01
Des questionnaires génériques, par Excel
Trois cents questions, identiques pour le traiteur et le fournisseur cloud. Les deux camps passent des semaines à prouver des choses sans rapport avec la prestation réellement délivrée.
Retrouvez-nous à l’Espace Startups, et à notre atelier mercredi 7 octobre à 16h30. Grimaldi Forum, un pitch de dix minutes.
Réserver l’atelierNotre atelier aux AssisesMODULE · RISQUE TIERS
Le Supplier Hub gère le risque tiers comme une relation, pas comme une boîte mail : les partenaires s’enrôlent sur un portail, les questions collent à la prestation réellement délivrée, l’IA aide des deux côtés, chaque réponse est recoupée avec la preuve qui la porte, et la remédiation devient un engagement conjoint mesuré par une note unique.
Enrôlement sur portail · Évaluation en contexte · Plan d’action conjoint · Un Trust Grade
SecurityScorecard · Bitsight · Scovery · d’autres à venir
Chaque signal est renormalisé sur ceux présents ; un signal périmé compte moins, et trop peu de signal affiche « non noté », jamais une note trompeuse.
LA SITUATION
01
Trois cents questions, identiques pour le traiteur et le fournisseur cloud. Les deux camps passent des semaines à prouver des choses sans rapport avec la prestation réellement délivrée.
02
Les fournisseurs remplissent les mêmes formulaires pour chaque client et n’entendent plus jamais parler de rien. L’effort sans retour devient du copier-coller, et le copier-coller devient du risque.
03
Une note tombe et rien ne change : pas de plan partagé, pas de suivi, et l’année suivante les mêmes constats reviennent.
04
Les notations externes voient l’extérieur ; les questionnaires voient le déclaré. Aucun des deux, seul, ne dit si cette prestation, pour votre usage, est sûre.
CAPACITÉS
Les fournisseurs inventoriés avec tags, entités et statuts, cartographiés en graphe de dépendances : le risque tiers piloté à l’échelle, pas par tableur.
L’évaluation part du contexte d’exécution : ce que le partenaire opère, touche et héberge. L’IA suggère les référentiels pertinents, et chaque question porte sur les enjeux de sécurité que ce contexte soulève réellement, au lieu d’un questionnaire générique envoyé à tout le monde.
Les partenaires rejoignent via une invitation sur portail, voient ce qui est demandé et pourquoi, et travaillent dans un vrai espace avec états et échéances : une expérience, pas un Excel à retourner.
Chez vous, Ernest rédige, note et recoupe, et signale les contradictions preuves à l’appui. Chez le fournisseur, l’IA pré-remplit les réponses à partir de ses propres documents. Les deux côtés avancent plus vite, et personne n’a à inventer.
Ernest lit ce qui se trouve derrière une réponse, certificats, rapports d’audit, politiques, et confronte l’affirmation à ce que le document dit réellement : dates de validité, périmètre réellement couvert, et les réponses qu’elle contredit ailleurs dans le questionnaire.
Les plans d’action se proposent, se négocient et s’acceptent des deux côtés, puis se suivent en tickets synchronisés dans chaque organisation : la maturité monte ensemble, et l’effort trouve enfin un écho.
Une note agrégée par fournisseur, mêlant vos évaluations, l’impact métier de la prestation et les notations externes (SecurityScorecard, Bitsight, Scovery), avec le calcul à découvert.
UNE NOTE, HONNÊTE
Le Mindlapse Trust Grade fond vos évaluations, l’impact métier de la prestation et les notations externes en une lettre, avec le calcul à découvert : pondérations, fraîcheur, couverture. Un signal périmé compte moins, et trop peu de signal affiche « non noté », jamais une note trompeuse.
Invitez le partenaire sur le portail : il voit le périmètre, les échéances, et pourquoi chaque question est posée.
Un questionnaire contextuel, des réponses pré-rédigées par l’IA de leur côté, scoring automatisé et recoupements du vôtre.
Un plan d’action conjoint accepté des deux côtés et suivi jusqu’au bout ; la réévaluation se déclenche sur événement, et la note suit la réalité.
DEPUIS LA MARKETPLACE
Ces connecteurs alimentent le signal EASM du Trust Grade, fournisseur par fournisseur, à côté de vos propres évaluations et de l’impact métier de la prestation.
SOUS LE CAPOT
FAQ
Une note agrégée par fournisseur : le scoring des évaluations, l’impact métier de la prestation et les notations externes de surface d’attaque, chacun pondéré et renormalisé sur les signaux réellement présents. Un signal périmé est marqué et compte moins ; trop peu de signal affiche « non noté » plutôt qu’une lettre trompeuse.
SecurityScorecard, Bitsight et Scovery aujourd’hui, d’autres à venir. Elles couvrent la vue extérieure ; vos évaluations et le contexte de la prestation couvrent ce que les notations ne voient pas.
Un enrôlement sur portail, des questions qui collent à la prestation délivrée, Ernest qui rédige depuis leurs propres documents, et un plan d’action conjoint plutôt que le silence après l’envoi.
Les constats deviennent un plan d’action conjoint, négocié et accepté des deux côtés, suivi en tickets synchronisés dans chaque organisation. Les réévaluations se déclenchent sur événement (nouveau constat, attestation expirante, changement de périmètre), et la note évolue avec la réalité.
ÉCOSYSTÈME VÉRIFIÉ
Une démonstration en direct : enrôlement, évaluation contextuelle, plan d’action conjoint et Trust Grade.
La mesure d’audience de notre hébergeur (Vercel) n’utilise aucun cookie et n’est pas concernée par ce choix. Google Analytics et les traceurs marketing restent désactivés tant que vous ne les acceptez pas. Lire la politique de cookies