Établir le périmètre
Identifiez les entités, revenus, données sensibles, fournisseurs critiques et environnements technologiques couverts. Les incohérences entre le périmètre déclaré et le périmètre réel fragilisent le dossier.
Reliez ensuite les actifs aux scénarios de perte : interruption, rançongiciel, fraude, atteinte aux données, responsabilité ou dépendance à un prestataire.
Prouver les contrôles essentiels
Documentez l’authentification forte, les sauvegardes isolées, la gestion des vulnérabilités, la protection des accès privilégiés et la capacité de réponse à incident.
Des preuves récentes et vérifiables sont plus utiles qu’une longue liste de politiques non testées.
Comparer au-delà du prix
Analysez les franchises, sous-limites, exclusions, délais de carence, services d’intervention et conditions de notification. La meilleure prime n’est pas nécessairement la meilleure protection.
