Activer Cyber-Safe

Durée : 10 minutes Pour qui : Admin / Owner d'une PME suisse visant le label Cyber-Safe Pré-requis : Avoir créé votre organisation

Le Label Cyber-Safe est un label suisse édité par l'Association Cyber-Safe (partenaire officiel de mise en œuvre de la stratégie nationale de cybersécurité de l'OFCS / BACS). Il cible les organisations comptant 250 employés ou moins.

⚠️ Important : CyberPassport ne délivre pas le label Cyber-Safe. Ce que vous faites ici est une auto-évaluation préparatoire qui vous aide à comprendre votre niveau d'exposition et à vous préparer à l'audit officiel mené par un auditeur Cyber-Safe accrédité.


Comprendre la méthodologie

Le label Cyber-Safe utilise une catégorisation par niveau d'exposition basée sur la valeur de vos données.

Les 4 montants à estimer (en CHF)

  • C — Confidentialité : coût d'une fuite de données (sanctions LPD/RGPD, perte de clients, frais juridiques)
  • I — Intégrité : coût d'une corruption de données (décisions erronées, reconstitution depuis sauvegardes)
  • AT — Absence Temporaire : perte d'exploitation pendant un arrêt de 10 jours ouvrés
  • AD — Absence Définitive : coût total si vos données et systèmes étaient détruits définitivement

Les 2 calculs

  • Vtd (Valeur totale des données) = C + I + AT + AD
  • Vrd (Valeur relative par ETP) = Vtd / nombre d'ETP

Les 5 catégories d'exposition

Vrd (CHF) Catégorie Libellé
≤ 10 000 1 Non critique
10 000 – 20 000 2 Peu critique
20 000 – 50 000 3 Moyennement critique
50 000 – 100 000 4 Critique
> 100 000 5 Très critique

Plus votre catégorie est élevée, plus le référentiel Cyber-Safe exige de contrôles pour votre organisation.


Étape 1 — Lancer l'activation

  1. Aller dans Paramètres → Frameworks (/settings/frameworks).
  2. En bas de la page, trouver la carte « Label Cyber-Safe (Suisse) ».
  3. Cliquer le bouton violet « Activer Cyber-Safe ».

📸 Emplacement capture d'écran : carte Cyber-Safe dans /settings/frameworks

Vous arrivez sur le wizard de catégorisation en 4 étapes (/onboarding/cyber-safe-scope).


Étape 2 — Le wizard (4 étapes)

Étape 1/4 — Éligibilité

Saisir votre effectif total (têtes — personnes physiques sous contrat actif, CDI + CDD + apprentis).

⚠️ Important : le label Cyber-Safe standard cible les organisations ≤ 250 employés. Au-delà, l'Association Cyber-Safe définit des exigences sur mesure via sa commission de labellisation (hors auto-évaluation).

Si vous saisissez plus de 250, vous verrez un message vous orientant vers cyber-safe.ch.

📸 Emplacement capture d'écran : étape éligibilité avec champ effectif

Étape 2/4 — Votre organisation

3 informations à saisir :

  • Équivalent plein temps (ETP) : somme des taux d'occupation (ex: 1.0 + 0.8 + 0.5 = 2.3 ETP)
  • Nombre de périphériques : postes, portables, smartphones pro (hors équipements réseau)
  • Type d'organisation : PME / entreprise privée OU Commune / administration publique

🟣 Astuce : ces informations sont enregistrées sur votre organisation et réutilisées par tout framework futur (CIS, ISO SoA, etc.). Vous ne les saisirez qu'une fois.

📸 Emplacement capture d'écran : étape 2 avec les 3 champs remplis

Étape 3/4 — Impacts CHF

C'est l'étape qui demande le plus de réflexion : chiffrer les 4 impacts (C / I / AT / AD).

💡 Bon à savoir : vous n'êtes pas obligé de connaître ces chiffres précisément. CyberPassport propose une estimation assistée par IA.

Option A — Estimation par IA (recommandé si vous débutez)

  1. Cliquer le bandeau violet « ✨ Pas sûr·e des montants ? Laissez l'IA vous proposer une estimation. »
  2. Dans la fenêtre qui s'ouvre, décrire votre activité en quelques phrases :

    « PME de conseil IT, 5 personnes, environ 800 000 CHF de CA, dossiers clients sur Office 365, dépendance forte à l'email et aux ordinateurs portables. »

  3. (Optionnel) Préciser vos contraintes : LPD, secret bancaire, données médicales…
  4. Cliquer « ✨ Estimer ».
  5. Au bout de 2 à 5 secondes, l'IA propose les 4 montants avec un niveau de confiance (faible / moyenne / élevée) et un raisonnement qui explique comment elle est arrivée à ces chiffres.
  6. Cliquer « Utiliser ces valeurs » → les 4 champs du wizard sont pré-remplis.
  7. Vous pouvez ajuster manuellement si vous trouvez un montant trop haut ou trop bas.

📸 Emplacement capture d'écran : modal d'estimation IA avec résultat affiché

⚠️ Important : les montants proposés par l'IA sont des estimations à partir de votre description. Ce ne sont pas des chiffres officiels. Vous restez libre de les ajuster.

Option B — Saisie manuelle

Si vous avez vos propres estimations ou un risk officer en interne, saisissez directement les 4 montants. Chaque champ a une fourchette indicative en placeholder (ex: « 30 000 – 80 000 » pour C).

Étape 4/4 — Récapitulatif

Vous voyez :

  • Périmètre : effectif, ETP, périphériques, type
  • Vtd : somme des 4 impacts (total des données à protéger)
  • Vrd : Vtd divisé par ETP (valeur par personne)
  • Catégorie d'exposition : 1 à 5, avec une couleur (vert → rouge)
  • Disclaimer non-substitution (rappel)

Cliquer « Activer Cyber-Safe ».

📸 Emplacement capture d'écran : étape récap avec Vtd/Vrd/Catégorie


Étape 3 — Après l'activation

Sur la carte Settings → Frameworks

La carte Cyber-Safe affiche maintenant :

  • ✅ Votre catégorie d'exposition (ex: « Catégorie 2 — Peu critique »)
  • Bouton « Modifier mon scope » (pour ré-éditer si votre activité change)
  • Lien discret « Désactiver » (cf. ci-dessous)

📸 Emplacement capture d'écran : carte Cyber-Safe après activation, avec catégorie affichée

Dans votre rapport

Lorsque vous publiez votre évaluation, le rapport contient une section dédiée Cyber-Safe :

  • Bandeau violet « Cyber-Safe · V3.0 »
  • Disclaimer de non-substitution en évidence
  • Périmètre de votre organisation (effectif, ETP, périphériques, type)
  • Vos calculs Vtd / Vrd / Catégorie d'exposition
  • Note méthodologique

Modifier ou désactiver

Modifier mon scope

Si votre activité évolue (CA, effectif, nouveaux risques) :

  1. Paramètres → Frameworks → carte Cyber-Safe → « Modifier mon scope ».
  2. Le wizard se rouvre avec toutes vos saisies pré-remplies.
  3. Modifier les valeurs souhaitées.
  4. Confirmer → la catégorie est recalculée automatiquement.

Désactiver Cyber-Safe

Si vous changez d'avis et préférez ne plus afficher Cyber-Safe dans votre rapport :

  1. Paramètres → Frameworks → carte Cyber-Safe → lien gris « Désactiver ».
  2. Confirmation in-place : « Vous pourrez réactiver — vos saisies sont conservées. »
  3. Cliquer « Confirmer la désactivation ».
  4. La carte revient à l'état initial (bouton « Activer Cyber-Safe »).

💡 Bon à savoir : la désactivation n'efface pas vos saisies (impacts CHF, faits-entreprise). Si vous réactivez plus tard, le wizard reprend là où vous l'aviez laissé.

⚠️ Important : si l'administrateur de la plateforme désactive temporairement le framework Cyber-Safe (ex: en cas de modification du partenariat avec l'Association Cyber-Safe), la carte disparaît temporairement de votre interface. Le scope reste enregistré et reviendra dès la réactivation.


Pour les certificateurs Cyber-Safe

Si vous êtes un auditeur Cyber-Safe accrédité qui consulte le rapport d'une PME :

  • La section dédiée du rapport contient toutes les valeurs nécessaires à votre première analyse : Vtd / Vrd / Catégorie + périmètre
  • Le disclaimer de non-substitution est explicite — la PME sait que CyberPassport ne se substitue pas à votre audit
  • Les valeurs sont figées au moment du scellement (cf. guide 07)
  • Le bloc Cyber-Safe est uniquement affiché si la PME a complété son scope (Vtd / Vrd / Catégorie présents en base)

Prochaine étape

Inviter mon équipe et mes auditeurs → Ou retour au tableau de bord