GRC1Labs

Évaluation des risques · ISO 27001 · NIST CSF · CIS · OWASP SAMM

Sachez où vous en êtes. Nous vous montrons le chemin qu’il reste à parcourir.

Une évaluation des risques qui mesure la maturité par domaine, distingue ce que vous déclarez de ce que les preuves étayent, et livre un plan d’action avec responsables, échéances et séquencement.

Fonctionnement

Quatre étapes, et aucune ne se résume à un questionnaire abandonné en cours de route.

  1. 01

    Vous choisissez les référentiels

    ISO 27001, NIST CSF, CIS Controls, OWASP SAMM, vie privée. Choisissez-en plusieurs : les questions qui ont le même sens d’un référentiel à l’autre n’apparaissent qu’une fois.

  2. 02

    Le questionnaire s’adapte à vous

    Si vous ne développez pas de logiciels, vous ne verrez pas le bloc sur le développement sécurisé. Poser des questions qui ne s’appliquent pas, c’est ainsi qu’on persuade les gens qu’un questionnaire n’a pas été fait pour eux.

  3. 03

    Nous mesurons la maturité, pas l’opinion

    Chaque domaine reçoit une note de 0 à 5, déclarée et validée côte à côte. Les questions sans réponse restent hors de la moyenne au lieu de compter pour zéro.

  4. 04

    L’écart devient un plan

    Chaque constat naît de l’écart entre votre situation actuelle et la cible convenue, et se décline en epics, stories et tâches, avec charge et échéances.

Demande

Cinq minutes pour remplir. Le numéro de protocole est à vous.

À l’envoi, vous recevez un numéro de protocole et un mot de passe de suivi. Conservez les deux : le mot de passe n’apparaît qu’une fois, à l’écran, et n’est jamais envoyé par e-mail.

Ouvrir dans un nouvel onglet(s’ouvre dans un nouvel onglet)