Études de cas
Un grand donneur d'ordre exige une évaluation CyberVadis, avec un seuil et une date. Voici deux dossiers réels, du point de départ au score obtenu, sans jamais nommer nos clients ni leurs donneurs d'ordre.
Cas réels, anonymisés. Nous ne publions ni le nom de nos clients, ni celui de leurs donneurs d'ordre, ni le détail de leurs écarts : c'est leur dossier de sécurité, pas notre argumentaire.
Évaluer ma préparation en 3 minutesLe contexte. Un fournisseur devait renouveler un contrat avec un grand donneur d'ordre du secteur de l'énergie. L'évaluation CyberVadis conditionnait le renouvellement, avec une échéance ferme.
Le point de départ. Au diagnostic, le dossier plafonnait autour de 450 sur 1000 : des pratiques réelles, mais peu de preuves capables de les démontrer, et pas de politique écrite.
Ce que nous avons fait. Diagnostic d'écarts priorisé en semaine 1, rédaction du socle documentaire, collecte des preuves datées, revue avant soumission.
Le résultat. 918 sur 1000, niveau Mature, dossier soumis dans les délais du donneur d'ordre.
Le contexte. Un prestataire était évalué à la demande d'un groupe cosmétique international. Une première évaluation était ressortie insuffisante, à 550 sur 1000.
Le point de départ. Le score bloquait sur des contrôles déclarés appliqués mais insuffisamment prouvés : revues d'accès non tracées, sauvegardes jamais testées, sensibilisation non documentée.
Ce que nous avons fait. Reprise du dossier contrôle par contrôle, preuves reconstituées et datées, points faibles corrigés avant une nouvelle soumission.
Le résultat. 959 sur 1000, niveau Platinum, mention Mature, sur un certificat valable douze mois.
Trois minutes pour situer votre dossier, sans donner d'email.
Évaluer ma préparation