Tableau de bord SMSI
Vue d'ensemble de la conformité ISO 27001:2022
Maturité ISO27002
Maturité NIS2
Répartition des risques
Maturité CMM
Matrice des risques
Statut actions
Contrôles par domaine
Risques projets
Évolution des actions
Contrôles ISO27002
Contrôles ISO 27002:2022 par domaine, statut et niveau de maturité
| Réf. | Contrôle | Propriétaire | Statut | Maturité | Dernière évaluation | Preuve |
|---|
Mesures de sécurité NIS2
Évaluation de la maturité CyFun, fonction par fonction, avec responsables et preuves.
| Réf. | Fonction | Description | Responsables | Prochaine revue | Doc | Impl |
|---|
Mesures ReCyF
Conformité aux mesures du référentiel français, objectif par objectif.
| Réf. | Objectif | Mesure | Responsables | Prochaine revue | Cible | Conformité |
|---|
Déclaration d'applicabilité
Conformité ISO 27001:2022 - Clause 6.1.3
| Contrôle | Applicabilité | Implémentation | Risques liés | Documentation | Justification |
|---|
Revue documentaire ISO 27001
Clauses 4 à 10 - Exigences du SMSI et preuves de conformité
| Clause / Exigence | Conformité | Justification | Documentation | Revue |
|---|
Plan d'actions
Actions correctives et d'amélioration issues des risques, audits et non-conformités, avec leurs échéances.
| ID | Action | Lien | Priorité | Statut | Avancement | Échéance | Responsable |
|---|
Risques SMSI
Registre des risques de l'organisation : cotation, traitement et suivi.
| Risque | Impact | Probabilité | Niveau | Actions liées | Traitement | Date CODIR |
|---|
Menaces
Menaces et vulnérabilités pesant sur vos actifs, cotées et reliées aux actions.
| Titre | Impact | Probabilité | Score | Niveau | Traitement | Liens |
|---|
Non-conformités
Écarts constatés lors des audits ou des incidents : analyse, actions et clôture.
| Titre | Type | Statut | Date détection | Responsable | Audit lié | Actions liées |
|---|
Audits
Programme d'audits internes et externes, constats et suites données.
| Titre | Type | Périmètre | Date planifiée | Auditeur | Statut | Actions liées |
|---|
Mapping Transversal des Référentiels
Correspondances entre les référentiels de sécurité
Revues de direction
Comptes rendus des revues de direction (ISO 27001 9.3) : entrées examinées, décisions prises.
| Date | Participants | Entrées | Décisions | Commentaires |
|---|
Parties prenantes
Parties intéressées du SMSI, leurs attentes et les exigences qu'elles imposent (ISO 27001 4.2).
| Nom | Interne / Externe | Rôle | Contact | Responsable | Commentaires |
|---|
Structure documentaire
Politiques, processus, procédures et enregistrements du SMSI, avec leur emplacement.
| Niveau | Type | Outil | Lien |
|---|
KPI
Indicateurs de performance du SMSI et leur progression vers la cible.
| Titre | Description | Commentaire | Progression |
|---|
Budget Cybersécurité
Lignes de dépenses cybersécurité par catégorie, statut et année.
Budget par année
Répartition du budget cybersécurité par exercice
Répartition par catégorie
Part du budget total par catégorie de dépense
Pilotez votre budget cybersécurité par lignes : associez chaque dépense à une catégorie, un responsable, un statut (planifié, engagé, réalisé) et un montant par année. Ajoutez ou renommez les années via « Gérer les années ».
Socle de sécurité
Les 6 piliers structurants
Cadre stratégique priorisé basé sur le top 10 des risques majeurs, stratégie Zero Trust et conformité NIS2.
Actifs critiques
Services et processus critiques (valeurs métier) — inventaire et exigences de continuité.
Actifs critiques
| Priorité | Actif | Type | Criticité | C / I / D | RTO / RPO | Propriétaire |
|---|
Inventaire des analyses
Suivi des analyses de risques projets et recommandations associées.
| Nom du Projet | Bénéficiaire | Description du Projet | Date de réalisation | Statut | Priorité | Note |
|---|
Gestion des analyses
Conduisez vos analyses de risques pas à pas et suivez leur cycle de vie.
Matrices d'impacts
Définissez et personnalisez vos matrices d'impact pour l'analyse de risques.
Paramètres
Configuration, sauvegardes et synchronisation serveur.