Situations prioritaires
Les contenus les plus proches d’un besoin urgent ou d’une demande de mise en sécurité.
Compte Microsoft 365 compromis : signes et informations utiles
Comprendre les signaux observés, les enjeux pour la messagerie et les éléments utiles à préparer.
Lire le guide →RançongicielRançongiciel dans une PME : comprendre le blocage et les enjeux
Les conséquences possibles sur les serveurs, les sauvegardes, l’activité et les preuves numériques.
Lire le guide →FraudeFraude au faux RIB : pourquoi une facture peut être détournée
Identifier les scénarios de modification de coordonnées bancaires et les contrôles organisationnels décrits par les sources publiques.
Lire le guide →Tous les guides
Les URL existantes sont conservées afin de ne pas perdre leur historique SEO. Les nouveaux sujets sont publiés dans le dossier /guides/.
Aides et subventions pour un audit cybersécurité PME en 2026
Cyberdépart, Diag Bpifrance, dispositifs régionaux, aides fermées et justificatifs à préparer.
Lire le guide →Chiffres 2026Chiffres des cyberattaques contre les TPE et PME en 2026
Incidents déclarés, phishing, piratages de comptes, violations de données et protections déployées.
Lire le guide →ProtectionCompte Microsoft 365 compromis en TPE/PME : signes, risques et informations utiles
Compte Microsoft 365 compromis en TPE/PME : signes d’alerte, risques pour la messagerie et les données, éléments à conserver et interlocuteurs possibles.
Lire le guide →IncidentRançongiciels en entreprise : comprendre les signes, les risques et la réponse à l’incident
Rançongiciel en entreprise : fonctionnement, signes d’alerte, risques de chiffrement et d’exfiltration, preuves à conserver, continuité et interlocuteurs.
Lire le guide →IncidentFraude au président et faux RIB : comprendre l’arnaque et sécuriser les virements
Fraude au président, faux RIB et faux ordre de virement : mécanismes, signaux d’alerte, sécurité de la messagerie, procédures de validation et démarches après incident.
Lire le guide →ÉvaluationAudit cybersécurité PME : périmètre, étapes, livrables et questions à poser
Audit cybersécurité PME : objectifs, périmètre, méthodes, étapes, livrables, qualifications du prestataire et questions à examiner avant la mission.
Lire le guide →ÉvaluationDiagnostic gratuit MonAideCyber : fonctionnement, limites et suites possibles pour une TPE/PME
MonAideCyber pour TPE et PME : public concerné, déroulement du diagnostic gratuit, six mesures prioritaires, limites et différence avec un audit cybersécurité.
Lire le guide →ProtectionSauvegarde 3-2-1 en entreprise : comprendre la méthode, les limites et les tests de restauration
Sauvegarde 3-2-1 en entreprise : principe des trois copies, deux supports et une copie hors site, protection contre les rançongiciels, rétention et tests.
Lire le guide →PrestataireComment choisir un prestataire en cybersécurité pour une PME : critères, preuves et contrat
Choisir un prestataire cybersécurité pour une PME : définir le besoin, vérifier les compétences, labels, sous-traitance, livrables, tarifs, accès et réversibilité.
Lire le guide →PrestataireDevis cybersécurité PME : dix points à vérifier avant de signer
Devis cybersécurité PME : dix points à vérifier sur le périmètre, les livrables, qualifications, licences, sous-traitants, données, délais, prix et réversibilité.
Lire le guide →ProtectionGestionnaire de mots de passe en entreprise : choisir, déployer et récupérer le coffre
Gestionnaire de mots de passe en entreprise : critères de choix, coffre partagé, MFA, récupération, rôles, départs, audit, réversibilité et déploiement auprès des salariés.
Lire le guide →ProtectionDouble authentification en entreprise : quels comptes protéger en priorité ?
Double authentification en entreprise : comptes prioritaires, messagerie, administrateurs, cloud, paiements, récupération, méthodes et exceptions.
Lire le guide →IncidentPremières heures après une cyberattaque : informations à préserver et décisions à coordonner
Premières heures après une cyberattaque : chronologie, preuves, systèmes touchés, communication, données personnelles, continuité et préparation de l’assistance.
Lire le guide →IncidentPhishing en entreprise : reconnaître les signaux, vérifier et réagir
Phishing en entreprise : signes d’alerte, faux liens, pièces jointes, QR codes, vérification par un autre canal, réaction après un clic et conservation des preuves.
Lire le guide →ProtectionSécuriser Microsoft 365 en PME : comptes, administrateurs, messagerie et partage
Sécuriser Microsoft 365 en PME : MFA, comptes administrateur, rôles, messagerie, partage, appareils, journaux, récupération et bonnes pratiques Microsoft.
Lire le guide →Secteur et conformitéRGPD et cybersécurité en PME : sécurité, sous-traitants et violations de données
RGPD et cybersécurité PME : obligation de sécurité, minimisation, accès, sauvegardes, sous-traitants, violations de données, documentation et responsabilités.
Lire le guide →Secteur et conformitéNIS2 en France : quelles entreprises doivent anticiper et comment se préparer ?
NIS2 en France : entités essentielles et importantes, secteurs, critères, chaîne d’approvisionnement, gouvernance, incidents, ReCyF et préparation des PME.
Lire le guide →PrestataireCyberassurance pour PME : garanties, exclusions et preuves à préparer
Cyberassurance PME : comprendre les garanties, exclusions, franchises, questionnaires de souscription, preuves de sécurité, déclaration d’incident et assistance prévue.
Lire le guide →ProtectionSensibilisation cybersécurité des salariés : programme annuel, signalement et exercices
Sensibilisation cybersécurité des salariés : programme annuel, accueil, rappels, phishing, signalement, exercices, indicateurs, métiers et culture de sécurité.
Lire le guide →IncidentContinuité d’activité après un incident cyber : organiser un fonctionnement dégradé
Continuité d’activité après un incident cyber : services prioritaires, fonctionnement dégradé, dépendances, prestataires, communication et préparation de la reprise.
Lire le guide →IncidentAprès une cyberattaque : obligations, reprise et retour d’expérience pour une PME
Après une cyberattaque en PME : qualification, RGPD, plainte, assurance, reprise, communication, suivi des prestataires, preuves, coûts et retour d’expérience.
Lire le guide →ÉvaluationAudit ou diagnostic cybersécurité PME : comprendre le périmètre et le niveau d’analyse
Audit ou diagnostic cybersécurité PME : différences, objectifs, périmètre, profondeur des vérifications, livrables et préparation de la mission.
Lire le guide →IncidentCompte professionnel piraté : signes, conséquences et informations à préparer
Compte professionnel piraté : signes d’alerte, conséquences pour l’entreprise, éléments à conserver, comptes liés, données personnelles et interlocuteurs.
Lire le guide →PrestataireContrat de cybersécurité : clauses, responsabilités et points à vérifier
Contrat de cybersécurité : périmètre, responsabilités, confidentialité, sous-traitants, niveaux de service, données, réversibilité et preuves de prestation.
Lire le guide →ÉvaluationCoût d’un audit cybersécurité PME : comprendre les facteurs qui font varier le prix
Coût d’un audit cybersécurité PME : périmètre, jours d’intervention, tests, livrables, qualifications, déplacements, contre-audit et questions pour comparer les offres.
Lire le guide →Secteur et conformitéCybersécurité des associations : adhérents, bénévoles, dons et outils partagés
Cybersécurité des associations : adhérents, bénévoles, dons, messagerie, comptes partagés, données sensibles, sauvegardes et continuité.
Lire le guide →Secteur et conformitéCybersécurité des cabinets d’architecture : plans, maquettes et échanges de projet
Cybersécurité des cabinets d’architecture : plans, BIM, maquettes 3D, appels d’offres, comptes cloud, partenaires, sauvegardes et continuité des projets.
Lire le guide →PrestataireCybersécurité des cabinets d’assurance : données clients, contrats et échanges sensibles
Cybersécurité des cabinets d’assurance : dossiers clients, sinistres, pièces justificatives, paiements, messagerie, accès partenaires, sauvegardes et prestataires.
Lire le guide →Secteur et conformitéCybersécurité des cabinets d’avocats : secret professionnel, dossiers et messagerie
Cybersécurité des cabinets d’avocats : secret professionnel, dossiers clients, messagerie, pièces, accès externes, paiements, sauvegardes et continuité.
Lire le guide →ProtectionCybersécurité des cabinets d’expertise comptable : dossiers, paie et accès clients
Cybersécurité des cabinets d’expertise comptable : dossiers clients, paie, fiscalité, messagerie, portails, collaborateurs, accès prestataires et continuité.
Lire le guide →ProtectionCybersécurité des PME : risques prioritaires, organisation et premières mesures
Cybersécurité des PME : risques prioritaires, comptes, données, sauvegardes, prestataires, sensibilisation, continuité et organisation d’un plan d’action.
Lire le guide →Secteur et conformitéCybersécurité des professionnels de l’immobilier : transactions, mandats et faux RIB
Cybersécurité des professionnels de l’immobilier : mandats, transactions, dossiers locataires, faux RIB, messagerie, extranet, prestataires et sauvegardes.
Lire le guide →Secteur et conformitéCybersécurité d’un site e-commerce : comptes, paiements et données clients
Cybersécurité d’un site e-commerce : administration, paiements, modules, données clients, hébergeur, fraude, sauvegardes, surveillance et reprise.
Lire le guide →Secteur et conformitéCybersécurité par secteur : professions libérales, conseil, industrie et santé
Cybersécurité des professions libérales, cabinets de conseil, industrie et santé : données, accès, production, prestataires, continuité et priorités sectorielles.
Lire le guide →IncidentDétection des cyberattaques en PME : alertes, journaux et organisation de la surveillance
Détection des cyberattaques en PME : journaux, alertes, comptes, messagerie, réseau, prestataire, faux positifs, conservation et procédure d’escalade.
Lire le guide →ProtectionOutils essentiels de cybersécurité pour une PME : fonctions à couvrir avant de choisir
Outils essentiels de cybersécurité pour une PME : protection des postes, mots de passe, MFA, sauvegarde, mises à jour, filtrage, journaux et critères de choix.
Lire le guide →Secteur et conformitéProtection des données en entreprise : confidentialité, intégrité et disponibilité
Protection des données en entreprise : cartographie, minimisation, habilitations, échanges, sauvegardes, sous-traitants, violations et continuité.
Lire le guide →ProtectionProtection du réseau et des accès d’une PME : points de contrôle essentiels
Protection du réseau et des accès d’une PME : inventaire, segmentation, accès distants, Wi-Fi, mises à jour, journaux, prestataires et points de contrôle.
Lire le guide →IncidentProtéger les données clients d’une TPE ou PME : accès, conservation et incidents
Protection des données clients d’une TPE ou PME : collecte, accès, conservation, cloud, sous-traitants, sauvegardes, violations et mesures organisationnelles.
Lire le guide →IncidentPrévention des cyberattaques en PME : organiser les priorités sans empiler les outils
Prévention des cyberattaques en PME : inventaire, comptes, MFA, mises à jour, sauvegardes, sensibilisation, prestataires, détection et continuité.
Lire le guide →IncidentReprise d’activité informatique après une cyberattaque : restaurer sans réintroduire le risque
Reprise d’activité informatique après cyberattaque : priorités, sauvegardes, reconstruction, tests, accès, données temporaires, communication et retour d’expérience.
Lire le guide →IncidentSensibilisation au phishing en entreprise : construire des réflexes utiles sans piéger les salariés
Sensibilisation au phishing en entreprise : programme, simulations, signalement, fonctions exposées, mesure des résultats et amélioration des procédures.
Lire le guide →ProtectionSécuriser les accès internes : mots de passe, comptes partagés et départs de salariés
Sécuriser les accès internes d’une entreprise : comptes nominatifs, mots de passe partagés, gestionnaires, droits administrateur, arrivées et départs de salariés.
Lire le guide →Essayez un terme plus général comme « audit », « compte » ou « sauvegarde ».
Guides pratiques complémentaires
Quatre guides pratiques publiés fin juillet sont désormais intégrés à la bibliothèque et au maillage interne.
Trois parcours de lecture
Une navigation plus simple selon le contexte de l’entreprise.
Un incident est en cours
Commencer par les signes observés, la conservation des éléments et les interlocuteurs possibles.
Voir le parcours incident →Faire un premier état des lieux
Distinguer diagnostic de premier niveau, audit et test d’intrusion.
Comparer les démarches →Préparer une demande
Clarifier le périmètre, les données concernées, les livrables et le rôle du prestataire.
Comprendre un devis →Des contenus informatifs, sourcés et actualisables
Chaque guide distingue les informations générales issues des organismes publics de toute recommandation personnalisée. Les sources sont affichées, les dates de vérification sont visibles et les contenus sont reliés aux pages les plus proches sans multiplier les doublons.