<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archives des questionnaire - Kedros Cybersécurité</title>
	<atom:link href="https://kedros-cybersecurite.fr/tag/questionnaire/feed/" rel="self" type="application/rss+xml" />
	<link>https://kedros-cybersecurite.fr/tag/questionnaire/</link>
	<description>Audit et conseil en cybersécurité</description>
	<lastBuildDate>Tue, 02 Sep 2025 09:17:43 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://kedros-cybersecurite.fr/wp-content/uploads/2023/08/cropped-icone_kedros_cybersecurite-32x32.webp</url>
	<title>Archives des questionnaire - Kedros Cybersécurité</title>
	<link>https://kedros-cybersecurite.fr/tag/questionnaire/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Questionnaires cybersécurité : le casse tête des RSSI</title>
		<link>https://kedros-cybersecurite.fr/questionnaire-cybersecurite-casse-tete/</link>
		
		<dc:creator><![CDATA[gbe]]></dc:creator>
		<pubDate>Tue, 02 Sep 2025 09:15:35 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[cybersécurité]]></category>
		<category><![CDATA[questionnaire]]></category>
		<category><![CDATA[questionnaire cybersécurité]]></category>
		<guid isPermaLink="false">https://kedros-cybersecurite.fr/?p=2209</guid>

					<description><![CDATA[<p>L’article <a href="https://kedros-cybersecurite.fr/questionnaire-cybersecurite-casse-tete/">Questionnaires cybersécurité : le casse tête des RSSI</a> est apparu en premier sur <a href="https://kedros-cybersecurite.fr">Kedros Cybersécurité</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="et_pb_section et_pb_section_0 et_pb_with_background et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_0">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_0  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_0  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3><span data-metadata="&lt;!--(figmeta)eyJmaWxlS2V5IjoiNFJLdW5DeXBmUzN3YVp0OW1lUUV0cyIsInBhc3RlSUQiOjIyNjg2OTg5MiwiZGF0YVR5cGUiOiJzY2VuZSJ9Cg==(/figmeta)--&gt;"></span>Des questionnaires de sécurité de l&rsquo;information qui posent problème</h3></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_0 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_1  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;"><span>De plus en plus d&rsquo;entreprises imposent à leurs partenaires des questionnaires de cybersécurité censés évaluer leur niveau de maturité. Si l’intention est louable — sécuriser la chaîne d’approvisionnement numérique — la réalité est souvent bien plus complexe. Ces questionnaires, souvent standardisés, mal adaptés au contexte du partenaire, peuvent devenir contre-productifs, voire décourageants.</span><span><br /></span></p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_1">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_1  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_2  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3><span data-metadata="&lt;!--(figmeta)eyJmaWxlS2V5IjoiNFJLdW5DeXBmUzN3YVp0OW1lUUV0cyIsInBhc3RlSUQiOjIyNjg2OTg5MiwiZGF0YVR5cGUiOiJzY2VuZSJ9Cg==(/figmeta)--&gt;"></span>L&rsquo;origine du casse-tête</h3></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_1 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_3  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;"><span>Nombreuses sont les entreprises qui par manque de connaissances en cybersécurité évaluent leurs (futurs) partenaires de manière générique, maladroite ou parfois inproductive, en utilisant parfois : </span></p>
<ul>
<li style="text-align: justify;"><span>Des référentiels standardisés : ISO 27001, NIST, CIS Controls… souvent utilisés comme base, pas toujours pertinents si la réponse est « oui » ou « non » ;</span></li>
<li style="text-align: justify;"><span>Une approche unique : peu ou pas d’adaptation au secteur, à la taille ou au rôle du partenaire ;</span></li>
<li style="text-align: justify;"><span>Des exigences parfois déconnectées de la réalité : demander un SOC 24/7 à une PME de 10 personnes, par exemple ;</span></li>
<li style="text-align: justify;"><span>On voit souvent des PME ou des startups crouler sous des exigences conçues pour des multinationales.</span></li>
</ul></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_2">
				<div class="et_pb_column et_pb_column_1_2 et_pb_column_2  et_pb_css_mix_blend_mode_passthrough">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_4  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3>Les conséquences de ces questionnaires</h3></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_2 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_5  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;">Les conséquences sont assez évidentes, et tout RSSI ou désigné volontaire pour remplir le questionnaire pourra l&rsquo;affirmer :</p>
<p style="text-align: justify;"><span>▶️ Perte de temps et d’énergie pour les partenaires.</span><span><br /></span><span>▶️ Frustration et incompréhension des deux côtés.</span><span><br /></span><span>▶️ Risque de réponses biaisées ou inexactes juste pour « cocher les cases ».</span><span><br /></span><span>▶️ Altération de la relation de confiance entre client et fournisseur.</span></p>
<p style="text-align: justify;">Bon nombre d&rsquo;entreprises cochent parfois « la bonne case » simplement pour ne pas se faire exclure d&rsquo;un appel d&rsquo;offre, sans se rendre compte de la portée de leur déclaration. </p></div>
			</div>
			</div><div class="et_pb_column et_pb_column_1_2 et_pb_column_3  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_image et_pb_image_0">
				
				
				
				
				<span class="et_pb_image_wrap "><img fetchpriority="high" decoding="async" width="1536" height="1024" src="https://kedros-cybersecurite.fr/wp-content/uploads/2025/09/Mesentente-client-fournisseur.png" alt="" title="Mésentente client fournisseur" srcset="https://kedros-cybersecurite.fr/wp-content/uploads/2025/09/Mesentente-client-fournisseur.png 1536w, https://kedros-cybersecurite.fr/wp-content/uploads/2025/09/Mesentente-client-fournisseur-1280x853.png 1280w, https://kedros-cybersecurite.fr/wp-content/uploads/2025/09/Mesentente-client-fournisseur-980x653.png 980w, https://kedros-cybersecurite.fr/wp-content/uploads/2025/09/Mesentente-client-fournisseur-480x320.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) and (max-width: 1280px) 1280px, (min-width: 1281px) 1536px, 100vw" class="wp-image-2212" /></span>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_3">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_4  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_6  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3>Peut on faire mieux ?</h3></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_3 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_7  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;"><span>C&rsquo;est évident, la réponse est oui. Mais cela nécessite un peu de travail des deux côtés. Histoire de se comprendre et de parler le même langage. </span></p>
<ol style="text-align: justify;">
<li style="text-align: justify;"><span>Adapter les questionnaires au contexte : taille, secteur, rôle dans la chaîne de valeur.</span></li>
<li style="text-align: justify;"><span>Privilégier le dialogue à la checklist : un échange humain vaut mieux qu’un fichier Excel de 300 lignes. Du moins cela se discute ! Peut être qu&rsquo;un entre deux est envisageable.</span></li>
<li style="text-align: justify;"><span>Favoriser une approche basée sur les risques : quels sont les vrais risques liés à ce partenaire ? Lui faire appliquer toutes les mesures est vraiment nécessaire ? Pensons à l&rsquo;importance relative ;</span></li>
<li style="text-align: justify;"><span>Encourager la transparence plutôt que la conformité aveugle : fourniture de preuves sur les sujets essentiels (cf le point précédent) ;</span></li>
<li style="text-align: justify;"><span>Mettre en place un dispositif de suivi des éventuels écarts entre les niveaux requis et les niveaux actuels. Le prestataire qui coche toutes les cases n&rsquo;existe peut être pas vraiment. On peut tolérer des écarts et étudier sa capacité à les réduire.</span></li>
</ol>
<p style="text-align: justify;"><span></span></p>
<p style="text-align: justify;"><span>Enfin, en tant que partenaire, posez vous les bonnes questions : tout déclarer de son niveau de sécurité à son client en lui fournissant parfois des documents confidentiels, sans même vous inquiéter de sa manière à conserver tout cela de manière sécurisée, n&rsquo;est-ce déjà pas là votre première négligeance ? Ah oui, il faut faire vite sinon on perd le contrat, c&rsquo;est vrai. Merci le business ! </span></p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_4">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_5  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_8  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3>Le mot de la fin</h3></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_4 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_9  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;"><span>Les questionnaires de cybersécurité ne devraient pas être une épreuve de force, mais un outil de collaboration. En les rendant plus intelligents, plus humains et plus adaptés, on renforce non seulement la sécurité, mais aussi la confiance entre partenaires.</span></p>
<p style="text-align: justify;">👉 Suivez-nous pour ne rien manquer des dernières actualités !</p>
<ul>
<li style="text-align: justify;">
<p><a href="https://www.linkedin.com/company/kedros-cybers%C3%A9curit%C3%A9/" target="_blank" rel="noopener">Notre page LinkedIn</a></p>
</li>
<li>
<p style="text-align: justify;"><a href="https://kedros-cybersecurite.fr/" target="_blank" rel="nofollow noopener">Notre site web</a></p>
</li>
</ul></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>
<p>L’article <a href="https://kedros-cybersecurite.fr/questionnaire-cybersecurite-casse-tete/">Questionnaires cybersécurité : le casse tête des RSSI</a> est apparu en premier sur <a href="https://kedros-cybersecurite.fr">Kedros Cybersécurité</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
