Guides · Méthodes · Données ouvertes

Centre de ressources en intelligence numérique

Des ressources conçues pour passer d’un sujet complexe à une décision documentée : étapes concrètes, preuves attendues, indicateurs utiles et points de contrôle réutilisables.

4
guides approfondis
16
contrôles vérifiables
4
niveaux de maturité
Centre d’analyse en intelligence numérique à Paris

Mis à jour le 14 septembre 2026

Quatre guides pour cadrer, vérifier et agir

Chaque guide peut être lu seul ou utilisé avec la matrice commune pour préparer un audit, un atelier ou une feuille de route.

Données opérationnelles

Matrice de maturité numérique — 16 contrôles vérifiables

Une grille ouverte pour évaluer l’existence, l’application, la preuve et le pilotage de contrôles essentiels. Elle ne produit pas un label : elle rend les écarts discutables et priorisables.

Échelle de lecture

0 — Absent

Aucune pratique stable ni preuve exploitable.

1 — Initial

Pratique ponctuelle, dépendante d’une personne.

2 — Maîtrisé

Contrôle documenté, appliqué et vérifiable.

3 — Piloté

Contrôle mesuré, revu et amélioré.

DomaineContrôle vérifiablePreuve minimale attendue
OSINTQuestion de décision définie avant la collecteBrief daté avec périmètre, destinataire et décision attendue
OSINTSources classées par origine, date et fiabilitéJournal de sources et règle de notation explicite
OSINTFaits, hypothèses et inconnues séparésNote d’analyse avec niveaux de confiance
OSINTInformations sensibles minimisées et protégéesRègle de conservation et registre d’accès
CybersécuritéInventaire des actifs exposés maintenuListe des domaines, services, comptes et propriétaires
CybersécuritéAccès critiques protégés par MFA résistanteRapport de couverture et exceptions validées
CybersécuritéCorrectifs priorisés selon exposition et impactFile de remédiation datée et preuve de clôture
CybersécuritéSauvegardes restaurées lors d’un testCompte rendu du dernier test de restauration
Agents IAUsage, limites et responsable de l’agent documentésFiche système et matrice de responsabilité
Agents IADonnées autorisées et interdites identifiéesClassification des données et filtres appliqués
Agents IARéponses sensibles évaluées sur un jeu de testsRésultats, seuils d’acceptation et erreurs connues
Agents IAJournalisation et arrêt manuel disponiblesTraces d’exécution et procédure de désactivation
VisibilitéIntentions de recherche reliées aux pages utilesCartographie intention, page, action et indicateur
VisibilitéEntités, auteurs et dates sont explicitesBalisage visible et données structurées cohérentes
VisibilitéParcours mobile et performance contrôlésMesures terrain et tests des actions principales
VisibilitéConversions reliées aux contenus d’entréeTableau de bord par page et objectif métier

Comment exploiter cette matrice

  1. 01

    Noter les faits

    Attribuez un niveau à partir d’une preuve observable, pas d’une intention ou d’un outil acheté.

  2. 02

    Relier au risque

    Priorisez les contrôles qui protègent un actif critique, une décision sensible ou un parcours client important.

  3. 03

    Nommer un responsable

    Associez chaque action à un propriétaire, une échéance et un critère de validation simple.

  4. 04

    Rejouer l’évaluation

    Conservez les preuves et réévaluez après un changement majeur, un incident ou au moins une fois par an.