FrançaisEnglish

PAR RÔLE

La même donnée, cinq lectures.

Un directeur général ne devrait jamais avoir à lire un identifiant CVE. Un RSSI ne devrait jamais avoir à reconstruire un impact financier à la main.

Vulnérabilités, indicateurs de compromission, campagnes actives

RSSI

« Quelles failles sont réellement exploitées en ce moment sur mon périmètre ? »

La vue technique complète, filtrée par exploitabilité réelle plutôt que par score théorique. Une vulnérabilité critique sur un actif isolé passe après une vulnérabilité moyenne sur un serveur exposé.

File de traitement ordonnée par exploitabilité réelle : deux failles activement exploitées passent devant une vulnérabilité au score théorique de 9,8 sur un actif isolé.

Maquette. Les valeurs proviennent d'un jeu de données de démonstration.

Actifs, applications, dépendances, dette technique

DSI

« Quelles applications sont concernées et qu’est-ce que ça casse si je corrige ? »

La cartographie des dépendances entre serveurs, applications et processus métier, pour arbitrer une fenêtre de correction sans découvrir l'impact le jour même.

Chaîne de dépendances du serveur 07 jusqu'au processus de virements clients, avec la fenêtre de correction retenue et l'indisponibilité estimée à quarante minutes.

Maquette. Les valeurs proviennent d'un jeu de données de démonstration.

Risque métier, impact financier, décisions à prendre

Direction générale

« Combien ça nous coûte si ça arrive, et que dois-je décider aujourd’hui ? »

Le risque exprimé en francs CFA, assorti d'un délai et d'un budget. Aucun identifiant technique, aucun jargon. Une recommandation par sujet, avec son échéance.

Une décision unique : risque élevé sur la messagerie, 340 millions de francs CFA de coût estimé, correction en deux jours, budget faible, arbitrage attendu sous 24 heures.

Maquette. Les valeurs proviennent d'un jeu de données de démonstration.

Indicateurs consolidés, exposition globale, tendances

COMEX

« Notre exposition progresse-t-elle ou régresse-t-elle ? »

Les indicateurs consolidés sur la durée, comparables d'un comité à l'autre. Le sujet cyber devient un point d'ordre du jour tenable en dix minutes.

Exposition consolidée sur quatre trimestres : le CyberScore passe de 51 à 68 pendant que les vulnérabilités critiques ouvertes reculent de 34 à 12.

Maquette. Les valeurs proviennent d'un jeu de données de démonstration.

Écarts de conformité, preuves, périmètre daté

Auditeur externe

« Où sont les écarts, et pouvez-vous le prouver ? »

Un accès en lecture seule, borné dans le temps et le périmètre, avec les écarts rattachés à leurs contrôles ISO 27001 ou DORA et les preuves horodatées.

Quatre écarts rattachés à leurs contrôles ISO 27001 et DORA, chacun avec sa preuve exportable et sa date de relevé.

Maquette. Les valeurs proviennent d'un jeu de données de démonstration.