Trust Center
Répondez une fois au questionnaire, avec votre posture en direct.
Le Trust Center est un module d’UASR. Publiez ce que vous acceptez de montrer de votre posture, demandez la sienne à un fournisseur, et cessez d’échanger un tableur une fois par an.
Deux sens de lecture, les mêmes faits
Les mêmes données, lues d’un côté ou de l’autre. Rien ne sort de votre tenant sans votre accord.
Partager la vôtre
Publiez une carte d’identité : informations légales, nombre de postes, nombre de domaines, votre Cyber Score. Les contrôles que vous appliquez sont visibles des partenaires que vous choisissez, et de personne d’autre.
Lire la leur
Trouvez un fournisseur par le registre des entreprises — le SIREN en France, son équivalent ailleurs —, demandez l’accès, attendez l’accord des deux parties, puis lisez son inventaire et ses tâches ouvertes.
Ce qu’il contient
Six choses que fait le Trust Center, toutes à partir des données que votre client a déjà dans UASR.
Recherche au registre des entreprises
Trouvez un partenaire par son numéro d’immatriculation : le SIREN en France, et le registre équivalent dans les autres pays.
Double consentement
Les deux organisations doivent être d’accord avant que quoi que ce soit ne soit visible. Rien n’est partagé par accident.
Inventaire partagé
Posture des postes, posture Microsoft 365 et Google Workspace, actifs exposés et politiques d’accès web, dans une seule vue.
Le Cyber Score, partagé
Un partenaire voit le même score sur 100 que vous, et comment il a évolué.
Quels contrôles sont actifs
Montrez qu’un contrôle est appliqué sans montrer comment il est configuré.
La carte d’identité
Informations légales, nombre de postes, nombre de domaines et le score : une page que le service achats peut lire.
À quoi il sert
Trois moments où le questionnaire est la partie la plus lente du travail.
Achats et due diligence
Lisez la posture d’un fournisseur en quelques minutes, au lieu d’attendre des semaines le retour d’un tableur.
Risque fournisseur
Suivez la posture d’un fournisseur toute l’année, et pas seulement à son entrée. Vous le voyez quand son score bouge.
Chaîne d’approvisionnement et NIS 2
Soutient vos obligations NIS 2 sur la chaîne d’approvisionnement avec des preuves montrables à un auditeur, plutôt qu’une déclaration.
Les questions qu’on nous pose
Trois reviennent à chaque fois.
- Qui voit quoi ?
- Seules les organisations qui ont donné leur double consentement, et seulement ce que chaque partie a choisi de partager. Chacune peut arrêter le partage.
- Cela remplace-t-il les questionnaires de sécurité ?
- Pour les contrôles de routine, en grande partie. Vous pouvez toujours joindre des preuves pour un examen plus poussé, mais la routine devient continue au lieu d’être annuelle.
- Cela fonctionne-t-il hors de France ?
- Oui. La recherche couvre le registre SIREN et ses équivalents ailleurs, et les preuves se rattachent à NIS 2, DORA, l’ISO/IEC 27001, les exigences de l’ANSSI et de la LPM, ainsi qu’au RGPD et au CRA.
Demandez-nous un devis : dites-nous combien de tenants vous suivez et nous revenons vers vous avec une proposition.