Faites le test de sécurité de vos fichiers : HDS, NIS2, RGPD et données sensibles
Checklist opérationnelle d’auto-évaluation — gouvernance, sécurité, traçabilité et résilience.
Une checklist d’auto-évaluation, à remplir vous-même en 5 minutes.
Ce document n’est pas un livre blanc : c’est un outil de contrôle que vous cochez. Quatorze questions fermées, réparties en quatre domaines. Pour chacune : oui, non, ou partiellement.
Ce que vous allez évaluer
1. Gouvernance et contrôle des accès
Qui peut accéder aux fichiers échangés, application du moindre privilège, révision périodique des droits, révocation automatique en cas de départ ou de changement de rôle.
2. Sécurité des fichiers
Chiffrement en transit et au repos, vérification de l’intégrité des fichiers, encadrement ou interdiction des outils grand public pour limiter le shadow IT.
3. Traçabilité et conformité
Logs détaillés des accès, téléchargements et modifications, capacité à prouver la conformité de vos échanges lors d’un audit NIS2 ou RGPD, exigences appliquées à vos partenaires.
4. Continuité et résilience
Haute disponibilité de l’accès aux fichiers, poursuite du travail en cas de panne ou de cyberattaque, procédure de gestion des incidents, intégration des fichiers critiques au PRA et au PCA.
À la fin, vous comptez vos « oui » et vous situez votre niveau de maturité : de 0 à 4, le risque est élevé et la non-conformité NIS2 probable ; de 5 à 9, des zones de fragilité subsistent ; au-delà de 10, votre niveau est bon mais reste à consolider et à industrialiser.
Le document signale aussi le piège classique : un seul « non » sur la traçabilité ou la continuité peut suffire à créer un point de non-conformité majeur, quel que soit votre score global.
Aucune évaluation en ligne, aucun envoi de vos réponses : vous remplissez le document, vous lisez votre résultat, vous le gardez.
Recevoir la check-list
Renseignez le formulaire ci-dessous pour accéder au document au format PDF.
Questions fréquentes
Que contient exactement cette check-list ?
Quatorze questions fermées réparties en quatre domaines : gouvernance et contrôle des accès, sécurité des fichiers, traçabilité et conformité, continuité et résilience. Pour chaque question, vous cochez oui, non ou partiellement, puis vous comptez vos « oui » pour situer votre niveau de maturité.
Combien de temps faut-il pour la remplir ?
Environ cinq minutes. Il s’agit d’un questionnaire à cases à cocher, sans saisie libre, conçu pour être rempli d’une traite par un DSI, un RSSI ou un responsable conformité.
L’évaluation se fait-elle en ligne ?
Non. La check-list est un document PDF que vous remplissez vous-même. Vos réponses ne sont ni transmises ni analysées : vous lisez votre résultat directement dans le document et vous le conservez.
À qui s’adresse cette check-list ?
Aux DSI, RSSI, DPO et responsables conformité des organisations soumises à HDS, NIS2 ou RGPD : établissements de santé, administrations et collectivités, OIV, entreprises manipulant des données sensibles.
Comment interpréter le résultat ?
De 0 à 4 « oui », le niveau de sécurité est insuffisant et la non-conformité NIS2 probable. De 5 à 9, le niveau est intermédiaire, avec des zones de fragilité importantes. À partir de 10, la maturité est avancée mais reste à consolider et à industrialiser. Attention : un seul « non » ou « partiellement » sur la traçabilité ou la continuité peut suffire à créer un point de non-conformité majeur.
La check-list est-elle liée à un produit ?
Les quatorze questions sont indépendantes de tout éditeur : elles portent sur vos pratiques, pas sur un outil. Le document se termine par une présentation de TransfertPro, solution française certifiée CSPN par l’ANSSI en SaaS et On-Premise, hébergée en France sur une infrastructure qualifiée SecNumCloud et certifiée HDS.
Pour aller plus loin : directive NIS2 · hébergement HDS · RGPD · SecNumCloud · comparer votre solution actuelle