Permet aux RSSI, DSI et responsables informatiques de déterminer la mesure dans laquelle leurs choix en matière de cybersécurité et de services cloud peuvent entraîner une perte de contrôle, des problèmes de conformité et des risques opérationnels.
AXIS 1 — Statut et obligations applicables (cadre réglementaire)
Oui, clairement identifié et traduit en exigences concrètes pour la maîtrise des données, le choix des prestataires et les opérations de cybersécurité
Partiellement / indirectement via les prestataires, avec un impact limité sur les décisions opérationnelles
Je ne sais pas
Oui, avec validation juridique/conformité
Partiellement, sans validation formelle
Non
Oui, totalement intégrées
En cours de mise à jour
Non
Oui, évaluation formelle, incluant l’accès aux données, la juridiction et l’impact sur les opérations de sécurité
Évaluation partielle ou informelle, avec une visibilité limitée sur l’accès aux données ou l’impact opérationnel
Non
AXIS 2 — Maîtrise et acceptabilité du risque lié aux choix technologiques
Oui, un inventaire complet a été réalisé.
Partielle / en cours
Non
Impact limité ou acceptable sur les opérations et les données
Je n’ai jamais évalué ou quantifié formellement ce risque
Impact significatif
Oui, clauses de souveraineté formalisées
Partiellement
Non
Oui, autonomie complète ou dans un cadre souverain européen
Dépendance partielle à des prestataires externes
Non
AXIS 3 — Prise de décision, gouvernance et contrôle continu
Oui, formellement validées avec une prise en compte documentée des risques de souveraineté, cyber et conformité
Partiellement (informées, mais non formellement validées ou entièrement évaluées en matière de risques)
Non
Oui, une documentation centralisée et vérifiable
Partiellement
Non
Oui, formation ou sensibilisation régulière
Occasionnellement
Non
Oui, pilotage structuré, visibilité unifiée et supervision
Partielle / en cours
Non
Niveau de maturité souveraine, selon les trois piliers de l’avis juridique préparé par le cabinet Racine :
Niveau de maturité souveraine, selon les trois piliers de l’avis juridique préparé par le cabinet Racine :
Merci !
Votre évaluation complète a été envoyée par e-mail. Consultez la boîte de réception correspondant.
AXIS 1 — Statut et obligations applicables (cadre réglementaire)
Même en l’absence d’obligations réglementaires directes, chaque organisation évolue dans un cadre juridique et de gouvernance. Les questions suivantes visent à évaluer le niveau de compréhension et de maîtrise de ce cadre.
Niveau général — En cours d’évaluation
AXIS 2 — Maîtrise et acceptabilité du risque lié aux choix technologiques
Les choix technologiques peuvent entraîner des dépendances, des contraintes et des risques directement susceptibles de mettre à mal l'autonomie et la résilience d'une organisation, mais aussi sa capacité à atteindre ses objectifs stratégiques. Les questions suivantes visent à évaluer le niveau de compréhension, de prise en compte et de contrôle des risques liés à la technologie, aux prestataires de services et aux approvisionnements.
Niveau général — En cours d’évaluation
AXIS 3 — Prise de décision, gouvernance et contrôle continu
La souveraineté n'est pas qu'une question de technologie et de conformité réglementaire, elle renvoie aussi à la mesure dans laquelle une organisation est capable d'orienter, contrôler et adapter ses décisions au fil du temps. Les questions suivantes visent à évaluer l’efficacité des mécanismes de gouvernance, des processus décisionnels et des pratiques de surveillance continue qui favorisent un contrôle et une responsabilisation durables.
Niveau général — En cours d’évaluation