Checklist cybersécurité TPE 2026 : les 10 points essentiels à vérifier ce mois-ci

📌 En bref (TL;DR)
Une TPE peut bloquer 9 attaques sur 10 en mettant en place ces 10 mesures simples : MFA, sauvegardes 3-2-1, mises à jour, mots de passe gérés, antivirus EDR, formation phishing, segmentation Wi-Fi, plan de réponse, audit annuel, assurance cyber. Coût total : moins de 5 000 € par an pour une entreprise de 10 personnes.
Pourquoi cette checklist est différente
La plupart des guides cybersécurité noient les TPE sous 50 mesures techniques. Cette checklist se concentre sur les 10 actions au plus fort ROI sécuritaire, classées par ordre de priorité, avec coût estimatif.
1. Activer la double authentification (MFA) partout
Sur Microsoft 365, Google Workspace, banque en ligne, hébergeur, CRM. Bloque 99,9 % des attaques sur les comptes compromis (source : Microsoft).
⏱ 2h — 💰 Gratuit
2. Mettre en place une sauvegarde 3-2-1
3 copies de vos données, sur 2 supports différents, dont 1 hors-ligne ou déconnecté. Indispensable face au ransomware.
⏱ 1 journée — 💰 200 à 800 €/an
3. Activer les mises à jour automatiques
Windows, Mac, navigateurs, smartphones, plugins WordPress. 60 % des attaques exploitent une vulnérabilité connue depuis plus de 6 mois.
⏱ 1h — 💰 Gratuit
4. Déployer un gestionnaire de mots de passe
1Password, Bitwarden, Dashlane. Mot de passe unique, fort et stocké pour chaque service.
⏱ 4h — 💰 30 à 60 €/an/utilisateur
5. Installer un EDR (antivirus nouvelle génération)
Microsoft Defender for Business, SentinelOne, Bitdefender GravityZone. Détection comportementale, pas seulement signatures.
⏱ 1 journée — 💰 30 à 80 €/an/poste
🛡️ Obtenez votre devis cyber en 90 s
Vous voulez chiffrer votre couverture ?
Cyberutik est courtier ORIAS, partenaire STOÏK. Formules dès 49 €/mois.
6. Former vos collaborateurs au phishing
1 séance de 1h + simulations trimestrielles. Réduit de 70 % le taux de clic sur les emails malveillants.
⏱ 2h/trimestre — 💰 0 à 1 500 €/an
7. Séparer Wi-Fi pro et invités
Réseau invité isolé, sans accès aux ressources internes. Évite qu'un téléphone d'un visiteur compromis ne contamine tout le réseau.
⏱ 1h — 💰 Gratuit (config box pro)
8. Documenter un mini-plan de réponse
1 page : qui appeler en cas d'attaque (DSI/prestataire/assureur), quels comptes désactiver en urgence, qui prévient la CNIL et l'ANSSI.
⏱ 2h — 💰 Gratuit
9. Audit annuel par un prestataire externe
Audit léger type "diagnostic cyber TPE" (Cybermalveillance.gouv.fr propose un parcours gratuit, sinon 1 500 à 3 500 €).
⏱ 1 journée — 💰 0 à 3 500 €/an
10. Souscrire une assurance cyber
Pour transférer le risque résiduel : gestion de crise 24/7, frais d'expert, perte d'exploitation, RGPD.
⏱ 1h (devis) — 💰 800 à 2 500 €/an pour une TPE
Récapitulatif coût annuel pour une TPE de 10 personnes
| Mesure | Coût annuel |
|---|---|
| Sauvegarde cloud | 500 € |
| Gestionnaire de mots de passe | 450 € |
| EDR 10 postes | 600 € |
| Formation phishing | 800 € |
| Audit annuel | 1 500 € |
| Assurance cyber 1 M€ | 1 200 € |
| Total | ≈ 5 050 €/an |
FAQ Checklist cyber TPE
Par quoi commencer si je n'ai qu'une demi-journée ?
MFA partout (#1) + sauvegarde externe (#2) + mises à jour automatiques (#3). Vous bloquez déjà 80 % des attaques.
Mon expert-comptable peut-il m'accompagner ?
Pour la partie organisationnelle, oui. Pour le volet technique, faites-vous accompagner par un prestataire IT ou demandez à votre courtier en assurance cyber.
🛡️
Que couvre une assurance cyber ?
Ransomware, phishing, fraude au président, RGPD, perte d'exploitation : découvrez le détail des garanties pour votre PME.
