- Le diagnostic utilise une échelle de maturité inspirée du modèle CMMI, adaptée au contexte ISO 27001:2022 : Niveau 0 – Inexistant : aucune pratique formalisée ; Niveau 1 – Initial : pratiques ad hoc et réactives ; Niveau 2 – En développement : processus partiellement formalisés ; Niveau 3 – Défini : pratiques documentées, reproductibles, SMSI structuré ; Niveau 4 – Maîtrisé : sécurité mesurée et pilotée par indicateurs. Le score global est ensuite mappé sur 5 niveaux (Initial 0-20, En développement 21-40, Défini 41-60, Maîtrisé 61-80, Optimisé 81-100).
- Oui. Les réponses au questionnaire sont calculées entièrement côté client (dans votre navigateur) : aucune donnée n'est envoyée à nos serveurs tant que vous n'avez pas soumis le formulaire de demande de rapport. Lorsque vous demandez le rapport, vos coordonnées et les résultats du diagnostic sont transmis de manière sécurisée (HTTPS) et traités conformément à la loi 09-08 relative à la protection des données personnelles au Maroc et à la politique de confidentialité de 3 Digits.
- Le diagnostic évalue 7 domaines alignés sur ISO/IEC 27001:2022 : (1) Gouvernance & Engagement de la direction (clauses 4-6, Annexe A.5) ; (2) Gestion des risques (clause 6.1, 8.2-8.3) ; (3) Organisation & Ressources humaines (Annexe A.6) ; (4) Sécurité physique & Environnementale (Annexe A.7) ; (5) Sécurité technologique — accès, chiffrement, journalisation (Annexe A.8) ; (6) Gestion des incidents & Continuité (Annexe A.5.24-A.5.28) ; (7) Conformité & Relations fournisseurs (clause 6.1.3, Annexe A.5.31-A.5.36).