La confiance cyber, établie avant de signer.
La plateforme qui évalue la maturité cybersécurité de vos fournisseurs, prestataires et sous-traitants sur un référentiel construit pour le cadre réglementaire marocain — avec un espace dédié pour chaque rôle, et une preuve réutilisable d'un appel d'offres à l'autre.
Conçu pour les RSSI, DAF et directions achats qui pilotent un parc fournisseurs — et pour les prestataires qui doivent en prouver la maturité.
L'assurance raisonnable que vos fournisseurs et prestataires protègent vos données reste aujourd'hui coûteuse à obtenir — et rarement maintenue dans la durée.
Trois constats reviennent systématiquement, quel que soit le secteur.
Une obligation sans réponse objective
DNSSI, loi 09-08, exigences sectorielles : vous devez démontrer que vos fournisseurs respectent votre politique de sécurité. Sans méthode structurée, la réponse reste déclarative — difficile à défendre devant un régulateur ou un comité des risques.
Un audit coûteux, sans garantie de qualité homogène
L'évaluation est aujourd'hui confiée à des cabinets d'audit, à un coût non négligeable par mission — avec une qualité qui varie fortement d'un prestataire à l'autre, faute de référentiel commun et de méthode homogène.
Aucun suivi dans la durée
Une fois la mission terminée, le rapport reste sans suite. Aucun historique, aucun suivi de la remédiation, aucune visibilité sur la progression d'un fournisseur vers l'alignement avec votre PSSI.
Un socle robuste. Adaptable à n'importe quelle exigence.
Trois textes servent de fondation commune — mais l'outil s'aligne sur la politique de sécurité propre à chaque client, quels que soient les textes qu'elle mobilise.
Loi 05-20 & DNSSI
Audits obligatoires pour les infrastructures d'importance vitale, réalisés par des prestataires qualifiés PASSI auprès de la DGSSI.
Loi 09-08
Obligations de sécurité imposées aux sous-traitants qui traitent des données personnelles pour le compte d'un tiers.
ISO 27001 — A.5.19–A.5.23
Cadre international de maîtrise des fournisseurs, reconnu par les clients européens des ESN marocaines.
Déjà couvert dans le référentiel croisé
Et au-delà : votre PSSI fait loi.
Chaque commanditaire peut superposer sa propre politique de sécurité au référentiel commun — rendre un contrôle obligatoire, bloquant, ou sans objet, quelle que soit son origine : loi locale, norme sectorielle, exigence contractuelle, standard interne du groupe. Le fournisseur répond une seule fois ; chaque client lit le résultat à travers ses propres règles.
Une plateforme, deux façons d'y accéder.
Plan d'Assurance Sécurité (PAS)
Mission de conseil vendue à l'unité- Vérification des preuves par un auditeur référencé (cabinet qualifié PASSI ou indépendant)
- Passage du contrôle de « Déclaré » à « Vérifié », tracé et daté
- Notation de maturité CMMI par fonction, jugement d'analyste documenté — jamais déduit d'un score
Scorecard fournisseur
Fiche de conformité réutilisable- Questionnaire calibré automatiquement selon le profil de risque (3 paliers)
- Score réutilisable, valable 12 mois, partagé avec plusieurs clients
- Plan d'action et alertes pour suivre la remédiation — pas un rapport qu'on ouvre une fois par an
Et dans les deux cas : un espace dédié pour chaque rôle.
Fournisseur, commanditaire, auditeur — chacun se connecte à son propre tableau de bord, sur les mêmes données.
Espace Fournisseur
Questionnaire calibré selon votre profil, coffre à preuves réutilisables, badge partageable, plan d'action et alertes.
Espace Commanditaire
Dashboard multi-fournisseurs, profil PSSI configurable, verdict d'alignement par fournisseur, export pour dossier réglementaire.
Espace Auditeur
Missions assignées, validation des preuves déclarées, notation de maturité documentée.
De la qualification à la preuve vérifiée.
Qualification
6 questions déterminent le niveau d'exigence applicable au fournisseur, prestataire ou sous-traitant évalué — pas le même questionnaire pour une PME et pour un opérateur critique.
Questionnaire filtré
Seuls les contrôles applicables sont à renseigner, preuves à l'appui — réutilisables d'un contrôle à l'autre.
Partage & alignement
Le score est lu par chaque commanditaire à travers sa propre politique de sécurité : un verdict d'alignement, pas seulement un chiffre.
Suivi dans la durée
Plans d'action et alertes pour piloter la remédiation, et validation optionnelle par un auditeur pour transformer une déclaration en preuve vérifiée.
Un badge de confiance, obtenu une fois, valable partout.
Documentez votre maturité une seule fois — et utilisez-la pour accélérer chaque appel d'offres, sans repartir de zéro à chaque client.
-
Répondu une fois, réutilisé partout
Votre évaluation devient un badge partageable avec chacun de vos clients — sans avoir à remplir un nouveau questionnaire à chaque appel d'offres.
-
Un PAS disponible rapidement, avant signature
Quand un client exige un Plan d'Assurance Sécurité pour finaliser un contrat, vous vous appuyez sur votre évaluation existante, sans repartir de zéro dans l'urgence.
-
Un badge vérifié, pas seulement déclaré
La validation par un auditeur référencé fait passer votre score de « déclaré » à « vérifié » — un signal de crédibilité qu'un score auto-évalué seul ne peut pas donner.
-
Une progression visible, pas un score figé
Plan d'action intégré pour chaque non-conformité — vous suivez votre amélioration dans le temps au lieu de redécouvrir les mêmes lacunes à chaque nouvel audit.
Un référentiel pensé pour l'écosystème marocain.
Parlons de votre parc fournisseurs.
Un premier échange de 30 minutes pour cadrer votre besoin — sans engagement.