Autodiagnostic de robustesse Numérique

Évaluez la robustesse de votre système d'information et identifiez quelques actions clés

10-20 minutes • 23 questions + 10 optionnelles
Informations générales0%
📋

Informations générales

Quelques informations sur votre organisation

Inclure le module Souveraineté numérique (+10 questions)
🎯

Finalité

Pertinence et alignement stratégique

Q1Prioritaire
Les projets SI sont-ils évalués au regard de leur utilité réelle et de la valeur d'usage apportée aux utilisateurs ?
Q2Prioritaire
Le périmètre des applications et services critiques pour l'activité est-il formellement défini ?
🔓

Autonomie

Limiter les verrouillages techniques et contractuels

Q3Prioritaire
Existe-t-il une stratégie de réduction des dépendances fournisseurs pour les applications critiques ?
Q4
Des clauses de réversibilité ou d'escrow sont-elles prévues dans les contrats des fournisseurs critiques ?
Q5
Les données des applications critiques peuvent-elles être exportées dans des formats ouverts et exploitables ?
Q22
L'organisation contribue-t-elle aux projets libres ou aux communs numériques qu'elle utilise ?
🌱

Sobriété

Opérer dans les limites planétaires

Q6Prioritaire
L'empreinte du SI (énergie, carbone, volumes de données) est-elle mesurée et pilotée ?
Q7Prioritaire
Des plafonds explicites (stockage, calcul, disponibilité) sont-ils définis pour les services SI ?
Q21Prioritaire
Une démarche d'éco-conception est-elle déployée pour les projets et services SI ?
⚙️

Low-tech

Solutions simples, réparables et modulaires

Q9Prioritaire
La DSI privilégie-t-elle des solutions modulaires, documentées et maintenables en interne ?
Q10Prioritaire
Un mode de fonctionnement dégradé est-il défini, validé par les métiers et testé pour les applications critiques ?
Q23Prioritaire
Les équipes sont-elles sensibilisées à questionner systématiquement le besoin et la complexité des solutions avant tout choix technologique ?
Q8
Des alternatives non numériques ou à moindre dépendance technologique sont-elles identifiées pour les fonctions critiques ?
🛡️

Résilience

Garantir un service minimal en crise

Q12Prioritaire
Les sauvegardes des données critiques sont-elles testées régulièrement par des exercices de restauration ?
Q11
Les risques géographiques/climatiques sont-ils identifiés et traités ?
Q13
Les composants critiques du SI (matériel, logiciel, licences) sont-ils inventoriés avec suivi de leur obsolescence ?
👥

Gouvernance

Décisions rapides, recouvrement de compétences

Q14Prioritaire
Existe-t-il un tableau de bord SI suivi régulièrement incluant des indicateurs de continuité, coût et empreinte carbone ?
Q15Prioritaire
Chaque compétence critique est-elle maîtrisée par au moins 2 personnes dans l'équipe (redondance des compétences) ?
Q17Prioritaire
Des analyses post-incident (post-mortem) sont-elles réalisées systématiquement après chaque incident majeur ?
Q16
Les rôles et responsabilités en cas d'incident majeur sont-ils définis dans la gouvernance (RACI de crise) ?
🤝

Acceptabilité

Accessibilité, équité et transparence

Q18Prioritaire
L'accessibilité des services numériques est-elle assurée pour tous les publics (handicap, illectronisme, langues) ?
Q19
Les choix d'arbitrage entre disponibilité et sobriété (ex: maintenance planifiée, service réduit la nuit) sont-ils communiqués aux usagers ?
Q20
Les biais potentiels des algorithmes et modèles IA utilisés sont-ils évalués ?
🏛️

Souveraineté numérique

Maîtrise des dépendances et des données

S1Prioritaire
Les données sensibles sont-elles hébergées en juridiction maîtrisée (UE) ?
S2Prioritaire
La dépendance budgétaire à un fournisseur unique est-elle limitée (<40% du budget SI) ?
S3Prioritaire
Le coût total de sortie (migration, adaptation, formation) est-il chiffré avant engagement ?
S4
L'organisation peut-elle opérer ses briques critiques sans recours au prestataire d'origine ?
S5
La continuité de maintenance est-elle assurée si un éditeur critique disparaît (code source, escrow, fork) ?
S6
Les chaînes d'approvisionnement matériel sont-elles diversifiées ?
S7
Les applications critiques sont-elles portables vers un autre environnement cloud / onprem ?
S8
L'exposition aux lois extraterritoriales (Cloud Act, FISA) est-elle évaluée et mitigée ?
S9
Les risques géopolitiques fournisseurs sont-ils cartographiés ?
S10
Les modèles IA utilisés et leurs données d'entraînement sont-ils maîtrisés (hébergement, traçabilité) ?

Confirmation

Vérifiez vos informations

Génération en cours...

Votre diagnostic est en cours de traitement.

Diagnostic envoyé !

Vous recevrez votre rapport par email dans quelques instants.

Nouveau diagnostic

ÉCHELLE DE NOTATION
1 Absente 2 Intention 3 En place 4 Maîtrisé
N/A Le sujet ne concerne pas l'organisation ? Information non disponible