DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • DCOD Negociateur de ransomware condamne pour double jeu
    Le négociateur condamné pour avoir joué sur deux tableaux
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 10 incidents majeurs au 23 juillet 2026
  • Interface de cybersécurité futuriste affichant un globe terrestre numérique et un schéma de réseau de machines connectées à un robot central, illustrant la migration de serveur C&C d'un botnet pilotée par une IA.
    Migration de serveur C&C : l’IA déploie un botnet en six minutes
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 14 actus clés du 22 juillet 2026
  • llustration sur la gestion des vulnérabilités avec l'IA montrant le logo de Google et un cerveau numérique holographique bleu flottant au-dessus d'un ordinateur portable sur un bureau.
    Gestion des vulnérabilités avec l’IA : retours de Google
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils & analyses
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

Évaluation de maturité Cyber Resilience Act (CRA) pour PME

Outil gratuit d’auto-évaluation CRA (Cyber Resilience Act) pour PME, basé sur le modèle ENISA : résultat immédiat, aucune donnée conservée.

Le Cyber Resilience Act (CRA) impose aux fabricants de produits numériques de nouvelles obligations de cybersécurité — et la plupart des PME concernées ne savent pas où elles en sont. Cette évaluation reprend fidèlement le modèle officiel de maturité de l’ENISA, l’agence de l’Union européenne pour la cybersécurité, traduit en français par DCOD : 25 questions réparties sur 5 domaines (gouvernance, gestion des risques, vulnérabilités, cycle de vie produit, compétences). Répondez à votre rythme et obtenez immédiatement votre score de maturité, votre positionnement (Basique / Intermédiaire / Avancé) et une checklist d’actions concrètes pour progresser.

Chargement du questionnaire...

Ce que couvre l'évaluation

L'évaluation parcourt cinq domaines de la cyber-résilience des produits, chacun noté de 1 (initial) à 5 (optimisé) :

  • 1Gouvernance et documentation
  • 2Gestion des risques, sécurité dès la conception et par défaut
  • 3Gestion des vulnérabilités et des correctifs
  • 4Gestion du cycle de vie des produits
  • 5Sensibilisation, compétences et savoir-faire

Méthodologie et source

L’évaluation reproduit fidèlement le modèle de maturité publié par l’ENISA, l’agence de l’Union européenne pour la cybersécurité. Chaque question se rapporte à l’un des cinq domaines et se note de 1 (pratique initiale) à 5 (pratique optimisée). Le score d’un domaine est la moyenne de ses questions ; le score global positionne l’organisation sur trois paliers : Basique (1 à 2,5), Intermédiaire (2,6 à 3,9) et Avancé (4 à 5).

La traduction française est non officielle ; en cas de doute, l’outil original de l’ENISA fait foi

Consulter le modèle original de l’ENISA

Questions fréquentes

Qu’est-ce que le Cyber Resilience Act (CRA) ?

Le CRA est un règlement européen qui impose des obligations de cybersécurité aux fabricants et distributeurs de produits comportant des éléments numériques (matériels et logiciels) commercialisés dans l’Union européenne. Il couvre notamment la sécurité dès la conception, la gestion des vulnérabilités et les mises à jour tout au long du cycle de vie du produit.

Mes réponses sont-elles enregistrées ?

Non. Toute l’évaluation se déroule dans votre navigateur : aucune réponse n’est transmise ni conservée par le site. Les données restent en mémoire de session et disparaissent à la fermeture de l’onglet. L’export PDF est généré localement, uniquement si vous le demandez.

Sur quoi repose cette évaluation ?

Sur le modèle officiel de maturité de l’ENISA (SME Cyber Resilience Maturity Assessment Model, v1.1), reproduit fidèlement : 5 domaines, 25 questions, chacune notée de 1 à 5.

La traduction française est réalisée par DCOD ; l’outil original en anglais fait foi.

Combien de temps faut-il pour la réaliser ?

Comptez environ 10 à 15 minutes. Le score et le positionnement (Basique, Intermédiaire ou Avancé) s’affichent en temps réel, et une checklist d’actions adaptée à votre palier est proposée à la fin.

L’évaluation est-elle gratuite ?

Oui, l’accès est entièrement libre et gratuit, sans inscription ni création de compte.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois