forumNouveau sujet

On a été retenus pour la phase B du programme Cyber PME : comment ça se passe et qu'est-ce qu'on y gagne ?

YYasemin K***Membre actif
Poste
Graphiste
Secteur
Droit
Type d'organisation
chaîne de magasins
Membre depuis
mars 2023
Message
12
#1

On est une entreprise de fabrication de pièces et de distribution en gros de 22 salariés basée à Lille, en France. Ces derniers mois on avait candidaté au processus Cyber PME soutenu par l'État pour identifier nos failles de cybersécurité et la première phase de diagnostic est terminée. Notre consultant a remis son rapport et nous a indiqué qu'on était maintenant éligibles pour passer à la phase B, avec une grande partie de notre budget couverte par l'aide de l'État.

Dans le rapport qu'on a, pas mal de vulnérabilités sont listées, de notre architecture de sauvegarde jusqu'à nos systèmes d'authentification. On prévoit une sortie de trésorerie d'environ 12 000 EUR sur notre budget global pour cette transformation, et avec la part publique la taille totale du projet grimpe encore.

Quelqu'un a déjà bouclé ce processus ? La phase B couvre exactement quoi ; l'expert externe ne fait que tracer une feuille de route ou il intervient directement dans l'installation et la configuration réelles des systèmes ?

DDamla K***Vétéran
Poste
Graphiste
Secteur
Conseil
Type d'organisation
entreprise à deux succursales
Membre depuis
janv. 2022
Message
320
Plus utile#2

Réponse courte : la phase B de Cyber PME, c'est le processus de mise en œuvre, avec un cofinancement public, du plan d'action préparé pour combler les failles de sécurité révélées par le premier diagnostic. À ce stade l'expert accrédité ne donne pas que des conseils théoriques ; il est à vos côtés en personne pour rédiger les cahiers des charges techniques, choisir les fournisseurs et vérifier la sécurité après installation.

Le processus fonctionne comme un mécanisme d'orientation et de contrôle plutôt que de faire directement de la main-d'œuvre technique. L'organisme expert désigné ne vient pas tirer des câbles jusqu'à votre serveur ni vous vendre des licences logicielles. Il pilote plutôt ces étapes : 1) prioriser les vulnérabilités du rapport selon leur degré de risque, 2) préparer un cahier des charges technique neutre pour les services IT ou les outils de sécurité à acheter à l'extérieur, 3) vérifier la conformité aux normes du travail réalisé par votre prestataire IT.

Côté budget et subvention, l'État prend en général en charge une certaine proportion du total des dépenses éligibles, le reste est financé par votre entreprise. Si les 12 000 EUR que vous avez budgétés correspondent à votre part, ce budget sert en général à couvrir des solutions de sauvegarde nouvelle génération, du matériel d'authentification à deux facteurs et les factures de mise en œuvre de votre prestataire IT.

Ici votre plus grand gain, c'est qu'un expert en cybersécurité indépendant contrôle le travail du sous-traitant qui vous fournit le service IT. À la fin du processus, votre organisation gagne à la fois une résistance opérationnelle aux rançongiciels et une attestation officielle de son niveau de maturité cyber via un rapport officiel.

OOrhan D***Nouveau membreMembre de la communauté
Membre depuis
juil. 2026
Message
347
#3

Le résultat le plus précieux de ce programme c'est la trace d'audit officielle. Plus tard, quand vos clients corporate ou votre assureur vous enverront un questionnaire pour une police de cybersécurité, pouvoir attester que vous êtes passés par un processus validé par l'État influence directement à la baisse votre prime d'assurance et à la hausse la confiance des clients.

ZZeynep U***Membre actif
Poste
Comptabilité préliminaire
Secteur
E-commerce
Type d'organisation
startup en phase de lancement
Membre depuis
nov. 2023
Message
22
#4

On a bouclé la même phase l'an dernier. On a payé environ 11 500 EUR, et une aide de l'État d'un montant similaire a été accordée. Tout le processus a pris environ quatre mois. La partie qui a pris le plus de temps a été le déplacement de l'architecture de sauvegarde interne vers un réseau isolé et les tests de phishing auprès des salariés.

MMelis Ç***Expert
Poste
Technicien support système
Secteur
Énergie
Type d'organisation
entreprise à deux succursales
Membre depuis
avr. 2025
Message
4
#5

Mettez dès maintenant votre prestataire de support IT actuel autour de la table. Comme l'expert désigné en phase B ne fera pas l'installation lui-même, c'est votre société IT qui appliquera les points du cahier des charges. Pour éviter les frictions techniques entre les deux parties, menez les réunions en commun dès le départ.

GGürkan K***Membre actif
Poste
Planification de production
Secteur
Emballage
Type d'organisation
startup en phase de lancement
Membre depuis
mai 2024
Message
109

Doki · Test d'intrusion · 2026

#6

Faites attention à l'indépendance du consultant. Certains experts peuvent en phase B essayer de vous orienter vers des packages de sécurité commerciaux précis. Assurez-vous que le cahier des charges est rédigé de façon neutre et ne contient pas d'abonnements inutilement coûteux.

DDoruk K***Expert
Poste
Directeur assurance qualité
Secteur
Construction
Type d'organisation
Entreprise de 20 personnes
Membre depuis
févr. 2024
Message
28
#7

Il y avait des failles critiques urgentes dans le rapport de la première phase ? La validation de la subvention pour la phase B peut parfois prendre quelques semaines, donc s'il y a une faille évidente exposée sur Internet, il vaudrait peut-être mieux la corriger d'urgence sans attendre l'aide.

DDilekNouveau membre
Poste
Pâtisserie
Type d'organisation
filiale d'un groupe
Membre depuis
nov. 2024
Message
19
#8

ne vous en faites pas du tout c'est l'une des aides les mieux structurées pour les petites entreprises en France. la seule chose à laquelle il faut faire attention, c'est de bien téléverser la facture et le rapport de clôture technique sur le portial dans les délais, après ça roule tout seul.

edit : j'ai écrit une erreur ci-dessus, désolé.

DDamla T***Membre actifMembre de la communauté
Membre depuis
août 2023
Message
95
#9

la paperasse peut sembler lourde au début mais le consultant labellisé vous montre de toute façon étape par étape comment monter le dossier. baissez surtout pas les bras l'aide financière vaut vraiment le coup.

MMerve Ö***Membre actifMembre de la communauté
Membre depuis
févr. 2026
Message
1
#10

Je vais résumer le sujet, car plusieurs réponses différentes ont été données. N'hésitez pas à demander, celui qui ne demande pas paie toujours plus cher.

Bon courage.

MMehmet U***Membre actifMembre de la communauté
Membre depuis
févr. 2023
Message
32
#11

Sujet très actuel. Les décisions hâtives finissent par être corrigées six mois plus tard.

Bon courage.

MMehmet A***Expert
Poste
Propriétaire d'agence
Type d'organisation
startup en phase de lancement
Membre depuis
sept. 2023
Message
187
#12

Pour entrer dans le détail : Si la double authentification est activée, un mot de passe volé seul ne suffit pas.

Je suis aussi curieux de savoir si d'autres font autrement.

TTülay S***Membre actifMembre de la communauté
Membre depuis
mai 2024
Message
408
#13

Merci de partager le résultat.

NNeşeNouveau membre
Poste
Salon de coiffure
Membre depuis
oct. 2024
Message
21
#14

Chez moi c'est l'inverse qui s'est passé, c'est pourquoi j'écris... genre ce que tout le monde fait ne signifie pas que c'est la bonne chose.

C'est confirmé par l'expérience.

ZZehra K***Membre actif
Poste
Technicien support système
Secteur
Joaillerie
Type d'organisation
distributeur régional
Membre depuis
avr. 2025
Message
24
#15

J'ai vécu exactement la même chose il y a deux ans. Plus il est difficile de revenir sur une décision, plus il faut la prendre lentement.

Si vous ne formalisez pas cela par écrit dès le départ, des disputes éclateront plus tard. Bon courage.

ZZafer A***Membre actifMembre de la communauté
Membre depuis
nov. 2025
Message
152
#16

On en parle beaucoup, mais chez nous, cela ne s'est jamais passé ainsi. Prendre une mesure sans faire d'inventaire, c'est laisser une porte ouverte sans le savoir.

Voilà, désolé si je me suis étendu.

HHalil Ö***Membre actif
Poste
Administrateur système
Secteur
Chimie
Type d'organisation
Entreprise de 20 personnes
Membre depuis
janv. 2022
Message
4
#17

Je suis une petite entreprise, laissez-moi expliquer de mon point de vue. La réponse varie beaucoup selon le secteur il n'y a pas de règle générale.

Tout va bien les trois premiers mois les problèmes arrivent au quatrième. C'est confirmé par l'expérience.

YYağmur B***Membre actifMembre de la communauté
Membre depuis
juin 2024
Message
51
#18

Beau travail. Le temps que vous mettez à détecter un problème détermine directement son coût.

La plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué.

ÖÖzgür Ç***Expert
Poste
Comptable
Secteur
cuir
Type d'organisation
atelier
Membre depuis
oct. 2024
Message
328
#19

J'ai vécu exactement la même chose il y a deux ans. Le vrai problème n'est pas le chiffre, mais la base sur laquelle il est calculé.

C'est confirmé par l'expérience.

EElif D***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
98
#20

Je trouve difficile d'être aussi catégorique côté cyber pme phase b. La plupart des pertes de temps s'accumulent sur les tâches en attente de validation.

Si vous avez des questions, écrivez-moi, je répondrai au mieux.

Répondre