Aller au contenu
FortaRisks
Partenaires

Vous assurez, auditez ou gérez la cybersécurité de vos clients ?

FortaRisks pourrait vous donner une base commune de preuves. Voici ce que la plateforme apporterait à chaque métier. Parlons de votre cas pour voir si un partenariat a du sens.

Assureurs cyber

Souscrire sur des preuves plutôt que sur des déclarations

Un questionnaire rempli à la souscription dit ce que le candidat déclare, pas ce qu'un attaquant voit. FortaRisks pourrait donner à vos souscripteurs une vue de chaque organisation, de l'extérieur comme de l'intérieur, tenue à jour en continu.

Ce que vous pourriez y gagner

  • Évaluation avant souscription

    Vous pourriez noter un candidat depuis l'extérieur, sans sa coopération, puis approfondir avec ses contrôles et ses preuves s'il y consent.

  • Surveillance du portefeuille

    Chaque assuré serait surveillé en continu, et vous seriez alerté quand l'exposition d'une organisation couverte se dégrade.

  • Des notes qui se décomposent

    Chaque note se détaillerait par constat et par dimension, pour une tarification et des décisions que vous pouvez expliquer.

  • Des sinistres repérés plus tôt

    Un actif exposé ou une vulnérabilité activement exploitée serait signalé avant de devenir un sinistre.

À quels moments

  • À la souscription

    Évaluer la surface externe et les contrôles d'un candidat avant de coter, et demander des corrections comme condition.

  • Pendant la durée du contrat

    Être averti lorsqu'un automate devient exposé ou qu'une vulnérabilité critique apparaît chez un assuré.

  • Au renouvellement

    Comparer l'évolution sur la période pour justifier la tarification et les conditions avec des preuves.

Auditeurs et évaluateurs

Une seule collecte de preuves pour plusieurs référentiels

Chaque mandat reconstruit les mêmes preuves, référentiel par référentiel. Avec un seul jeu de contrôles mis en correspondance avec 40+ référentiels, la collecte pourrait se faire une fois et se réutiliser. Votre temps irait au jugement, pas aux chiffriers.

Ce que vous pourriez y gagner

  • Évaluer une fois, réutiliser partout

    Avec 1 534+ correspondances entre référentiels, un contrôle validé répondrait à plusieurs exigences.

  • Les preuves au même endroit

    Les preuves seraient rattachées à chaque contrôle, versionnées et prêtes pour l'audit.

  • Une maturité qui se défend

    Notation CMMI de 0 à 5 sur 34 domaines, avec analyse des écarts et feuille de route chiffrée.

  • Des mandats plus courts

    Des évaluations réutilisables pourraient ramener la préparation d'un SOC 2 à quelques semaines, avant la période d'observation du Type II.

À quels moments

  • SOC 2 ou ISO 27001

    Monter le jeu de contrôles d'un client, collecter les preuves et le préparer à l'audit.

  • Clients soumis à plusieurs référentiels

    Mettre une seule évaluation en correspondance avec NIST, ISO, SOC 2, DORA et d'autres.

  • Correction des écarts

    Remettre une feuille de route priorisée et chiffrée, que le client suivrait entre deux audits.

Fournisseurs de services gérés (MSSP)

Une seule plateforme pour servir tous vos clients

Monter des outils distincts de conformité, de renseignement sur les menaces, de surface d'attaque et de risque fournisseurs pour chaque client ne tient pas à grande échelle. FortaRisks pourrait vous servir de plateforme unique, avec isolation des données par client et accès par rôles.

Ce que vous pourriez y gagner

  • Une console pour tous vos clients

    Les six modules de chaque client se géreraient depuis une seule console, sans outils dupliqués.

  • Une isolation stricte

    Isolation au niveau de la base de données pour chaque client, et accès par rôles à 4 niveaux.

  • Un service centré sur l'action

    Un Centre d'actions priorisé par client transformerait le bruit en travail que vous pouvez démontrer et facturer.

  • De meilleures marges

    Un seul contrat et une seule mise en route, plutôt que de nombreux outils à intégrer et à maintenir.

À quels moments

  • Accueillir un nouveau client

    Ajouter le client, lancer une évaluation de départ et démarrer la surveillance externe.

  • Rapports mensuels

    Générer une note au conseil de 8 pages pour chaque client.

  • Faire grandir la pratique

    Servir davantage de clients sans multiplier les chaînes d'outils.

30 minutes pour savoir quoi corriger en premier.

Un membre de notre équipe vous guide dans FortaRisks sur des menaces pertinentes pour votre secteur, et vous repartez avec vos priorités.

Questions fréquentes

Faut-il la coopération de l'organisation évaluée ?

Non pour la vue externe. L'organisation peut approfondir l'évaluation avec ses contrôles et ses preuves si elle le souhaite, mais ce n'est pas requis pour la noter.

Quels référentiels sont pris en charge ?

40+, dont NIST CSF 2.0, ISO 27001, SOC 2, NIS2, DORA, PCI DSS et la Loi 25 du Québec.

Peut-on gérer plusieurs clients sans mélanger leurs données ?

Oui, avec un accès par rôles et une isolation des données entre les clients.

Peut-on exporter les preuves et les rapports ?

Oui, y compris en version bilingue et au format ANSSI pour vos dossiers d'audit.

Proposez-vous une offre en marque blanche ?

Parlez-en à notre équipe pour les options de partenariat et de marque blanche.