Aller au contenu

Trust Center

Répondez une fois au questionnaire, avec votre posture en direct.

Le Trust Center est un module d’UASR. Publiez ce que vous acceptez de montrer de votre posture, demandez la sienne à un fournisseur, et cessez d’échanger un tableur une fois par an.

Deux sens de lecture, les mêmes faits

Les mêmes données, lues d’un côté ou de l’autre. Rien ne sort de votre tenant sans votre accord.

  • Partager la vôtre

    Publiez une carte d’identité : informations légales, nombre de postes, nombre de domaines, votre Cyber Score. Les contrôles que vous appliquez sont visibles des partenaires que vous choisissez, et de personne d’autre.

  • Lire la leur

    Trouvez un fournisseur par le registre des entreprises — le SIREN en France, son équivalent ailleurs —, demandez l’accès, attendez l’accord des deux parties, puis lisez son inventaire et ses tâches ouvertes.

Ce qu’il contient

Six choses que fait le Trust Center, toutes à partir des données que votre client a déjà dans UASR.

  • Recherche au registre des entreprises

    Trouvez un partenaire par son numéro d’immatriculation : le SIREN en France, et le registre équivalent dans les autres pays.

  • Double consentement

    Les deux organisations doivent être d’accord avant que quoi que ce soit ne soit visible. Rien n’est partagé par accident.

  • Inventaire partagé

    Posture des postes, posture Microsoft 365 et Google Workspace, actifs exposés et politiques d’accès web, dans une seule vue.

  • Le Cyber Score, partagé

    Un partenaire voit le même score sur 100 que vous, et comment il a évolué.

  • Quels contrôles sont actifs

    Montrez qu’un contrôle est appliqué sans montrer comment il est configuré.

  • La carte d’identité

    Informations légales, nombre de postes, nombre de domaines et le score : une page que le service achats peut lire.

À quoi il sert

Trois moments où le questionnaire est la partie la plus lente du travail.

  • Achats et due diligence

    Lisez la posture d’un fournisseur en quelques minutes, au lieu d’attendre des semaines le retour d’un tableur.

  • Risque fournisseur

    Suivez la posture d’un fournisseur toute l’année, et pas seulement à son entrée. Vous le voyez quand son score bouge.

  • Chaîne d’approvisionnement et NIS 2

    Soutient vos obligations NIS 2 sur la chaîne d’approvisionnement avec des preuves montrables à un auditeur, plutôt qu’une déclaration.

Les questions qu’on nous pose

Trois reviennent à chaque fois.

Qui voit quoi ?
Seules les organisations qui ont donné leur double consentement, et seulement ce que chaque partie a choisi de partager. Chacune peut arrêter le partage.
Cela remplace-t-il les questionnaires de sécurité ?
Pour les contrôles de routine, en grande partie. Vous pouvez toujours joindre des preuves pour un examen plus poussé, mais la routine devient continue au lieu d’être annuelle.
Cela fonctionne-t-il hors de France ?
Oui. La recherche couvre le registre SIREN et ses équivalents ailleurs, et les preuves se rattachent à NIS 2, DORA, l’ISO/IEC 27001, les exigences de l’ANSSI et de la LPM, ainsi qu’au RGPD et au CRA.

Demandez-nous un devis : dites-nous combien de tenants vous suivez et nous revenons vers vous avec une proposition.

Un score. Une politique.
Un SI de confiance.

Commencez par votre Cyber Score. En deux semaines, vous savez où vous en êtes et quoi corriger en priorité.