Diagnostic d’assurabilité cyber pour PME

Pour qui ?

  • PME et ETI de 10 à 250 salariés dont le contrat cyber arrive à échéance, qui ont reçu un questionnaire de souscription, ou dont l’assureur vient de refuser, résilier ou augmenter la prime.
  • Ce que vous obtenez : la liste de vos écarts face aux exigences des assureurs, un plan de correction priorisé et un dossier de preuves prêt à transmettre à votre courtier.
  • Format : entretien de 30 minutes offert, en visio ou sur site dans le Var et en PACA.

Entreprise sans salarié ou indépendant ? Ce diagnostic n’est pas calibré pour vous : notre guide de la cyberassurance vous donnera les bons repères.

Votre renouvellement approche ?
Faites vérifier votre dossier avant l’assureur.

Demander le diagnostic

Ce que les assureurs vérifient en 2026

Les questionnaires de souscription se sont durcis : une réponse approximative se paie en surprime, en exclusion ou, au moment du sinistre, en indemnité réduite. Voici les points examinés quasi systématiquement et la preuve qui convainc.

ExigenceCe que l’assureur demandeLa preuve qui compte
Authentification forte (MFA)Sur la messagerie, les accès à distance, le VPN, les comptes administrateurs et les consoles de sauvegardeCapture de la politique d’accès, liste des exceptions
Sauvegardes isoléesAu moins une copie hors ligne ou immuable, séparée du réseau de productionSchéma de sauvegarde, rapport de l’outil
Restauration testéeUn test de restauration réel et datéProcès-verbal de test avec durée de reprise
Détection (EDR / supervision)Au-delà de l’antivirus : détection et réponse sur postes et serveurs, idéalement superviséeCouverture du parc en %, contrat de supervision
CorrectifsUn processus de mise à jour avec un délai défini pour les failles critiquesPolitique écrite, rapport de conformité
Comptes à privilègesComptes administrateurs séparés, en nombre limitéListe nominative des administrateurs
Plan de réponse à incidentQui fait quoi, qui appeler, dans quel ordrePlan écrit, annuaire de crise, exercice réalisé
SensibilisationFormation régulière et simulations d’hameçonnageCalendrier et résultats des campagnes

Auto-évaluation : pourriez-vous répondre « oui » avec preuve ?








Pourquoi ne pas répondre au questionnaire « à peu près »

  • Fausse déclaration intentionnelle : le contrat peut être déclaré nul (article L113-8 du Code des assurances).
  • Déclaration inexacte non intentionnelle découverte après sinistre : l’indemnité est réduite en proportion de la prime qui aurait dû être payée (article L113-9).
  • Rançon : son remboursement par l’assureur est conditionné au dépôt d’une plainte dans les 72 heures (article L12-10-1, issu de la loi LOPMI de 2023).
  • Le marché s’ouvre aux PME : selon l’étude LUCY 2026 de l’AMRAE, le nombre de moyennes entreprises assurées a presque doublé en un an (+97 %). Les assureurs acceptent plus de dossiers, mais contrôlent davantage.

Comment se déroule le diagnostic

  1. Entretien de 30 minutesAvec vous et, si vous le souhaitez, votre prestataire informatique. Nous reprenons le questionnaire de votre assureur ou notre grille standard.
  2. Grille des écartsPour chaque exigence : conforme, partiel ou absent, et la preuve disponible.
  3. Plan de correction prioriséCe qui débloque l’assurabilité d’abord (souvent MFA et sauvegardes), avec des solutions françaises et souveraines.
  4. Dossier pour le courtierUne synthèse claire que votre courtier peut joindre à la souscription ou au renouvellement.

Vous êtes courtier ou agent général ? Nous préparons le volet technique de vos clients PME avant souscription : moins d’allers-retours, des dossiers plus solides. Parlons-en au 04 94 10 00 01.

Votre diagnostic est réalisé par Phosphorus Technologies, à La Seyne-sur-Mer (Var)

15 ans+en cybersécurité 500+entreprises clientes 138entreprises cyberattaquées remises en route depuis 2018

Ils font confiance à Phosphorus : FNAIM, CAPEB, Bureau Vallée, Jardiland, Urbavar, Stragen, Office de Tourisme de Saint-Cyr-sur-Mer, Commune de Pierrefeu-du-Var…

Référencé Cybermalveillance.gouv.fr · Urgence Cyber Région Sud · Label régional Intelligence économique · French Tech Toulon Région Sud. Chiffres et références : phosphorus-technologies.com.

Demander mon diagnostic d’assurabilité

Réponse sous 24 h ouvrées. Précisez dans le message la date d’échéance de votre contrat et le nom de votre assureur si vous le connaissez. Ou appelez directement : 04 94 10 00 01

Diagnostic cybersécurité

Questions fréquentes

Le diagnostic remplace-t-il le questionnaire de l’assureur ?
Non. Il vous prépare à y répondre juste, preuves à l’appui, et vous dit quoi corriger avant de le signer.
Êtes-vous courtier ou assureur ?
Non. Nous ne vendons pas d’assurance. Nous intervenons sur la partie technique : mesures de sécurité, preuves et plan de correction. Vous restez libre de votre courtier.
Combien de temps faut-il pour devenir assurable ?
Cela dépend des écarts. L’authentification forte et une sauvegarde isolée se mettent souvent en place en quelques semaines ; un EDR supervisé ou un plan de reprise testé demandent plus de temps. Mieux vaut commencer deux à trois mois avant l’échéance.
Mon assureur m’a refusé : que faire ?
Demandez le motif par écrit, corrigez les points cités et revenez avec des preuves. Notre article refus ou hausse de prime cyber détaille la démarche.
Intervenez-vous hors du Var ?
Le diagnostic se fait en visioconférence partout en France. Les interventions sur site couvrent le Var et la région PACA.

Qui fait quoi : le site Cyber-Diagnostic est édité par B1NG SASU (SIREN 832 119 614, Le Beausset 83330), apporteur d’affaires de Phosphorus Technologies. Les diagnostics et prestations sont réalisés par Phosphorus Technologies, Business Parc des Playes, 540 boulevard de l’Europe, 83500 La Seyne-sur-Mer. Tél. 04 94 10 00 01 (lun-ven, 8h-19h). Mentions légales.

🛡️ Diagnostic cybersécurité offert — faites le point sur vos risques en 30 min, sans engagement. Je demande mon diagnostic →