UN REGARD INDÉPENDANT SUR LA SÉCURITÉ DES TPE ET PME
Votre prestataire informatique affirme que vous êtes protégé. CyberProva vous aide à faire le point, avec des éléments concrets.
Conçu pour les entreprises qui utilisent Microsoft 365. Réunissez les contrôles automatisés et les éléments fournis par votre équipe informatique ou votre prestataire pour définir ensemble les priorités.
✓ Accès en lecture seule à Microsoft 365✓ Justificatifs fournis par votre prestataire informatique✓ Constats et priorités clairement expliqués✓ Aucune carte bancaire requise✓ Hébergé au Royaume-Uni
Dernière mise à jour des justificatifsID-01.01 MFA activée pour les administrateursJustificatifs fournis · prestataire informatique
ID-01.01Justificatif joint ✓
Pour les entreprises qui confient leur informatique à un prestataire
Accès Microsoft 365 en lecture seule
Hébergé au Royaume-Uni dans Microsoft Azure
Aucun accès aux e-mails ou fichiers
Contrôles fondés sur des justificatifs
LE PROBLÈME
Vous externalisez votre informatique. Pas votre responsabilité.
Votre prestataire gère vos systèmes et votre Microsoft 365. Mais lorsqu'un assureur, un client ou votre direction pose la question ci-dessous, c'est à vous d'y répondre.
“Comment savez-vous que ces contrôles sont réellement en place ?”
Les contrôles automatisés vérifient certains paramètres Microsoft 365. Les autres contrôles reposent sur des justificatifs examinés par votre organisation. CyberProva enregistre ces justificatifs et leur statut de validation, sans vérifier indépendamment les faits sous-jacents.
Au Royaume-Uni, 43 % des entreprises ont déclaré une violation de sécurité ou une cyberattaque au cours des 12 mois précédents dans l'enquête gouvernementale 2025/2026.Consulter l'enquête britannique (en anglais).
On vous dit« La MFA est activée pour tout le monde. »
CyberProva vérifieIl lit la configuration de votre Microsoft 365 et demande à votre prestataire des preuves pour ce qu'il ne peut pas voir.
Vous pouvez le prouverChaque contrôle a un statut, sa preuve et une date, prêts à être présentés.
✓ Justificatifs fournis✓ Justificatif joint✓ Date de dernière vérification enregistrée
QUAND EN AVEZ-VOUS BESOIN ?
Quand on vous demande « êtes-vous sécurisé ? », ayez la réponse.
Un client vous envoie un questionnaire de sécurité
Préparez vos réponses à partir des résultats de votre évaluation et des justificatifs. Repérez les points contrôlés et les éléments encore manquants.
Les assureurs posent des questions sur la MFA, les sauvegardes et les comptes administrateurs. Voyez la preuve derrière chaque réponse avant de signer.
Organisez les contrôles et leurs justificatifs pour votre revue de sécurité. Les recommandations de l’ANSSI et de Cybermalveillance.gouv.fr constituent des repères utiles pour les TPE et PME. Cette évaluation ne constitue pas une certification ni une validation de conformité.
Connectez Microsoft 365 pour les contrôles automatisés, ou commencez par une évaluation fondée sur des justificatifs.
02
Demander des preuves
Pour ce qui ne peut pas être vérifié automatiquement, envoyez un lien sécurisé à votre prestataire. Il dépose ses preuves sans créer de compte.
03
Examiner
Examinez chaque preuve au regard du contrôle concerné, puis acceptez-la ou rejetez-la.
04
Corriger
Des constats priorisés indiquent ce qui doit être traité, pourquoi c'est important et qui en est responsable.
05
Rendre compte
Partagez un rapport clair avec votre direction, votre assureur ou vos clients, et conservez l'historique.
VOTRE PRESTATAIRE RESTE IMPLIQUÉ
Votre prestataire n'a pas besoin d'un portail de plus.
Lorsqu'un contrôle nécessite une preuve, CyberProva envoie à votre prestataire un lien sécurisé. Il précise le contrôle et le type de preuve habituellement attendu. Le prestataire dépose le fichier, et c'est tout. Pas d'identifiant, pas de nouveau système à apprendre.
Prestataires informatiques : CyberProva est un moyen simple de montrer à vos clients le travail que vous faites déjà. Orientez-les ici et répondez à leurs questions une fois pour toutes, preuves à l'appui.
CyberProva
Exemple de demande
ID-01.01
MFA activée pour les administrateurs
“Merci de fournir la preuve que l'authentification multifacteur est imposée à tous les comptes administrateurs (ID-01.01). Preuve habituelle : un export ou une capture des paramètres d'authentification Entra.”
Justificatifs suggérés✓ Export des paramètres d’authentification Entra✓ Capture des paramètres d’authentification
Déposer une preuve
Lien sécurisé valable 14 jours · jusqu'à 10 fichiers · PDF, images, Word, Excel, CSV ou texte
DES PREUVES, PAS SEULEMENT UN SCORE
Pas seulement un score. Les preuves qui le fondent.
Chaque contrôle indique son statut, l'origine de la réponse (contrôle automatique ou preuve de votre prestataire) et la date de sa dernière confirmation. Rien n'est considéré comme conforme simplement parce que personne ne l'a vérifié.
CyberProva
Pas seulement un score. Les preuves qui le fondent.
Données d'exemple
Contrôle
Vérification
Statut
Source
ID-01.01
MFA activée pour les administrateurs
Justificatifs fournis · prestataire informatique
Prestataire informatique
M365-01.01
Le Microsoft Secure Score est revu
Vérifié · contrôle automatique
Microsoft 365
ID-01.03
Authentification héritée désactivée
Action requise
Prestataire informatique
ID-02.01
Comptes d'administration distincts utilisés
En attente de preuves
Prestataire informatique
BC-01.04
Un test de restauration a été réalisé récemment
En attente de preuves
Prestataire informatique
BEC-01.01
Tout changement de coordonnées bancaires est vérifié par rappel sur un numéro connu
Vue d’ensemble de la sécuritéPriorités, contrôles réussis et justificatifs manquants dans une même vue.Un rapport lisible pour votre directionPartagez les contrôles effectués, leurs sources et les points à traiter.Voir un exemple de rapport de direction →
LE PRODUIT EN CONDITIONS RÉELLES
Voir la démonstration
Voyez ce que les preuves confirment, ce qui reste ouvert et qui est responsable de la prochaine action.
Besoin d’accompagnement pour une organisation plus grande ? Nous contacter.
L’offre gratuite ne nécessite pas de carte. Les offres payantes sont facturées dès le paiement et s’entendent hors TVA applicable.
Les prix sont affichés et facturés en EUR.
Un nom d’hôte est une adresse de site web, par exemple www.example.com. Les contrôles DNS évaluent les paramètres du domaine et de la messagerie. Les contrôles Zero Trust examinent les identités, les accès et les appareils plutôt que de les considérer comme fiables par défaut.
Les questions que se posent les entreprises avant de commencer
De quel accès CyberProva a-t-il besoin ?
D'un accès en lecture seule aux paramètres de sécurité de votre Microsoft 365, accordé par l'un de vos administrateurs. Il ne peut rien modifier dans votre environnement Microsoft 365, ni lire vos e-mails, ni ouvrir vos fichiers. La liste complète des autorisations figure sur notre page Sécurité.
Où sont stockées mes données ?
Dans des centres de données Microsoft Azure au Royaume-Uni. Les fichiers de preuve sont stockés de façon privée et accessibles uniquement aux membres de votre espace de travail.
Mon prestataire informatique va-t-il mal le prendre ?
CyberProva vous permet de partager avec votre prestataire les résultats et les justificatifs. Il reçoit un lien sécurisé pour déposer les fichiers, sans compte CyberProva.
Faut-il des connaissances techniques ?
Non. Les constats sont rédigés en langage clair, avec leur importance et ce qu'il faut demander à votre prestataire.
S'agit-il d'une certification Cyber Essentials ?
Non. CyberProva vous aide à comprendre et à prouver vos contrôles. La certification est délivrée par un organisme de certification accrédité.
Puis-je résilier ?
Oui. Les abonnements mensuels peuvent être résiliés à tout moment depuis votre page de facturation, et vos résultats restent consultables avec l'offre gratuite.
Construisez ensemble une vision claire de votre sécurité.
Consultez les résultats automatisés de Microsoft 365, rassemblez les justificatifs et définissez les prochaines actions avec votre équipe informatique ou votre prestataire. Commencez gratuitement.