Outil gratuit · ISO/IEC 27001:2022 · Résultat immédiat

Diagnostic de maturité ISO 27001Évaluez votre niveau de sécurité de l'information en 5 minutes

Cet outil d'auto-évaluation gratuit positionne votre organisation sur les 7 domaines clés d'ISO/IEC 27001:2022. En répondant à 16 questions, vous obtenez immédiatement un score sur 100, un radar de maturité par domaine, et les actions prioritaires pour progresser vers la certification.

À qui s'adresse ce diagnostic ?

Ce diagnostic est conçu pour les DSI, RSSI, Risk Managers, responsables conformité et dirigeants d'organisations marocaines souhaitant évaluer leur posture sécurité. Il est particulièrement utile avant d'engager un projet de certification ISO 27001, lors d'une revue de direction annuelle, ou pour répondre à une exigence client ou réglementaire (DNSSI, appels d'offres). Aucune expertise technique préalable n'est requise.

Que produit le diagnostic ?

Le résultat est immédiat et visible à l'écran : un score global /100, le niveau de maturité correspondant (Initial à Optimisé), un radar visuel par domaine et les 3 forces et 3 axes prioritaires de votre organisation. En soumettant vos coordonnées, vous recevez unrapport détaillé par e-mail incluant l'analyse des écarts et un plan d'action priorisé.

Quels domaines ISO 27001 sont évalués ?

Le diagnostic couvre les 7 domaines fondamentaux d'ISO/IEC 27001:2022 :gouvernance (politique, rôles, revue de direction),gestion des risques (analyse, SOA, plan de traitement),ressources humaines (sensibilisation, clauses contractuelles),sécurité physique, sécurité technologique(accès, chiffrement, surveillance), gestion des incidentset conformité réglementaire (Loi 05-20, DNSSI, CNDP). Les pondérations reflètent l'importance relative de chaque domaine dans la norme.

Comment est calculé le score de maturité ?

Chaque réponse est notée de 0 (inexistant) à 4 (maîtrisé). Le score par domaine est la moyenne normalisée sur 100. Le score global est une moyenne pondérée des 7 domaines — gouvernance, risques et technologique pèsent 20 % chacun, organisation/RH 11 %, incidents et conformité 12 % chacun, physique 5 %. Le calcul est entièrementcôté client, instantané et confidentiel jusqu'à la demande de rapport.

Comment se répartit la pondération des 7 domaines évalués ?

Trois domaines pèsent chacun 20 % du score global — ce sont ceux sur lesquels vos réponses ont le plus d'impact.

Les sept domaines du diagnostic de maturité ISO 27001 et leurs pondérations Sept domaines d'évaluation présentés en barres proportionnelles à leur poids dans le score global : gouvernance vingt pour cent, gestion des risques vingt pour cent, sécurité technologique vingt pour cent, incidents et continuité douze pour cent, conformité et fournisseurs douze pour cent, organisation et ressources humaines onze pour cent, sécurité physique cinq pour cent. Chaque ligne précise ce qui est évalué dans le domaine. Domaine Poids dans le score Ce qui est évalué Gouvernance 20 % Politique, périmètre, rôles Gestion des risques 20 % Analyse, traitement, SoA Sécurité technologique 20 % Accès, journaux, sauvegardes Incidents, continuité 12 % Procédure, BIA, PCA Conformité, tiers 12 % Exigences légales, fournisseurs Organisation, RH 11 % Sensibilisation, départs Sécurité physique 5 % Zones sensibles, traçabilité Gouvernance et risques pèsent 40 % à eux seuls. Un parc technique irréprochable sans SMSI formalisé plafonne le score — c'est ce qui bloque en audit.

Évaluez votre maturité ISO 27001

16 questions · 7 domaines · Résultat immédiat

Gratuit

Sans création de compte

5 minutes

Répondez à votre rythme

Rapport personnalisé

Radar + plan d'action

Benchmark sectoriel

Positionnez-vous

Ce diagnostic évalue votre positionnement sur les 7 domaines ISO/IEC 27001:2022 : gouvernance, gestion des risques, ressources humaines, sécurité physique, sécurité technologique, gestion des incidents et conformité réglementaire.

Données protégées · Conforme loi 09-08 · Sans engagement

Questions fréquentes sur le diagnostic ISO 27001