Portail administrateursPortail employés

Vos menaces internes, enfin visibles.

CBS évalue chaque collaborateur et fait remonter les comportements à risque sur un tableau de bord aligné ANSSI, ISO 27001 et NIS2. La première évaluation est gratuite.

Sans carte bancaire · Hébergement souverain en Europe
Adossé aux référentiels que votre auditeur reconnaît
ANSSI MMAISO/IEC 27001:2022NIS2DORARGPD

Une roue de l'amélioration qui ne s'arrête jamais.

Chaque écart détecté déclenche une formation ciblée, pertinente, adressée au bon collaborateur — pas un catalogue générique. La remédiation nourrit la mesure suivante : la maturité progresse, tour après tour.

01
Détecter
Les comportements à risque et les écarts sont mesurés en continu.
02
Former
Un module court et pertinent est déclenché par l'écart, pour la bonne personne.
03
Remédier
Le collaborateur corrige le geste ; la preuve est consignée au dossier.
04
Ré-évaluer
La maturité remonte, l'écart suivant émerge — la roue tourne.

Une vision claire de votre maturité cyber, en trois étapes.

01

Créez votre compte CBS

Le RSSI ou le DSI ouvre l'espace de l'organisation, renseigne l'entité et désigne les administrateurs. Aucune carte bancaire, aucun engagement.

~ 2 min
02

Connectez votre annuaire

Interface SCIM et SSO : Microsoft Entra ID, Active Directory, Google Workspace et Okta nativement supportés. Vos collaborateurs sont provisionnés automatiquement.

~ 5 min
03

Pilotez en temps réel

Chaque collaborateur parcourt les modules d'auto-évaluation. Vous accédez au score global, à la heatmap par direction et aux écarts ISO 27001 et NIS2.

~ 24 h pour le 1er rapport

Trois piliers, une plateforme, les collaborateurs au centre.

Audit de maturité

Mesurer où vous en êtes, contrôle par contrôle.

  • Évaluation alignée ANSSI MMA, ISO 27001 et NIS2.
  • Heatmap par direction, par site, par métier.
  • Écarts détaillés avec preuve attendue et action.
  • Rapports exportables pour comex et auditeur.

Awareness

Une culture cyber qui tient dans la durée.

  • Programmes déclenchés par les écarts mesurés.
  • Phishing simulé scénarisé par métier et secteur.
  • Micro-learning, sept minutes par semaine.
  • Indicateurs d'engagement à la maille collaborateur.

Training

Former chaque collaborateur sur les gestes qui comptent.

  • Auto-évaluation : hameçonnage, RGPD, mots de passe.
  • Parcours de remédiation selon le score individuel.
  • Certifications internes consignées au dossier.
  • Contenus en français, scénarisés ETI.

Trois choix structurants, défendables sur référentiel.

Méthodologie souveraine

ANSSI MMA, ISO 27001:2022 et NIS2. Chaque question est rattachée à un contrôle traçable, chaque écart renvoie à l'article qui le fonde. Votre auditeur reconnaît la grammaire.

Plateforme intégrée

Audit de maturité, awareness et training dans un seul environnement, sur une même base de collaborateurs. Vos preuves et votre score parlent la même langue, sans ressaisie.

Conseil et SaaS

Un référent CBS connaît votre périmètre, lit vos rapports avec vous et vous aide à arbitrer la trajectoire de remédiation. La technique, sans la solitude.

Quatre référentiels, une grammaire commune.

01

ANSSI MMA

La grille publique de l'Agence structure les domaines et fixe les niveaux de maturité, pour une lecture comprise par toutes les parties françaises de la chaîne.

02

ISO/IEC 27001:2022

Les 114 contrôles ISO 27002 sont rattachés à chaque question. Le travail conduit avec CBS alimente directement votre Statement of Applicability.

03

NIS2 — transposition française

Obligations de gouvernance, gestion des risques, notification d'incident et formation. CBS produit les preuves attendues, article par article.

04

DORA

Pour les services financiers : tests de résilience, gestion des risques liés aux tiers, notification des incidents majeurs, en complément du socle commun.

Quatre cadres, des preuves générées depuis la plateforme.

Référentiel UE

NIS2

Preuves de formation, mesures de l'article 21 documentées, cadence de revue tracée.

Standard ISO

ISO 27001

114 contrôles intégrés. Chaque écart associé à la preuve et à l'action, format certificateur.

Règlement UE

RGPD

Plateforme RGPD native : minimisation, registre des traitements, hébergement en UE.

Résilience finance

DORA

Risques liés aux prestataires TIC, tests de résilience, traçabilité des incidents majeurs.

Trois profils types qui structurent nos parcours.

Profils types — non liés à des clients réels.

Pierre
Pierre
RSSI · ETI industrielle, 1 200 collab.

« Je hérite d'un périmètre étendu sans budget proportionnel. CBS me donne une lecture commune ANSSI et ISO, et un interlocuteur qui connaît la directive NIS2 transposée. »

  • Baseline opposable à son comex sous 30 jours.
  • Sensibilisation sur six sites, sans ressaisie RH.
  • Preuves NIS2 prêtes pour l'auditeur.
Sophie
Sophie
DSI · groupe retail, 800 collab.

« Mes collaborateurs sont en magasin. J'ai besoin de modules courts, scénarisés sur leur métier, et d'un tableau de bord qui distingue la caissière du responsable IT régional. »

  • Couverture effective sur 120 magasins dispersés.
  • Pilotage par direction et par typologie de poste.
  • Une culture cyber qui progresse, mois après mois.
Marc
Marc
DAF · ETI conseil, 400 collab.

« Le sujet cyber est arrivé sur ma table avec NIS2. J'attends de CBS une lecture claire de notre exposition, une trajectoire chiffrée et des preuves montrables à nos auditeurs. »

  • Lecture financière du risque : exposition, coût, trajectoire.
  • Argumentaire pour sécuriser les budgets au conseil.
  • Conformité RGPD et NIS2 documentée en interne.

Pourquoi CBS existe, et qui la porte.

La directive NIS2, transposée en droit français, a fait basculer plusieurs milliers d'ETI dans le périmètre des entités essentielles ou importantes. Des directions générales se sont retrouvées exposées à des sanctions personnelles et à des obligations qu'elles n'avaient jamais formalisées. CBS a été pensée pour ce moment précis.

Notre conviction : la cybersécurité est d'abord une discipline de gouvernance avant d'être une discipline technique. Un rapport NIS2 sans traçabilité jusqu'au contrôle ne pèse rien devant l'autorité. CBS s'attaque à ce socle, dans cet ordre.

Questions fréquentes

Comment fonctionne l'évaluation gratuite ?

Vous créez votre compte CBS, vous connectez votre annuaire par SCIM/SSO, et vos collaborateurs reçoivent une invitation aux modules d'auto-évaluation (15 à 30 min par personne). Le tableau de bord se consolide en temps réel et reste accessible sans limite de durée pour la première évaluation. Aucune carte bancaire, aucun engagement.

Pendant combien de temps mes données sont-elles conservées ?

Les données nominatives sont conservées tant que votre espace CBS est actif. À la fermeture du compte, elles sont supprimées sous 30 jours, hors obligations légales. L'hébergement est assuré en France et en UE par des opérateurs souverains (Scaleway, OVH).

Quel est le délai entre l'inscription et le premier rapport ?

Environ 2 minutes pour la création de compte, 5 minutes pour la connexion de l'annuaire. Le premier rapport consolidé devient pertinent dès qu'une masse critique de collaborateurs a complété l'évaluation, généralement sous 24 heures pour une organisation de taille moyenne.

Compatible avec quels annuaires ?

CBS s'interface via SCIM 2.0 et SSO (SAML 2.0, OpenID Connect). Nativement supportés : Microsoft Entra ID, Active Directory on-premise, Google Workspace et Okta. Les groupes et rattachements de votre annuaire deviennent les axes d'analyse du tableau de bord.

Comment passer à un plan payant ?

La première évaluation reste gratuite. Les plans payants débloquent les campagnes d'awareness, les simulations d'hameçonnage, les modules de remédiation, l'examen ISO 27001 approfondi et les rapports NIS2 et DORA. Le passage se fait depuis votre espace administrateur ou avec votre référent CBS.

Êtes-vous certifiés ou labellisés ?

CBS est une entreprise française fondée en 2026. Nous visons les labels ANSSI ExpertCyber et la certification ISO 27001 sur l'exercice 2026. La méthodologie s'aligne déjà sur ces référentiels et la plateforme est conçue RGPD natif, hébergée en UE.

Évaluer la maturité cyber de mon organisation.

Première évaluation gratuite, sans carte bancaire. Tableau de bord consolidé sous 24 heures.