Évaluation des risques · ISO 27001 · NIST CSF · CIS · OWASP SAMM
Sachez où vous en êtes. Nous vous montrons le chemin qu’il reste à parcourir.
Une évaluation des risques qui mesure la maturité par domaine, distingue ce que vous déclarez de ce que les preuves étayent, et livre un plan d’action avec responsables, échéances et séquencement.
Fonctionnement
Quatre étapes, et aucune ne se résume à un questionnaire abandonné en cours de route.
- 01
Vous choisissez les référentiels
ISO 27001, NIST CSF, CIS Controls, OWASP SAMM, vie privée. Choisissez-en plusieurs : les questions qui ont le même sens d’un référentiel à l’autre n’apparaissent qu’une fois.
- 02
Le questionnaire s’adapte à vous
Si vous ne développez pas de logiciels, vous ne verrez pas le bloc sur le développement sécurisé. Poser des questions qui ne s’appliquent pas, c’est ainsi qu’on persuade les gens qu’un questionnaire n’a pas été fait pour eux.
- 03
Nous mesurons la maturité, pas l’opinion
Chaque domaine reçoit une note de 0 à 5, déclarée et validée côte à côte. Les questions sans réponse restent hors de la moyenne au lieu de compter pour zéro.
- 04
L’écart devient un plan
Chaque constat naît de l’écart entre votre situation actuelle et la cible convenue, et se décline en epics, stories et tâches, avec charge et échéances.
Demande
Cinq minutes pour remplir. Le numéro de protocole est à vous.
À l’envoi, vous recevez un numéro de protocole et un mot de passe de suivi. Conservez les deux : le mot de passe n’apparaît qu’une fois, à l’écran, et n’est jamais envoyé par e-mail.
Le formulaire sécurisé se charge ici, sur www.grc1labs.com.