DNSSI · Loi 09-08 · ISO 27001 — et la PSSI de chaque client

La confiance cyber, établie avant de signer.

La plateforme qui évalue la maturité cybersécurité de vos fournisseurs, prestataires et sous-traitants sur un référentiel construit pour le cadre réglementaire marocain — avec un espace dédié pour chaque rôle, et une preuve réutilisable d'un appel d'offres à l'autre.

Conçu pour les RSSI, DAF et directions achats qui pilotent un parc fournisseurs — et pour les prestataires qui doivent en prouver la maturité.

RUKN · MATURITÉ CYBER VÉRIFIÉE · MAROC ·
Le constat

L'assurance raisonnable que vos fournisseurs et prestataires protègent vos données reste aujourd'hui coûteuse à obtenir — et rarement maintenue dans la durée.

Trois constats reviennent systématiquement, quel que soit le secteur.

Une obligation sans réponse objective

DNSSI, loi 09-08, exigences sectorielles : vous devez démontrer que vos fournisseurs respectent votre politique de sécurité. Sans méthode structurée, la réponse reste déclarative — difficile à défendre devant un régulateur ou un comité des risques.

Un audit coûteux, sans garantie de qualité homogène

L'évaluation est aujourd'hui confiée à des cabinets d'audit, à un coût non négligeable par mission — avec une qualité qui varie fortement d'un prestataire à l'autre, faute de référentiel commun et de méthode homogène.

Aucun suivi dans la durée

Une fois la mission terminée, le rapport reste sans suite. Aucun historique, aucun suivi de la remédiation, aucune visibilité sur la progression d'un fournisseur vers l'alignement avec votre PSSI.

Le référentiel

Un socle robuste. Adaptable à n'importe quelle exigence.

Trois textes servent de fondation commune — mais l'outil s'aligne sur la politique de sécurité propre à chaque client, quels que soient les textes qu'elle mobilise.

RÉF. 05-20 / DNSSI

Loi 05-20 & DNSSI

Audits obligatoires pour les infrastructures d'importance vitale, réalisés par des prestataires qualifiés PASSI auprès de la DGSSI.

RÉF. LOI 09-08

Loi 09-08

Obligations de sécurité imposées aux sous-traitants qui traitent des données personnelles pour le compte d'un tiers.

RÉF. ISO/IEC 27001

ISO 27001 — A.5.19–A.5.23

Cadre international de maîtrise des fournisseurs, reconnu par les clients européens des ESN marocaines.

Déjà couvert dans le référentiel croisé

ISO 27701 (vie privée) CSA CCM (cloud) CIS Controls v8 NIST SP 800-161 (risque fournisseur) NIST AI RMF / ISO 42001 (IA)

Et au-delà : votre PSSI fait loi.

Chaque commanditaire peut superposer sa propre politique de sécurité au référentiel commun — rendre un contrôle obligatoire, bloquant, ou sans objet, quelle que soit son origine : loi locale, norme sectorielle, exigence contractuelle, standard interne du groupe. Le fournisseur répond une seule fois ; chaque client lit le résultat à travers ses propres règles.

« Ces référentiels se recoupent fortement. Rukn les croise dans une grille de contrôle unique — pas un questionnaire séparé par texte. »
L'offre

Une plateforme, deux façons d'y accéder.

Pré-contractuel

Plan d'Assurance Sécurité (PAS)

Mission de conseil vendue à l'unité
  • Vérification des preuves par un auditeur référencé (cabinet qualifié PASSI ou indépendant)
  • Passage du contrôle de « Déclaré » à « Vérifié », tracé et daté
  • Notation de maturité CMMI par fonction, jugement d'analyste documenté — jamais déduit d'un score
Réutilisable

Scorecard fournisseur

Fiche de conformité réutilisable
  • Questionnaire calibré automatiquement selon le profil de risque (3 paliers)
  • Score réutilisable, valable 12 mois, partagé avec plusieurs clients
  • Plan d'action et alertes pour suivre la remédiation — pas un rapport qu'on ouvre une fois par an

Et dans les deux cas : un espace dédié pour chaque rôle.

Fournisseur, commanditaire, auditeur — chacun se connecte à son propre tableau de bord, sur les mêmes données.

Espace Fournisseur

Questionnaire calibré selon votre profil, coffre à preuves réutilisables, badge partageable, plan d'action et alertes.

Votre maturité suivie dans le temps — pas figée dans un PDF.

Espace Commanditaire

Dashboard multi-fournisseurs, profil PSSI configurable, verdict d'alignement par fournisseur, export pour dossier réglementaire.

Le parc entier, pas un fournisseur à la fois.

Espace Auditeur

Missions assignées, validation des preuves déclarées, notation de maturité documentée.

Vérifié par un tiers, pas seulement déclaré.
Comment ça marche

De la qualification à la preuve vérifiée.

01

Qualification

6 questions déterminent le niveau d'exigence applicable au fournisseur, prestataire ou sous-traitant évalué — pas le même questionnaire pour une PME et pour un opérateur critique.

02

Questionnaire filtré

Seuls les contrôles applicables sont à renseigner, preuves à l'appui — réutilisables d'un contrôle à l'autre.

03

Partage & alignement

Le score est lu par chaque commanditaire à travers sa propre politique de sécurité : un verdict d'alignement, pas seulement un chiffre.

04

Suivi dans la durée

Plans d'action et alertes pour piloter la remédiation, et validation optionnelle par un auditeur pour transformer une déclaration en preuve vérifiée.

Pour les fournisseurs

Un badge de confiance, obtenu une fois, valable partout.

Documentez votre maturité une seule fois — et utilisez-la pour accélérer chaque appel d'offres, sans repartir de zéro à chaque client.

  • Répondu une fois, réutilisé partout

    Votre évaluation devient un badge partageable avec chacun de vos clients — sans avoir à remplir un nouveau questionnaire à chaque appel d'offres.

  • Un PAS disponible rapidement, avant signature

    Quand un client exige un Plan d'Assurance Sécurité pour finaliser un contrat, vous vous appuyez sur votre évaluation existante, sans repartir de zéro dans l'urgence.

  • Un badge vérifié, pas seulement déclaré

    La validation par un auditeur référencé fait passer votre score de « déclaré » à « vérifié » — un signal de crédibilité qu'un score auto-évalué seul ne peut pas donner.

  • Une progression visible, pas un score figé

    Plan d'action intégré pour chaque non-conformité — vous suivez votre amélioration dans le temps au lieu de redécouvrir les mêmes lacunes à chaque nouvel audit.

SCORE DE MATURITÉ
82/100
Vérifié par auditeur
PALIER 2 · VALIDE 12 MOIS
PARTAGÉ AVEC 3 COMMANDITAIRES
Pour qui

Un référentiel pensé pour l'écosystème marocain.

Banques Assurances Opérateurs d'importance vitale ESN & nearshoring Industrie & grande distribution
Prochaine étape

Parlons de votre parc fournisseurs.

Un premier échange de 30 minutes pour cadrer votre besoin — sans engagement.

CASABLANCA, MAROC · RUKN EST UN PRODUIT DE PIKILIAMONDA GROUP