Glossaire
Vocabulaire utilisé dans TrustChain, en français clair. Pour non-spécialistes.
- Approuvé sous conditions
- Décision possible, mais des preuves manquent ou des points doivent être corrigés avant de considérer le fournisseur pleinement acceptable.
- Approuvé
- Décision recommandée quand la criticité et la posture sont cohérentes, sans red flag bloquant, avec les preuves essentielles disponibles.
- À escalader
- Décision qui appelle une revue humaine complémentaire : red flags, écart fort entre criticité et posture, ou incertitude trop élevée.
- Blocage
- Point majeur qui freine ou empêche une décision favorable. TrustChain en affiche au plus quelques-uns, pour rester actionnable.
- Condition à exiger
- Action ou preuve à demander au fournisseur (ou en interne) avant d’accepter le risque, ou pour maintenir une décision sous conditions.
- Confiance
- Indicateur de fiabilité de l’évaluation selon les réponses et les preuves disponibles (élevée, moyenne ou limitée). Ce n’est pas une note de sécurité absolue.
- Criticité
- Niveau de dépendance et d’exposition lié au fournisseur avant d’examiner sa posture. Elle repose sur des axes (données, accès, métier, substituabilité).
- Décision
- Recommandation opérationnelle produite par TrustChain : Approuvé, Approuvé sous conditions, À escalader, ou Non recommandé. Aide à trancher, pas un avis juridique.
- Non recommandé
- Décision quand la posture est insuffisante au regard de la criticité, avec des écarts majeurs. Une revue humaine reste pertinente avant tout rejet définitif.
- Posture
- Lecture de la cyber-maturité déclarée du fournisseur via le questionnaire et les preuves. Distincte de la criticité, qui mesure l’enjeu métier.
- Preuve
- Élément qui appuie une réponse (politique, attestation, extrait de procédure, etc.). Dans TrustChain, on suit un statut déclaratif : à vérifier, fournie, partielle, manquante ou non applicable — sans dépôt de fichier. « À vérifier » n’est pas un écart : c’est l’absence de choix.
- Préqualification
- Triage rapide pour savoir si un fournisseur est acceptable, acceptable sous conditions, à escalader ou non recommandé. Ce n’est ni un audit ni une certification.
- Questionnaire proportionné
- Liste de questions adaptée au tier de criticité : plus exigeante pour un fournisseur critique, allégée pour un fournisseur standard.
- Red flag
- Signal d’alerte automatique (ex. absence de MFA sur un accès sensible) qui peut dégrader ou bloquer la décision, quel que soit le score global.
- Réponse déclarative
- Ce que le fournisseur (ou vous) affirme dans le questionnaire. À distinguer de la preuve disponible, qui confirme ou non cette affirmation.
- Revue
- Dossier TrustChain pour un fournisseur : fiche, criticité, questionnaire, preuves et résultat. Stockée localement dans le navigateur.
- Tier 1 — Critique
- Niveau de criticité le plus élevé (score 10 à 12). Questionnaire détaillé et preuves fortement recommandées.
- Tier 2 — Important
- Niveau intermédiaire (score 7 à 9). Questionnaire standard, focus accès, sauvegardes, incidents, données et preuves.
- Tier 3 — Standard
- Niveau le plus bas (score 4 à 6). Questionnaire allégé, focus accès, incident, données et preuves minimales.
- Tiers / fournisseur
- Prestataire, sous-traitant ou partenaire externe évalué. TrustChain aide à décider s’il est cyber-acceptable pour votre organisation.
