DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    Menaces & IA : 15 dérives et avancées clés du 16 septembre 2026 (dont OpenAI)
  • Main d'un conducteur appuyant sur le volant d'un véhicule, illustrant le vol de millions de permis de conduire lié à IDScan.
    IDScan confirme le vol de 153 millions de permis de conduire
  • Un professionnel de la cybersécurité est assis à un bureau en bois, concentré sur son ordinateur portable. L'écran affiche la CRA Single Reporting Platform de l'ENISA. Il remplit le formulaire de signalement pour une vulnérabilité activement exploitée. L'utilisateur tape une description détaillée dans un champ de texte et indique un ID CVE. C'est l'interface de la plateforme de signalement de l'ENISA.
    Cyber Resilience Act : l’ENISA ouvre le guichet unique d’alerte SRP
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Ransomwares & piratages : 14 cyberattaques d’ampleur du 15 septembre 2026 (dont ClickFix)
  • Un radar de cybersécurité pour identifier les vulnérabilités
    Alertes zero-day : 14 vulnérabilités critiques du 14 septembre 2026 (dont GitLab)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

Évaluation de maturité Cyber Resilience Act (CRA) pour PME

Outil gratuit d’auto-évaluation CRA (Cyber Resilience Act) pour PME, basé sur le modèle ENISA : résultat immédiat, aucune donnée conservée.

Le Cyber Resilience Act (CRA) impose aux fabricants de produits numériques de nouvelles obligations de cybersécurité — et la plupart des PME concernées ne savent pas où elles en sont. Cette évaluation reprend fidèlement le modèle officiel de maturité de l’ENISA, l’agence de l’Union européenne pour la cybersécurité, traduit en français par DCOD : 25 questions réparties sur 5 domaines (gouvernance, gestion des risques, vulnérabilités, cycle de vie produit, compétences). Répondez à votre rythme et obtenez immédiatement votre score de maturité, votre positionnement (Basique / Intermédiaire / Avancé) et une checklist d’actions concrètes pour progresser.

Chargement du questionnaire...

Ce que couvre l'évaluation

L'évaluation parcourt cinq domaines de la cyber-résilience des produits, chacun noté de 1 (initial) à 5 (optimisé) :

  • 1Gouvernance et documentation
  • 2Gestion des risques, sécurité dès la conception et par défaut
  • 3Gestion des vulnérabilités et des correctifs
  • 4Gestion du cycle de vie des produits
  • 5Sensibilisation, compétences et savoir-faire

Méthodologie et source

L’évaluation reproduit fidèlement le modèle de maturité publié par l’ENISA, l’agence de l’Union européenne pour la cybersécurité. Chaque question se rapporte à l’un des cinq domaines et se note de 1 (pratique initiale) à 5 (pratique optimisée). Le score d’un domaine est la moyenne de ses questions ; le score global positionne l’organisation sur trois paliers : Basique (1 à 2,5), Intermédiaire (2,6 à 3,9) et Avancé (4 à 5).

La traduction française est non officielle ; en cas de doute, l’outil original de l’ENISA fait foi

Consulter le modèle original de l’ENISA

Questions fréquentes

Qu’est-ce que le Cyber Resilience Act (CRA) ?

Le CRA est un règlement européen qui impose des obligations de cybersécurité aux fabricants et distributeurs de produits comportant des éléments numériques (matériels et logiciels) commercialisés dans l’Union européenne. Il couvre notamment la sécurité dès la conception, la gestion des vulnérabilités et les mises à jour tout au long du cycle de vie du produit.

Mes réponses sont-elles enregistrées ?

Non. Toute l’évaluation se déroule dans votre navigateur : aucune réponse n’est transmise ni conservée par le site. Les données restent en mémoire de session et disparaissent à la fermeture de l’onglet. L’export PDF est généré localement, uniquement si vous le demandez.

Sur quoi repose cette évaluation ?

Sur le modèle officiel de maturité de l’ENISA (SME Cyber Resilience Maturity Assessment Model, v1.1), reproduit fidèlement : 5 domaines, 25 questions, chacune notée de 1 à 5.

La traduction française est réalisée par DCOD ; l’outil original en anglais fait foi.

Combien de temps faut-il pour la réaliser ?

Comptez environ 10 à 15 minutes. Le score et le positionnement (Basique, Intermédiaire ou Avancé) s’affichent en temps réel, et une checklist d’actions adaptée à votre palier est proposée à la fin.

L’évaluation est-elle gratuite ?

Oui, l’accès est entièrement libre et gratuit, sans inscription ni création de compte.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café