

Réalisé par CyberVadis & CESIN, ce document présente une analyse détaillée de la maturité cybersécurité des entreprises françaises, basée sur des évaluations standardisées menées par CyberVadis. Il met en lumière les écarts entre les entreprises soumises à la directive
(Essentielles et Importantes) et celles hors périmètre, ainsi que les disparités selon la taille (GE, ETI, PME, TPE). L’étude révèle des forces (gouvernance, gestion des incidents) et des faiblesses critiques (sécurité des appareils mobiles, authentification forte, supervision des menaces).L’échantillon inclut
, 250 ETI, et plus de 700 PME/TPE, avec 62 % des entreprises présumées concernées par NIS 2 (19 % Essentielles, 43 % Importantes). La méthodologie s’appuie sur des preuves documentaires (politiques, logs, configurations) et une échelle de score de 0 à 1 000, classant les entreprises en 5 niveaux : Mature (> 850), Avancé (700–849), Modéré (550–699), Basique (400–549), et Insuffisant (< 400).Principaux constats :
Ce rapport souligne un
: une gouvernance cybersécurité bien structurée en surface, mais des failles persistantes dans l’opérationnel, surtout pour les PME et les accès distants. La directive NIS 2 joue un rôle moteur, mais son impact reste inégal. Une question émergente : comment concilier (budgets, compétences) pour les plus petites structures.