Questionnaires de conformité
Prouvez votre conformité tout au long de la chaîne, et demandez à vos fournisseurs de prouver la leur
NIS2 et le Cyber Resilience Act vous rendent responsable de plus que votre propre sécurité : vous devez aussi montrer que votre chaîne d’approvisionnement est en ordre. Lighthouse vous fournit des questionnaires standards pour prouver votre propre conformité et pour évaluer les fournisseurs dont vous dépendez, avec des preuves, une piste d’audit et une vue en temps réel de la situation de chacun.
Quatre questionnaires standards, prêts à envoyer
Deux normes aujourd’hui, chacune avec deux variantes, pour que le questionnaire corresponde à la situation. De nouvelles normes apportent les questionnaires qui leur conviennent, et de nouveaux sont simples à ajouter.
Fournisseurs d’une entité essentielle
Le questionnaire organisationnel complet : gouvernance, réponse aux incidents, continuité d’activité, chaîne d’approvisionnement, accès, cryptographie et MFA, associés aux dix mesures du devoir de diligence.
Fournisseurs d’une entité importante
Un sous-ensemble plus léger et proportionné du même jeu, pour les fournisseurs dont le client est une entité importante plutôt qu’essentielle.
Un produit par défaut
Questions au niveau du produit sur la sécurité dès la conception, la gestion des vulnérabilités, le SBOM, la période de support et le signalement au titre de l’article 14, pour les produits qu’un fabricant peut auto-évaluer.
Produits importants ou critiques
Le questionnaire produit plus complet pour les produits de l’annexe III et IV, qui peuvent aussi exiger une évaluation de conformité par un tiers, réalisée par un organisme notifié.
La variante appropriée dépend de votre rôle dans la chaîne et, pour le CRA, de la classification du produit. Lighthouse propose par défaut la variante la plus légère et vous laisse choisir la plus complète lorsqu’elle s’applique.
Un seul moteur, trois façons de l’utiliser
Mettez votre propre conformité en ordre
Utilisez un questionnaire comme auto-évaluation, en complément de vos recommandations quotidiennes, pour voir où vous en êtes et combler les écarts avant que quiconque ne le demande.
Évaluez votre chaîne d’approvisionnement
Enregistrez les fournisseurs dont vous dépendez, envoyez à chacun le bon questionnaire, et examinez leurs preuves. Un tableau de bord en temps réel montre où en est toute la chaîne, et la réévaluation se fait en un clic au cycle suivant.
Répondez une fois, réutilisez les preuves
Un client vous demande de prouver votre conformité ? Répondez avec des preuves, conservez un enregistrement horodaté, et réutilisez ces preuves attestées la prochaine fois qu’on vous le demande.
Comment ça fonctionne
Enregistrez
Ajoutez les fournisseurs dont vous dépendez, un par un ou en téléversant une liste.
Envoyez
Chaque fournisseur reçoit un lien sécurisé vers le bon questionnaire, en votre nom, avec une échéance claire.
Répondez avec des preuves
Les réponses vont au-delà du oui ou non : Oui, Non, Incertain ou En cours, chacune avec des preuves ou une explication et une date prévue.
Examinez & suivez
Chaque réponse est horodatée avec une piste d’audit, présentée par fournisseur et sur l’ensemble de la chaîne, et facile à répéter au cycle suivant.
Un outil de préparation, pas un certificat
Guardian360 n’est ni un conseiller juridique, ni un auditeur, ni une autorité de surveillance, ni un organisme de certification, ni un organisme notifié. Les questionnaires vous aident à poser les bonnes questions, à collecter des preuves et à montrer où vous et vos fournisseurs en êtes. Ils ne remplacent pas un audit formel, une certification ou une évaluation de conformité.
Démarrer
Démarrer avec les questionnaires de conformité
Dites-nous comment vous souhaitez utiliser les questionnaires, qu’il s’agisse de prouver votre propre conformité, d’évaluer vos fournisseurs, ou les deux. Guardian360 est livré via nos partenaires, nous vous mettrons donc en relation avec votre partenaire. Vous êtes déjà partenaire vous-même ? Vous pouvez vous lancer immédiatement.