FIRE Auditor Platform

Nadiris

Self-Assessments FIRE Auditor

Cet espace regroupe des tests d'auto-evaluation pour estimer la maturite digitale, la cybersecurite et la conformite de tes organisations.

Chaque parcours produit un score, une lecture du risque et des priorites d'amelioration, puis des rapports normalises traitables par Gemma2 et Mistral.

Les resultats sont indicatifs. Une conclusion de conformite exige un audit structure et un examen des preuves.

Organisations

-

Evaluations

-

Questionnaires

-

Rapports

-

Modules FIRE

Les 7 modules specialises de production, precedes du socle de maturite digitale.

Maturite digitale

20 questions | score sur 100

Socle

Diagnostic d'entree pour etablir la ligne de base de maturite digitale, cyber et resilience avant le passage aux modules specialises.

  • Oui/Non/N/A avec score normalise
  • Priorites 30/90 jours
  • Porte d'entree ideale du parcours FIRE

Gouvernance strategique

Pilotage direction et gouvernance

Module

Structurer la gouvernance securite/resilience, les roles, les arbitrages et le suivi executif des risques.

  • Cadre de gouvernance et accountability
  • Pilotage des ecarts strategiques
  • Vue direction orientee decision

Gestion des risques

Identification, evaluation, traitement

Module

Etablir une lecture continue des risques cyber et operationnels pour prioriser les plans d'action.

  • Cartographie des risques prioritaires
  • Scoring d'exposition et risque residuel
  • Plan de traitement cible

Securite technique

Mesures techniques et controles

Module

Evaluer le socle technique: durcissement, detection, reponse, surveillance et hygiene de securite.

  • MFA, patching, sauvegardes, monitoring
  • Controles d'acces et segmentation
  • Capacite de detection et de containment

Continuite et crise

Resilience organisationnelle

Module

Mesurer la preparation aux crises, la continuite d'activite et la capacite de reprise des services critiques.

  • PCA/PRA et runbooks de crise
  • Exercices et retour d'experience
  • Priorisation des scenarios de rupture

Chaine fournisseurs et dependances

Tiers critiques et dependencies

Module

Evaluer les risques de dependance tiers, la resilience fournisseur et la maitrise contractuelle.

  • Evaluation fournisseurs critiques
  • Clauses de securite et reversibilite
  • Plan de mitigation concentration tiers

Donnees et identites

Protection des donnees et IAM

Module

Structurer la protection des donnees, la gestion des identites et les droits d'acces sur le cycle de vie.

  • Gouvernance data et privacy
  • Cycle de vie des identites
  • Reduction des risques d'acces non maitrises

IA et systemes autonomes

Controle IA et supervision

Module

Encadrer les usages IA et systemes autonomes avec classification de risques, controle et preuves d'audit.

  • Classification de risque et obligations
  • Supervision humaine et tracabilite
  • Plan de remediations legal-tech