Un audit de sécurité réalisé par un prestataire coûte entre 2000 et 8000 euros. C'est justifié pour une grosse PME. Mais pour une TPE de 3 à 15 personnes, vous pouvez faire 80% du travail vous-même.
Voici la méthode, étape par étape. Une journée de votre temps, zéro euro dépensé, et vous saurez exactement où vous en êtes.
Prenez une feuille (ou un tableur). Listez :
Si vous ne savez pas ce que vous avez, vous ne pouvez pas le protéger.
Sur chaque appareil :
Vérifiez pour chaque compte critique :
Outils gratuits : Have I Been Pwned pour voir si vos emails ont fuité. Bitwarden pour un gestionnaire de mots de passe gratuit.
Mozilla Observatory (gratuit) — analyse les headers de sécurité de votre site. Score /100, recommandations claires.
SSLLabs (gratuit) — teste votre configuration SSL/TLS.
Shodan (gratuit, recherche par IP) — voyez ce qu'un attaquant voit de votre entreprise depuis Internet. Ports ouverts, services exposés, versions logicielles.
MXToolbox (gratuit) — vérifie SPF, DKIM, DMARC. Ces trois paramètres empêchent l'usurpation de votre nom de domaine par email.
Gophish (gratuit, open source) — envoyez un faux email de phishing à vos employés et mesurez combien cliquent. Révélateur et pédagogique.
Compilez vos résultats dans un document simple :
L'audit n'est pas une fin, c'est un début. Programmez le prochain dans 6 mois. La sécurité se dégrade avec le temps : nouveaux employés, nouveaux logiciels, nouvelles menaces.
Si vous avez identifié des failles critiques que vous ne savez pas corriger, là seulement faites appel à un prestataire. Vous aurez une liste précise de ce qu'il doit faire — pas un audit vague à 5000 euros.
Pour approfondir : téléchargez notre checklist cybersécurité annuelle et suivez notre guide des 10 erreurs que font toutes les PME.
Pour aller plus loin : | Devenir consultant cybersecurite : guide complet 2026Bitdefender GravityZone Business : test complet 2026.
Décrivez votre besoin — un expert vous recontacte sous 24h avec une recommandation personnalisée et gratuite.
Gratuit · Sans engagement · Réponse sous 24h
🚀 Recommandé : Systeme.io — la plateforme tout-en-un pour votre business. 60% de réduction permanente.
🔗 Essayer Systeme.io gratuitement →