Le traitement d'un questionnaire de sécurité client passe de deux jours de travail à une heure et demie, relecture humaine et validation nommée comprises. Depuis le déploiement, l'ensemble des questionnaires reçus est traité sur la plateforme. Source : Gartner, cas d'adoption, juin 2026.
Lire le cas complet →Les questionnaires de sécurité, remplis depuis vos documents. Et quand un document manque, nous vous aidons à le rédiger.
Cent quatre-vingts questions traitées depuis votre PSSI, vos politiques, vos certificats et vos contrats. Chaque réponse citant son document, sa page et sa version, notée de 0 à 100, validée par une personne nommée. Le RSSI n'est plus le goulot d'étranglement de l'avant-vente.
- 16 h → 1 h 30 par questionnaire
- ISO 27001, NIS2, DORA, RGPD
- Gap analysis documentaire
- 0 donnée hors de votre environnement1
Qu'est-ce qu'un questionnaire de sécurité ?
Un questionnaire de sécurité est une grille de questions envoyée par un client, un assureur ou un régulateur pour vérifier le niveau de sécurité de l'information d'un fournisseur. Il porte sur la gouvernance, les accès, le chiffrement, la sous-traitance, la continuité et la gestion des incidents ; chaque réponse doit être adossée à un document interne, pas à une intention.
Définition applicable à cette page. Voir le glossaire.
1 « Environnement » désigne votre instance privée, quel que soit le mode de déploiement : SaaS, cloud privé ou sur site.
La scène
Le RSSI est devenu le goulot d'étranglement de l'avant-vente.
- 01Un deal à sept chiffres est bloqué sur une grille fournisseur de 180 lignes.
- 02Le commercial promet la réponse pour vendredi, sans avoir ouvert le fichier.
- 03Une seule personne connaît les réponses, et elle a un plan de remédiation à conduire.
- 04Trois questions portent sur un document que l'entreprise n'a jamais écrit.
- 05Le client précédent a reçu une réponse différente sur le même sujet, il y a huit mois.
- 06Ce qui est écrit sera opposable en cas d'incident : ce n'est pas un exercice marketing.
Le coût réel
Quatre pertes, dont une seule est visible
Un brouillon n'engage personne. Une réponse sécurité signée engage l'entreprise en cas d'incident.
-
Le temps
Deux jours d'expert rare
Seize heures de la personne la plus difficile à remplacer de l'entreprise, consacrées à recopier ce qui existe déjà.
-
La cohérence
Deux réponses contradictoires
Deux clients ont reçu deux versions du même engagement. Le jour d'un incident, c'est la moins favorable qui sera lue.
-
La lacune
Le document qui n'existe pas
Inventer est dangereux. S'abstenir fait perdre le dossier. Alors on écrit une phrase floue, et on repousse le problème.
-
La mémoire
Rien n'est capitalisé
Le fichier part par mail et disparaît. Le questionnaire du mois prochain mobilisera les mêmes seize heures.
Avec Optivalue.ai
Sept temps, du fichier reçu au fichier renvoyé
Durées observées sur un questionnaire de 180 questions avec colonne « preuve à joindre ».
Temps 1 sur 7
Connexion de vos sources
PSSI, politiques thématiques, certificats, rapports de tests d'intrusion, plans de continuité, contrats de sous-traitance, registre des traitements. Rien à réécrire, rien à migrer.
Temps 2 sur 7
Le bibliothécaire indexe et versionne
La version en vigueur d'une politique est distinguée de la précédente. Une réponse adossée à une version périmée verra son score baisser : c'est un signal, pas un détail.
Temps 3 sur 7
Dépôt du questionnaire, format d'origine
Le classeur du client, avec ses six onglets, ses listes déroulantes « Conforme / Partiel / Non applicable » et sa colonne preuve. Ou le portail d'évaluation du client, via l'extension navigateur.
Temps 4 sur 7
Les agents sécurité et sectoriels répondent
Les agents mobilisés connaissent la grammaire des référentiels cités par le client, ISO/IEC 27001, NIS2, DORA, RGPD, questionnaires standards d'évaluation fournisseur, et savent qu'une question sur le chiffrement au repos n'attend pas la même preuve qu'une question sur la revue des habilitations.
Temps 5 sur 7
Vérification, score, ajustement au destinataire
Score de 0 à 100 par réponse, analyse du score, améliorations identifiées et recommandations. Les questions pièges et les engagements implicites sont détectés : « garantissez-vous une disponibilité de 99,99 % ? » n'est pas une question technique, c'est un engagement contractuel.
Temps 6 sur 7
Gap analysis : les lacunes traitées avant la remise
C'est ici que se joue la différence sur un questionnaire de sécurité. La plateforme ne comble pas un vide documentaire par une phrase habile : elle déclare la lacune, l'explique, désigne l'expert, et vous aide à rédiger le document manquant. Voir la mécanique complète.
Voir la mécanique complèteTemps 7 sur 7
Validation nommée et export à l'identique
Le RSSI relit ce qui compte : les scores faibles, les engagements, les nouveautés. Il valide nommément. Le classeur repart dans sa mise en forme d'origine, listes déroulantes respectées, colonne preuve renseignée.
Quand un document manque, nous vous aidons à le rédiger.
Une question sans document n'a pas de bonne réponse : inventer est dangereux, s'abstenir fait perdre le dossier. La lacune est détectée et expliquée, un expert est désigné, le document est co-rédigé avec vous à partir de votre existant, et la réponse est produite depuis ce document validé.
Chaque questionnaire laisse votre référentiel plus complet qu'il ne l'a trouvé.
Politique de sauvegarde et de restauration
Procédure de gestion des incidents
Politique de gestion des habilitations
Le cas Sully, mesuré
Optivalue.ai est cité par Gartner parmi les Tech Innovators des modèles spécialisés appliqués à la conformité réglementaire.
Gartner, « Emerging Tech: AI Vendor Race, Tech Innovators in Domain-Specific Models for Regulatory Compliance », 16 juin 2026. Gartner ne recommande aucun fournisseur, produit ou service.
Vous recevez ces questionnaires ; vos propres fournisseurs reçoivent les vôtres. Optivalue Reach envoie vos questionnaires, relance à votre place et évalue les réponses reçues avec le même mécanisme de preuve.
Questions fréquentes
Sécurité : les huit questions qui reviennent
01
Traitez-vous les questionnaires standards du marché ?
Oui : les grilles normalisées d'évaluation fournisseur comme les grilles propriétaires de vos clients. Le système travaille sur la question posée et non sur un référentiel de questions figé, ce qui lui permet de reconnaître la même exigence formulée de quatre manières différentes.
02
Et si nous n'avons pas la politique demandée ?
La lacune est déclarée et expliquée, un expert interne est désigné, et la plateforme vous aide à rédiger le document manquant à partir de votre existant. La réponse est ensuite produite depuis ce document validé, jamais depuis une formule générique.
03
Le RSSI reste-t-il dans la boucle ?
Oui, mais sur les points qui le nécessitent. Il valide nommément les réponses à faible score et les engagements sensibles, au lieu de rédiger cent quatre-vingts lignes. Le workflow interdit l'envoi d'une réponse non validée.
04
Comment évitez-vous deux réponses contradictoires à deux clients ?
Toutes les réponses proviennent du même référentiel documentaire versionné, et l'historique des réponses validées est consultable. Quand un engagement diffère de celui donné précédemment, l'écart est signalé avant l'envoi.
05
Les référentiels ISO 27001, NIS2, DORA sont-ils couverts ?
Les questions qui s'y réfèrent sont traitées avec le vocabulaire et la logique de preuve de ces textes ; Optivalue Watch surveille 193 juridictions et met à jour les grilles quand un texte évolue. Nous répondons depuis vos documents : la plateforme ne délivre aucune certification, elle prépare la démonstration.
06
Nos documents de sécurité sortent-ils de notre environnement ?
Non. L'indexation et le traitement ont lieu dans votre instance privée, jamais mutualisée, dans la juridiction que vous choisissez, avec un déploiement possible sur site compatible air-gap. Vos documents ne servent à l'entraînement d'aucun modèle. Détail sur la page souveraineté.
07
Peut-on répondre dans le portail d'évaluation du client ?
Oui, via l'extension navigateur : les champs sont remplis depuis votre référentiel, avec le même score et la même traçabilité. Voir la page portails en ligne.
08
Combien de temps pour traiter notre premier questionnaire ?
Sept minutes pour connecter vos sources, puis le questionnaire peut être déposé le jour même. Il n'y a pas de bibliothèque de réponses à constituer au préalable : vos documents existants suffisent.
Envoyez-nous le dernier questionnaire de sécurité que vous avez rempli à la main.
Nous le traitons devant vous, sur vos documents, dans votre environnement. Instance de démonstration dédiée, aucune réutilisation, suppression après la session.






