Prix1 % du montant attribué, plafonné à 5 000 € HT, dû uniquement si le marché vous est attribué.Le contrat

Pièce

Lot 16 Questionnaire Cyber Espace Nautique.docx · lot 16 · 730 mots · du marché « Rénovation complète de l'Espace Nautique du Grand Chalon - 17 lots de travaux (lots 6 et 7 exclus) », dossier de consultation officiel.

Questionnaire cyber
Date de mise à disposition27 mars 2026 
Évaluation cyber de la solution ……………………………………………………….pour le Centre nautique


Maturité organisationnelle
Votre entreprise est-elle certifiée ISO 27001 ?
OuiNon
Remarques et commentaires
Avez-vous souscrit à une assurance couvrant les conséquences d'une attaque ou d'un sinistre informatique ?
OuiNon
Remarques et commentaires
Avez-vous nommé un Responsable de la Sécurité des Systèmes d'Information ?
OuiNon
Remarques et commentaires
Avez-vous une organisation et des procédures dédiées à la détection d'intrusion dans vos Systèmes «Information »
OuiNon
Remarques et commentaires
Avez-vous une organisation dédiée à la gestion des incidents cyber?
OuiNon
Remarques et commentaires
Conduisez-vous de façon régulière des audits de vos Systèmes d'Information et avez-vous un suivi systématique des points identifiés ?
OuiNon
Remarques et commentaires
Avez-vous rédigé et testé un plan de reprise d'activité couvrant les sinistres informatiques et leurs conséquences pour votre entreprise ?
OuiNon
Remarques et commentaires

Maturité Ressources Humaines
Intégrez-vous la cybersécurité régulièrement aux plans de formation de vos collaborateurs ?
OuiNon
Remarques et commentaires
Sensibilisez-vous vos collaborateurs aux enjeux de la cybersécurité pour votre entreprise au moins une fois par an ?
OuiNon
Remarques et commentaires
Sensibilisez-vous l’ensemble de vos collaborateurs aux risques liés à l'usage des moyens d'échange d'information matériels (médias amovibles, téléphones) et immatériels (mail, messagerie, réseaux sociaux, téléchargements, ...) ?
OuiNon
Remarques et commentaires
Avez-vous une charte Informatique signé par l'ensemble de vos collaborateurs ?
OuiNon
Remarques et commentaires
Maturité technique des environnements informatiques : développement, production, maintenance, et bureautique
Réalisez-vous des analyses de risque pour vos Systèmes d'Information ?
OuiNon
Remarques et commentaires
Votre système d'Information de conception et de production est-il hébergé dans votre entreprise ?
OuiNon
Remarques et commentaires
Votre système d'information de conception et de production est-il sous-traité à une entreprise infogérante ?
OuiNon
Remarques et commentaires
Votre système d’information de conception et de production est-il hébergé dans le Cloud ?
OuiNon
Remarques et commentaires
Evaluez-vous le niveau de maturité cyber de vos prestataires et de vos fournisseurs ?
OuiNon
Remarques et commentaires
Votre système d'information est-Il ségrégué en fonction des activités ? (Bureautique / développement / production)
OuiNon
Remarques et commentaires
Avez-vous mis en œuvre des procédures assurant la mise à jour régulière de l’ensemble de vos ressources informatiques de votre entreprise ?
OuiNon
Remarques et commentaires
Avez-vous mis en œuvre des procédures pour la gestion des vulnérabilités de vos Systèmes d’informations ?
OuiNon
Remarques et commentaires
Avez-vous des procédures spécifiques relatives à la protection et à la supervision des ponts d'entrée et de sortie de vos Systèmes d'Information ?
OuiNon
Remarques et commentaires
Exploitez-vous les journaux d'événement de vos Systèmes d'Information afin notamment de détecter des accès non autorisés ou frauduleux ?
OuiNon
Remarques et commentaires
Avez-vous mis en œuvre une politique de sauvegarde systématique de l'ensemble de vos informations essentielles ?
OuiNon
Remarques et commentaires
Testez-vous de façon régulière de votre capacité de restauration des sauvegardes effectuées ?
Avez-vous mis en œuvre une politique de sauvegarde systématique de l'ensemble de vos informations essentielles ?
OuiNon
Remarques et commentaires
Avez-vous mis en place une politique de gestion stricte des accès (attribution et révocation des droits) sut les moyens informatiques impliqués dans les phases de conception, de réalisation et de tests ?
OuiNon
Remarques et commentaires
Appliquez-vous une politique stricte dite de moindre privilège (affectation des droits au juste besoin) ?
OuiNon
Remarques et commentaires
Maturité technique sur le produit
Intégrez-vous les problématiques de cybersécurité dès la phase de conception de vos produits (Security by design) ?
OuiNon
Remarques et commentaires
Vos produite sont-ils conçus sur la base d'un référentiel technique définissant des exigences de cybersécurité ?
OuiNon
Remarques et commentaires
Réalisez-vous des scans de vulnérabilités sur l'ensemble des composants open source ou commerciaux Intégrés dans vos produits ?
OuiNon
Remarques et commentaires
Avez-vous un plan de gestion de l'obsolescence de vos produits ?
OuiNon
Remarques et commentaires
Avez-vous un plan de gestion de l'obsolescence des composants open source ou commerciaux intégrés dans vos produits ?
OuiNon
Remarques et commentaires
Evaluez-vous le niveau de maturité cyber de vos prestataires et de vos fournisseurs participant aux phases de conception, réalisation, tests ou opérations sur vos produits ?
OuiNon
Remarques et commentaires
Contractualisez-vous vos exigences cyber avec vos prestataires et fournisseurs ?
OuiNon
Remarques et commentaires
En cas de sinistres informatiques, avez-vous mis en place et testé un plan de continuité d'activité vis à vis de vos produits ?
OuiNon
Remarques et commentaires

Texte extrait tel quel de la pièce officielle, qui seule fait foi. La mise en page du document d'origine peut différer.