Fiche métier TNS
Audit incomplet, faille non détectée, recommandations erronées, préjudice post-incident : le consultant cybersécurité engage sa responsabilité sur chaque mission. Consultant cybersécurité vs Pentester vs RSSI freelance : les risques et plafonds diffèrent selon l'activité. Découvrez comment calibrer votre RC Pro et votre prévoyance.
Sous réserve d'acceptation assureur et d'équivalence des garanties.
Le consultant cybersécurité réalise des audits, des pentests et des recommandations. Audit incomplet, faille non détectée, recommandations erronées ou préjudice post-incident peuvent engager votre responsabilité et entraîner des préjudices importants.
Une RC Pro adaptée couvre les dommages immatériels (incident post-audit, perte d'exploitation). Une prévoyance calibrée protège vos revenus. Ces garanties sont essentielles. L'assurance cyber complémentaire protège vos propres systèmes — découvrez nos offres Cyber.
Le consultant cybersécurité conseille et audite. Le pentester teste les vulnérabilités. Le RSSI freelance pilote la sécurité. Tous sont exposés aux risques RC Pro : vérifiez que votre contrat couvre les audits incomplets et les recommandations erronées.
Faille non détectée, incident post-audit, préjudice client.
Conseil inadapté, mauvaise mise en œuvre, préjudice.
Client attaqué après audit, mise en cause du consultant.
Interruption de service, perte de données pendant le test.
Charge de missions, astreintes.
TMS, fatigue visuelle.
Blessure hors mission.
Protection des proches.
Contexte : audit de sécurité pour une PME. Une vulnérabilité RDP exposée n'est pas détectée. Trois mois plus tard, ransomware, chiffrement des données, rançon 50 000€.
Impact : perte d'exploitation 120 000€, rançon 50 000€, remise en état 35 000€ : préjudice total 205 000€. Le client met en cause la qualité de l'audit.
Part du préjudice imputable + frais d'avocat à régler sur trésorerie.
Impact durable sur l'activité.
Prise en charge du préjudice imputable (hors franchise, dans la limite des plafonds).
Expert, médiation, défense juridique.
Exemple indicatif. Les montants varient. La causalité entre l'audit et l'incident est souvent débattue.
500-1000€/an
Audits, conseil. Plafonds 1 à 3 M€.
1000-2500€/an
Tests d'intrusion, secteurs sensibles. Plafonds 3 à 5 M€.
2500-5000€/an
Banque, santé, OIV. Plafonds 5 M€+.
Elle n'est pas légalement obligatoire mais fortement recommandée. Les clients, notamment dans les secteurs réglementés, l'exigent souvent via des clauses contractuelles.
Comptez entre 500€ et 2500€/an selon votre profil : consultant généraliste (500-1000€), pentester/expert (1000-2500€), secteurs réglementés (2500-5000€). Les plafonds et le type de missions influencent le tarif.
La RC Pro couvre les dommages causés à vos clients (audit incomplet, recommandation erronée). L'assurance cyber protège vos propres systèmes et données. Les deux sont complémentaires.
Une couverture RC Pro calibrée et une prévoyance robuste protègent vos clients et vos revenus.
Sources : service-public.fr – Assurance responsabilité professionnelle — CNIL & RGPD. Chiffres donnés à titre indicatif.