Vous assurez, auditez ou gérez la cybersécurité de vos clients ?
FortaRisks pourrait vous donner une base commune de preuves. Voici ce que la plateforme apporterait à chaque métier. Parlons de votre cas pour voir si un partenariat a du sens.
Souscrire sur des preuves plutôt que sur des déclarations
Un questionnaire rempli à la souscription dit ce que le candidat déclare, pas ce qu'un attaquant voit. FortaRisks pourrait donner à vos souscripteurs une vue de chaque organisation, de l'extérieur comme de l'intérieur, tenue à jour en continu.
Ce que vous pourriez y gagner
Évaluation avant souscription
Vous pourriez noter un candidat depuis l'extérieur, sans sa coopération, puis approfondir avec ses contrôles et ses preuves s'il y consent.
Surveillance du portefeuille
Chaque assuré serait surveillé en continu, et vous seriez alerté quand l'exposition d'une organisation couverte se dégrade.
Des notes qui se décomposent
Chaque note se détaillerait par constat et par dimension, pour une tarification et des décisions que vous pouvez expliquer.
Des sinistres repérés plus tôt
Un actif exposé ou une vulnérabilité activement exploitée serait signalé avant de devenir un sinistre.
À quels moments
À la souscription
Évaluer la surface externe et les contrôles d'un candidat avant de coter, et demander des corrections comme condition.
Pendant la durée du contrat
Être averti lorsqu'un automate devient exposé ou qu'une vulnérabilité critique apparaît chez un assuré.
Au renouvellement
Comparer l'évolution sur la période pour justifier la tarification et les conditions avec des preuves.
Une seule collecte de preuves pour plusieurs référentiels
Chaque mandat reconstruit les mêmes preuves, référentiel par référentiel. Avec un seul jeu de contrôles mis en correspondance avec 40+ référentiels, la collecte pourrait se faire une fois et se réutiliser. Votre temps irait au jugement, pas aux chiffriers.
Ce que vous pourriez y gagner
Évaluer une fois, réutiliser partout
Avec 1 534+ correspondances entre référentiels, un contrôle validé répondrait à plusieurs exigences.
Les preuves au même endroit
Les preuves seraient rattachées à chaque contrôle, versionnées et prêtes pour l'audit.
Une maturité qui se défend
Notation CMMI de 0 à 5 sur 34 domaines, avec analyse des écarts et feuille de route chiffrée.
Des mandats plus courts
Des évaluations réutilisables pourraient ramener la préparation d'un SOC 2 à quelques semaines, avant la période d'observation du Type II.
À quels moments
SOC 2 ou ISO 27001
Monter le jeu de contrôles d'un client, collecter les preuves et le préparer à l'audit.
Clients soumis à plusieurs référentiels
Mettre une seule évaluation en correspondance avec NIST, ISO, SOC 2, DORA et d'autres.
Correction des écarts
Remettre une feuille de route priorisée et chiffrée, que le client suivrait entre deux audits.
Une seule plateforme pour servir tous vos clients
Monter des outils distincts de conformité, de renseignement sur les menaces, de surface d'attaque et de risque fournisseurs pour chaque client ne tient pas à grande échelle. FortaRisks pourrait vous servir de plateforme unique, avec isolation des données par client et accès par rôles.
Ce que vous pourriez y gagner
Une console pour tous vos clients
Les six modules de chaque client se géreraient depuis une seule console, sans outils dupliqués.
Une isolation stricte
Isolation au niveau de la base de données pour chaque client, et accès par rôles à 4 niveaux.
Un service centré sur l'action
Un Centre d'actions priorisé par client transformerait le bruit en travail que vous pouvez démontrer et facturer.
De meilleures marges
Un seul contrat et une seule mise en route, plutôt que de nombreux outils à intégrer et à maintenir.
À quels moments
Accueillir un nouveau client
Ajouter le client, lancer une évaluation de départ et démarrer la surveillance externe.
Rapports mensuels
Générer une note au conseil de 8 pages pour chaque client.
Faire grandir la pratique
Servir davantage de clients sans multiplier les chaînes d'outils.
30 minutes pour savoir quoi corriger en premier.
Un membre de notre équipe vous guide dans FortaRisks sur des menaces pertinentes pour votre secteur, et vous repartez avec vos priorités.
Questions fréquentes
Faut-il la coopération de l'organisation évaluée ?
Non pour la vue externe. L'organisation peut approfondir l'évaluation avec ses contrôles et ses preuves si elle le souhaite, mais ce n'est pas requis pour la noter.
Quels référentiels sont pris en charge ?
40+, dont NIST CSF 2.0, ISO 27001, SOC 2, NIS2, DORA, PCI DSS et la Loi 25 du Québec.
Peut-on gérer plusieurs clients sans mélanger leurs données ?
Oui, avec un accès par rôles et une isolation des données entre les clients.
Peut-on exporter les preuves et les rapports ?
Oui, y compris en version bilingue et au format ANSSI pour vos dossiers d'audit.
Proposez-vous une offre en marque blanche ?
Parlez-en à notre équipe pour les options de partenariat et de marque blanche.