Aller au contenu
Connexion Voir la démo

Les questionnaires de sécurité, remplis depuis vos documents. Et quand un document manque, nous vous aidons à le rédiger.

Cent quatre-vingts questions traitées depuis votre PSSI, vos politiques, vos certificats et vos contrats. Chaque réponse citant son document, sa page et sa version, notée de 0 à 100, validée par une personne nommée. Le RSSI n'est plus le goulot d'étranglement de l'avant-vente.

  • 16 h → 1 h 30 par questionnaire
  • ISO 27001, NIS2, DORA, RGPD
  • Gap analysis documentaire
  • 0 donnée hors de votre environnement1

Qu'est-ce qu'un questionnaire de sécurité ?

Un questionnaire de sécurité est une grille de questions envoyée par un client, un assureur ou un régulateur pour vérifier le niveau de sécurité de l'information d'un fournisseur. Il porte sur la gouvernance, les accès, le chiffrement, la sous-traitance, la continuité et la gestion des incidents ; chaque réponse doit être adossée à un document interne, pas à une intention.

Définition applicable à cette page. Voir le glossaire.

1 « Environnement » désigne votre instance privée, quel que soit le mode de déploiement : SaaS, cloud privé ou sur site.

La scène

Le RSSI est devenu le goulot d'étranglement de l'avant-vente.

  1. 01Un deal à sept chiffres est bloqué sur une grille fournisseur de 180 lignes.
  2. 02Le commercial promet la réponse pour vendredi, sans avoir ouvert le fichier.
  3. 03Une seule personne connaît les réponses, et elle a un plan de remédiation à conduire.
  4. 04Trois questions portent sur un document que l'entreprise n'a jamais écrit.
  5. 05Le client précédent a reçu une réponse différente sur le même sujet, il y a huit mois.
  6. 06Ce qui est écrit sera opposable en cas d'incident : ce n'est pas un exercice marketing.

Le coût réel

Quatre pertes, dont une seule est visible

Un brouillon n'engage personne. Une réponse sécurité signée engage l'entreprise en cas d'incident.

  1. Le temps

    Deux jours d'expert rare

    Seize heures de la personne la plus difficile à remplacer de l'entreprise, consacrées à recopier ce qui existe déjà.

  2. La cohérence

    Deux réponses contradictoires

    Deux clients ont reçu deux versions du même engagement. Le jour d'un incident, c'est la moins favorable qui sera lue.

  3. La lacune

    Le document qui n'existe pas

    Inventer est dangereux. S'abstenir fait perdre le dossier. Alors on écrit une phrase floue, et on repousse le problème.

  4. La mémoire

    Rien n'est capitalisé

    Le fichier part par mail et disparaît. Le questionnaire du mois prochain mobilisera les mêmes seize heures.

Avec Optivalue.ai

Sept temps, du fichier reçu au fichier renvoyé

Durées observées sur un questionnaire de 180 questions avec colonne « preuve à joindre ».

Temps 1 sur 7

Connexion de vos sources

PSSI, politiques thématiques, certificats, rapports de tests d'intrusion, plans de continuité, contrats de sous-traitance, registre des traitements. Rien à réécrire, rien à migrer.

Temps 2 sur 7

Le bibliothécaire indexe et versionne

La version en vigueur d'une politique est distinguée de la précédente. Une réponse adossée à une version périmée verra son score baisser : c'est un signal, pas un détail.

Temps 3 sur 7

Dépôt du questionnaire, format d'origine

Le classeur du client, avec ses six onglets, ses listes déroulantes « Conforme / Partiel / Non applicable » et sa colonne preuve. Ou le portail d'évaluation du client, via l'extension navigateur.

Temps 4 sur 7

Les agents sécurité et sectoriels répondent

Les agents mobilisés connaissent la grammaire des référentiels cités par le client, ISO/IEC 27001, NIS2, DORA, RGPD, questionnaires standards d'évaluation fournisseur, et savent qu'une question sur le chiffrement au repos n'attend pas la même preuve qu'une question sur la revue des habilitations.

Temps 5 sur 7

Vérification, score, ajustement au destinataire

Score de 0 à 100 par réponse, analyse du score, améliorations identifiées et recommandations. Les questions pièges et les engagements implicites sont détectés : « garantissez-vous une disponibilité de 99,99 % ? » n'est pas une question technique, c'est un engagement contractuel.

Temps 6 sur 7

Gap analysis : les lacunes traitées avant la remise

C'est ici que se joue la différence sur un questionnaire de sécurité. La plateforme ne comble pas un vide documentaire par une phrase habile : elle déclare la lacune, l'explique, désigne l'expert, et vous aide à rédiger le document manquant. Voir la mécanique complète.

Voir la mécanique complète

Temps 7 sur 7

Validation nommée et export à l'identique

Le RSSI relit ce qui compte : les scores faibles, les engagements, les nouveautés. Il valide nommément. Le classeur repart dans sa mise en forme d'origine, listes déroulantes respectées, colonne preuve renseignée.

Le différenciateur

Quand un document manque, nous vous aidons à le rédiger.

Une question sans document n'a pas de bonne réponse : inventer est dangereux, s'abstenir fait perdre le dossier. La lacune est détectée et expliquée, un expert est désigné, le document est co-rédigé avec vous à partir de votre existant, et la réponse est produite depuis ce document validé.

Chaque questionnaire laisse votre référentiel plus complet qu'il ne l'a trouvé.

Souvent manquant

Politique de sauvegarde et de restauration

Souvent manquant

Procédure de gestion des incidents

Souvent manquant

Politique de gestion des habilitations

Voir la page documents manquants
La preuve

Le cas Sully, mesuré

16 h → 1 h 30par questionnaire, relecture comprise
9/10satisfaction utilisateurs
100 %des questionnaires traités sur la plateforme

Le traitement d'un questionnaire de sécurité client passe de deux jours de travail à une heure et demie, relecture humaine et validation nommée comprises. Depuis le déploiement, l'ensemble des questionnaires reçus est traité sur la plateforme. Source : Gartner, cas d'adoption, juin 2026.

Lire le cas complet →
Reconnaissance analyste

Optivalue.ai est cité par Gartner parmi les Tech Innovators des modèles spécialisés appliqués à la conformité réglementaire.

Gartner, « Emerging Tech: AI Vendor Race, Tech Innovators in Domain-Specific Models for Regulatory Compliance », 16 juin 2026. Gartner ne recommande aucun fournisseur, produit ou service.

Écosystème

Vous recevez ces questionnaires ; vos propres fournisseurs reçoivent les vôtres. Optivalue Reach envoie vos questionnaires, relance à votre place et évalue les réponses reçues avec le même mécanisme de preuve.

Découvrir Reach →

Questions fréquentes

Sécurité : les huit questions qui reviennent

01

Traitez-vous les questionnaires standards du marché ?

Oui : les grilles normalisées d'évaluation fournisseur comme les grilles propriétaires de vos clients. Le système travaille sur la question posée et non sur un référentiel de questions figé, ce qui lui permet de reconnaître la même exigence formulée de quatre manières différentes.

02

Et si nous n'avons pas la politique demandée ?

La lacune est déclarée et expliquée, un expert interne est désigné, et la plateforme vous aide à rédiger le document manquant à partir de votre existant. La réponse est ensuite produite depuis ce document validé, jamais depuis une formule générique.

03

Le RSSI reste-t-il dans la boucle ?

Oui, mais sur les points qui le nécessitent. Il valide nommément les réponses à faible score et les engagements sensibles, au lieu de rédiger cent quatre-vingts lignes. Le workflow interdit l'envoi d'une réponse non validée.

04

Comment évitez-vous deux réponses contradictoires à deux clients ?

Toutes les réponses proviennent du même référentiel documentaire versionné, et l'historique des réponses validées est consultable. Quand un engagement diffère de celui donné précédemment, l'écart est signalé avant l'envoi.

05

Les référentiels ISO 27001, NIS2, DORA sont-ils couverts ?

Les questions qui s'y réfèrent sont traitées avec le vocabulaire et la logique de preuve de ces textes ; Optivalue Watch surveille 193 juridictions et met à jour les grilles quand un texte évolue. Nous répondons depuis vos documents : la plateforme ne délivre aucune certification, elle prépare la démonstration.

06

Nos documents de sécurité sortent-ils de notre environnement ?

Non. L'indexation et le traitement ont lieu dans votre instance privée, jamais mutualisée, dans la juridiction que vous choisissez, avec un déploiement possible sur site compatible air-gap. Vos documents ne servent à l'entraînement d'aucun modèle. Détail sur la page souveraineté.

07

Peut-on répondre dans le portail d'évaluation du client ?

Oui, via l'extension navigateur : les champs sont remplis depuis votre référentiel, avec le même score et la même traçabilité. Voir la page portails en ligne.

08

Combien de temps pour traiter notre premier questionnaire ?

Sept minutes pour connecter vos sources, puis le questionnaire peut être déposé le jour même. Il n'y a pas de bibliothèque de réponses à constituer au préalable : vos documents existants suffisent.

Envoyez-nous le dernier questionnaire de sécurité que vous avez rempli à la main.

Nous le traitons devant vous, sur vos documents, dans votre environnement. Instance de démonstration dédiée, aucune réutilisation, suppression après la session.

Démo sur vos documents Voir la démo interactive