Accueil › Guides cybersécurité
Bibliothèque informative · TPE / PME

Guides cybersécurité TPE et PME : incidents, audit et protection

Des guides structurés à partir de publications officielles pour identifier les enjeux, préparer les informations utiles et mieux formuler une demande auprès d’un professionnel indépendant.

Service d’information gratuit. Aucune prestation technique ni conseil personnalisé n’est réalisé sur ce site.

Situations prioritaires

Les contenus les plus proches d’un besoin urgent ou d’une demande de mise en sécurité.

Tous les guides

Les URL existantes sont conservées afin de ne pas perdre leur historique SEO. Les nouveaux sujets sont publiés dans le dossier /guides/.

Aides 2026

Aides et subventions pour un audit cybersécurité PME en 2026

Cyberdépart, Diag Bpifrance, dispositifs régionaux, aides fermées et justificatifs à préparer.

Guide actualisé · 8 minLire le guide →
Chiffres 2026

Chiffres des cyberattaques contre les TPE et PME en 2026

Incidents déclarés, phishing, piratages de comptes, violations de données et protections déployées.

Données officielles · 9 minLire le guide →
Protection

Compte Microsoft 365 compromis en TPE/PME : signes, risques et informations utiles

Compte Microsoft 365 compromis en TPE/PME : signes d’alerte, risques pour la messagerie et les données, éléments à conserver et interlocuteurs possibles.

Guide · 6 minLire le guide →
Incident

Rançongiciels en entreprise : comprendre les signes, les risques et la réponse à l’incident

Rançongiciel en entreprise : fonctionnement, signes d’alerte, risques de chiffrement et d’exfiltration, preuves à conserver, continuité et interlocuteurs.

Guide · 7 minLire le guide →
Incident

Fraude au président et faux RIB : comprendre l’arnaque et sécuriser les virements

Fraude au président, faux RIB et faux ordre de virement : mécanismes, signaux d’alerte, sécurité de la messagerie, procédures de validation et démarches après incident.

Guide · 7 minLire le guide →
Évaluation

Audit cybersécurité PME : périmètre, étapes, livrables et questions à poser

Audit cybersécurité PME : objectifs, périmètre, méthodes, étapes, livrables, qualifications du prestataire et questions à examiner avant la mission.

Guide · 7 minLire le guide →
Évaluation

Diagnostic gratuit MonAideCyber : fonctionnement, limites et suites possibles pour une TPE/PME

MonAideCyber pour TPE et PME : public concerné, déroulement du diagnostic gratuit, six mesures prioritaires, limites et différence avec un audit cybersécurité.

Guide · 7 minLire le guide →
Protection

Sauvegarde 3-2-1 en entreprise : comprendre la méthode, les limites et les tests de restauration

Sauvegarde 3-2-1 en entreprise : principe des trois copies, deux supports et une copie hors site, protection contre les rançongiciels, rétention et tests.

Guide · 7 minLire le guide →
Prestataire

Comment choisir un prestataire en cybersécurité pour une PME : critères, preuves et contrat

Choisir un prestataire cybersécurité pour une PME : définir le besoin, vérifier les compétences, labels, sous-traitance, livrables, tarifs, accès et réversibilité.

Guide · 6 minLire le guide →
Prestataire

Devis cybersécurité PME : dix points à vérifier avant de signer

Devis cybersécurité PME : dix points à vérifier sur le périmètre, les livrables, qualifications, licences, sous-traitants, données, délais, prix et réversibilité.

Guide · 7 minLire le guide →
Protection

Gestionnaire de mots de passe en entreprise : choisir, déployer et récupérer le coffre

Gestionnaire de mots de passe en entreprise : critères de choix, coffre partagé, MFA, récupération, rôles, départs, audit, réversibilité et déploiement auprès des salariés.

Guide · 6 minLire le guide →
Protection

Double authentification en entreprise : quels comptes protéger en priorité ?

Double authentification en entreprise : comptes prioritaires, messagerie, administrateurs, cloud, paiements, récupération, méthodes et exceptions.

Guide · 5 minLire le guide →
Incident

Premières heures après une cyberattaque : informations à préserver et décisions à coordonner

Premières heures après une cyberattaque : chronologie, preuves, systèmes touchés, communication, données personnelles, continuité et préparation de l’assistance.

Guide · 6 minLire le guide →
Incident

Phishing en entreprise : reconnaître les signaux, vérifier et réagir

Phishing en entreprise : signes d’alerte, faux liens, pièces jointes, QR codes, vérification par un autre canal, réaction après un clic et conservation des preuves.

Guide · 6 minLire le guide →
Protection

Sécuriser Microsoft 365 en PME : comptes, administrateurs, messagerie et partage

Sécuriser Microsoft 365 en PME : MFA, comptes administrateur, rôles, messagerie, partage, appareils, journaux, récupération et bonnes pratiques Microsoft.

Guide · 5 minLire le guide →
Secteur et conformité

RGPD et cybersécurité en PME : sécurité, sous-traitants et violations de données

RGPD et cybersécurité PME : obligation de sécurité, minimisation, accès, sauvegardes, sous-traitants, violations de données, documentation et responsabilités.

Guide · 5 minLire le guide →
Secteur et conformité

NIS2 en France : quelles entreprises doivent anticiper et comment se préparer ?

NIS2 en France : entités essentielles et importantes, secteurs, critères, chaîne d’approvisionnement, gouvernance, incidents, ReCyF et préparation des PME.

Guide · 6 minLire le guide →
Prestataire

Cyberassurance pour PME : garanties, exclusions et preuves à préparer

Cyberassurance PME : comprendre les garanties, exclusions, franchises, questionnaires de souscription, preuves de sécurité, déclaration d’incident et assistance prévue.

Guide · 6 minLire le guide →
Protection

Sensibilisation cybersécurité des salariés : programme annuel, signalement et exercices

Sensibilisation cybersécurité des salariés : programme annuel, accueil, rappels, phishing, signalement, exercices, indicateurs, métiers et culture de sécurité.

Guide · 6 minLire le guide →
Incident

Continuité d’activité après un incident cyber : organiser un fonctionnement dégradé

Continuité d’activité après un incident cyber : services prioritaires, fonctionnement dégradé, dépendances, prestataires, communication et préparation de la reprise.

Guide · 5 minLire le guide →
Incident

Après une cyberattaque : obligations, reprise et retour d’expérience pour une PME

Après une cyberattaque en PME : qualification, RGPD, plainte, assurance, reprise, communication, suivi des prestataires, preuves, coûts et retour d’expérience.

Guide · 5 minLire le guide →
Évaluation

Audit ou diagnostic cybersécurité PME : comprendre le périmètre et le niveau d’analyse

Audit ou diagnostic cybersécurité PME : différences, objectifs, périmètre, profondeur des vérifications, livrables et préparation de la mission.

Guide · 6 minLire le guide →
Incident

Compte professionnel piraté : signes, conséquences et informations à préparer

Compte professionnel piraté : signes d’alerte, conséquences pour l’entreprise, éléments à conserver, comptes liés, données personnelles et interlocuteurs.

Guide · 6 minLire le guide →
Prestataire

Contrat de cybersécurité : clauses, responsabilités et points à vérifier

Contrat de cybersécurité : périmètre, responsabilités, confidentialité, sous-traitants, niveaux de service, données, réversibilité et preuves de prestation.

Guide · 5 minLire le guide →
Évaluation

Coût d’un audit cybersécurité PME : comprendre les facteurs qui font varier le prix

Coût d’un audit cybersécurité PME : périmètre, jours d’intervention, tests, livrables, qualifications, déplacements, contre-audit et questions pour comparer les offres.

Guide · 5 minLire le guide →
Secteur et conformité

Cybersécurité des associations : adhérents, bénévoles, dons et outils partagés

Cybersécurité des associations : adhérents, bénévoles, dons, messagerie, comptes partagés, données sensibles, sauvegardes et continuité.

Guide · 6 minLire le guide →
Secteur et conformité

Cybersécurité des cabinets d’architecture : plans, maquettes et échanges de projet

Cybersécurité des cabinets d’architecture : plans, BIM, maquettes 3D, appels d’offres, comptes cloud, partenaires, sauvegardes et continuité des projets.

Guide · 6 minLire le guide →
Prestataire

Cybersécurité des cabinets d’assurance : données clients, contrats et échanges sensibles

Cybersécurité des cabinets d’assurance : dossiers clients, sinistres, pièces justificatives, paiements, messagerie, accès partenaires, sauvegardes et prestataires.

Guide · 5 minLire le guide →
Secteur et conformité

Cybersécurité des cabinets d’avocats : secret professionnel, dossiers et messagerie

Cybersécurité des cabinets d’avocats : secret professionnel, dossiers clients, messagerie, pièces, accès externes, paiements, sauvegardes et continuité.

Guide · 5 minLire le guide →
Protection

Cybersécurité des cabinets d’expertise comptable : dossiers, paie et accès clients

Cybersécurité des cabinets d’expertise comptable : dossiers clients, paie, fiscalité, messagerie, portails, collaborateurs, accès prestataires et continuité.

Guide · 5 minLire le guide →
Protection

Cybersécurité des PME : risques prioritaires, organisation et premières mesures

Cybersécurité des PME : risques prioritaires, comptes, données, sauvegardes, prestataires, sensibilisation, continuité et organisation d’un plan d’action.

Guide · 6 minLire le guide →
Secteur et conformité

Cybersécurité des professionnels de l’immobilier : transactions, mandats et faux RIB

Cybersécurité des professionnels de l’immobilier : mandats, transactions, dossiers locataires, faux RIB, messagerie, extranet, prestataires et sauvegardes.

Guide · 5 minLire le guide →
Secteur et conformité

Cybersécurité d’un site e-commerce : comptes, paiements et données clients

Cybersécurité d’un site e-commerce : administration, paiements, modules, données clients, hébergeur, fraude, sauvegardes, surveillance et reprise.

Guide · 5 minLire le guide →
Secteur et conformité

Cybersécurité par secteur : professions libérales, conseil, industrie et santé

Cybersécurité des professions libérales, cabinets de conseil, industrie et santé : données, accès, production, prestataires, continuité et priorités sectorielles.

Guide · 6 minLire le guide →
Incident

Détection des cyberattaques en PME : alertes, journaux et organisation de la surveillance

Détection des cyberattaques en PME : journaux, alertes, comptes, messagerie, réseau, prestataire, faux positifs, conservation et procédure d’escalade.

Guide · 5 minLire le guide →
Protection

Outils essentiels de cybersécurité pour une PME : fonctions à couvrir avant de choisir

Outils essentiels de cybersécurité pour une PME : protection des postes, mots de passe, MFA, sauvegarde, mises à jour, filtrage, journaux et critères de choix.

Guide · 5 minLire le guide →
Secteur et conformité

Protection des données en entreprise : confidentialité, intégrité et disponibilité

Protection des données en entreprise : cartographie, minimisation, habilitations, échanges, sauvegardes, sous-traitants, violations et continuité.

Guide · 5 minLire le guide →
Protection

Protection du réseau et des accès d’une PME : points de contrôle essentiels

Protection du réseau et des accès d’une PME : inventaire, segmentation, accès distants, Wi-Fi, mises à jour, journaux, prestataires et points de contrôle.

Guide · 5 minLire le guide →
Incident

Protéger les données clients d’une TPE ou PME : accès, conservation et incidents

Protection des données clients d’une TPE ou PME : collecte, accès, conservation, cloud, sous-traitants, sauvegardes, violations et mesures organisationnelles.

Guide · 5 minLire le guide →
Incident

Prévention des cyberattaques en PME : organiser les priorités sans empiler les outils

Prévention des cyberattaques en PME : inventaire, comptes, MFA, mises à jour, sauvegardes, sensibilisation, prestataires, détection et continuité.

Guide · 5 minLire le guide →
Incident

Reprise d’activité informatique après une cyberattaque : restaurer sans réintroduire le risque

Reprise d’activité informatique après cyberattaque : priorités, sauvegardes, reconstruction, tests, accès, données temporaires, communication et retour d’expérience.

Guide · 5 minLire le guide →
Incident

Sensibilisation au phishing en entreprise : construire des réflexes utiles sans piéger les salariés

Sensibilisation au phishing en entreprise : programme, simulations, signalement, fonctions exposées, mesure des résultats et amélioration des procédures.

Guide · 5 minLire le guide →
Protection

Sécuriser les accès internes : mots de passe, comptes partagés et départs de salariés

Sécuriser les accès internes d’une entreprise : comptes nominatifs, mots de passe partagés, gestionnaires, droits administrateur, arrivées et départs de salariés.

Guide · 7 minLire le guide →
Aucun guide ne correspond à cette recherche.

Essayez un terme plus général comme « audit », « compte » ou « sauvegarde ».

Guides pratiques complémentaires

Quatre guides pratiques publiés fin juillet sont désormais intégrés à la bibliothèque et au maillage interne.

Trois parcours de lecture

Une navigation plus simple selon le contexte de l’entreprise.

1

Un incident est en cours

Commencer par les signes observés, la conservation des éléments et les interlocuteurs possibles.

Voir le parcours incident →
2

Faire un premier état des lieux

Distinguer diagnostic de premier niveau, audit et test d’intrusion.

Comparer les démarches →
3

Préparer une demande

Clarifier le périmètre, les données concernées, les livrables et le rôle du prestataire.

Comprendre un devis →
Transparence éditoriale

Des contenus informatifs, sourcés et actualisables

Chaque guide distingue les informations générales issues des organismes publics de toute recommandation personnalisée. Les sources sont affichées, les dates de vérification sont visibles et les contenus sont reliés aux pages les plus proches sans multiplier les doublons.

Consulter la méthode

Décrire une situation