Glossaire

Vocabulaire utilisé dans TrustChain, en français clair. Pour non-spécialistes.

Approuvé sous conditions
Décision possible, mais des preuves manquent ou des points doivent être corrigés avant de considérer le fournisseur pleinement acceptable.
Approuvé
Décision recommandée quand la criticité et la posture sont cohérentes, sans red flag bloquant, avec les preuves essentielles disponibles.
À escalader
Décision qui appelle une revue humaine complémentaire : red flags, écart fort entre criticité et posture, ou incertitude trop élevée.
Blocage
Point majeur qui freine ou empêche une décision favorable. TrustChain en affiche au plus quelques-uns, pour rester actionnable.
Condition à exiger
Action ou preuve à demander au fournisseur (ou en interne) avant d’accepter le risque, ou pour maintenir une décision sous conditions.
Confiance
Indicateur de fiabilité de l’évaluation selon les réponses et les preuves disponibles (élevée, moyenne ou limitée). Ce n’est pas une note de sécurité absolue.
Criticité
Niveau de dépendance et d’exposition lié au fournisseur avant d’examiner sa posture. Elle repose sur des axes (données, accès, métier, substituabilité).
Décision
Recommandation opérationnelle produite par TrustChain : Approuvé, Approuvé sous conditions, À escalader, ou Non recommandé. Aide à trancher, pas un avis juridique.
Non recommandé
Décision quand la posture est insuffisante au regard de la criticité, avec des écarts majeurs. Une revue humaine reste pertinente avant tout rejet définitif.
Posture
Lecture de la cyber-maturité déclarée du fournisseur via le questionnaire et les preuves. Distincte de la criticité, qui mesure l’enjeu métier.
Preuve
Élément qui appuie une réponse (politique, attestation, extrait de procédure, etc.). Dans TrustChain, on suit un statut déclaratif : à vérifier, fournie, partielle, manquante ou non applicable — sans dépôt de fichier. « À vérifier » n’est pas un écart : c’est l’absence de choix.
Préqualification
Triage rapide pour savoir si un fournisseur est acceptable, acceptable sous conditions, à escalader ou non recommandé. Ce n’est ni un audit ni une certification.
Questionnaire proportionné
Liste de questions adaptée au tier de criticité : plus exigeante pour un fournisseur critique, allégée pour un fournisseur standard.
Red flag
Signal d’alerte automatique (ex. absence de MFA sur un accès sensible) qui peut dégrader ou bloquer la décision, quel que soit le score global.
Réponse déclarative
Ce que le fournisseur (ou vous) affirme dans le questionnaire. À distinguer de la preuve disponible, qui confirme ou non cette affirmation.
Revue
Dossier TrustChain pour un fournisseur : fiche, criticité, questionnaire, preuves et résultat. Stockée localement dans le navigateur.
Tier 1 — Critique
Niveau de criticité le plus élevé (score 10 à 12). Questionnaire détaillé et preuves fortement recommandées.
Tier 2 — Important
Niveau intermédiaire (score 7 à 9). Questionnaire standard, focus accès, sauvegardes, incidents, données et preuves.
Tier 3 — Standard
Niveau le plus bas (score 4 à 6). Questionnaire allégé, focus accès, incident, données et preuves minimales.
Tiers / fournisseur
Prestataire, sous-traitant ou partenaire externe évalué. TrustChain aide à décider s’il est cyber-acceptable pour votre organisation.

← Retour à l’accueil·Mentions légales