PAR RÔLE
La même donnée, cinq lectures.
Un directeur général ne devrait jamais avoir à lire un identifiant CVE. Un RSSI ne devrait jamais avoir à reconstruire un impact financier à la main.
Vulnérabilités, indicateurs de compromission, campagnes actives
RSSI
« Quelles failles sont réellement exploitées en ce moment sur mon périmètre ? »
La vue technique complète, filtrée par exploitabilité réelle plutôt que par score théorique. Une vulnérabilité critique sur un actif isolé passe après une vulnérabilité moyenne sur un serveur exposé.
Maquette. Les valeurs proviennent d'un jeu de données de démonstration.
Actifs, applications, dépendances, dette technique
DSI
« Quelles applications sont concernées et qu’est-ce que ça casse si je corrige ? »
La cartographie des dépendances entre serveurs, applications et processus métier, pour arbitrer une fenêtre de correction sans découvrir l'impact le jour même.
Maquette. Les valeurs proviennent d'un jeu de données de démonstration.
Risque métier, impact financier, décisions à prendre
Direction générale
« Combien ça nous coûte si ça arrive, et que dois-je décider aujourd’hui ? »
Le risque exprimé en francs CFA, assorti d'un délai et d'un budget. Aucun identifiant technique, aucun jargon. Une recommandation par sujet, avec son échéance.
Maquette. Les valeurs proviennent d'un jeu de données de démonstration.
Indicateurs consolidés, exposition globale, tendances
COMEX
« Notre exposition progresse-t-elle ou régresse-t-elle ? »
Les indicateurs consolidés sur la durée, comparables d'un comité à l'autre. Le sujet cyber devient un point d'ordre du jour tenable en dix minutes.
Maquette. Les valeurs proviennent d'un jeu de données de démonstration.
Écarts de conformité, preuves, périmètre daté
Auditeur externe
« Où sont les écarts, et pouvez-vous le prouver ? »
Un accès en lecture seule, borné dans le temps et le périmètre, avec les écarts rattachés à leurs contrôles ISO 27001 ou DORA et les preuves horodatées.
Maquette. Les valeurs proviennent d'un jeu de données de démonstration.