Lab 42k.io : espace d'innovation ouverte dédié à la cybersécurité
Groupe io_02 : Sensibilisation & e-learning

10 entreprises, 10 fois la même problématique, 10 solutions différentes...


Dans la jungle des solutions de sensibilisation, sélectionner LA solution qui correspond à ses besoins spécifiques relève du parcours du combattant : un groupe de pairs s’est relevé les manches pour proposer une solution à ce problème.


Nous proposons un référentiel des solutions, partagé avec les éditeurs, pour mieux comprendre la valeur ajoutée de chaque outil. 
Cette grille de qualification est mise à disposition des donneurs d'ordres pour :


En mettant en commun nos ressources, la communauté des RSSI trouve non seulement des solutions plus pertinentes, mieux maîtrisées, mais également réduit ses coûts, et créé un écosystème pertinent.


01- Comment a germé cette idée ?

Au sein du Lab 42k, nous sommes partis du principe qu’à plusieurs on a plus de chance de trouver des solutions que tout seul dans son coin. Et qu’en plus, si l'un de nous à un problème, il y a de fortes chances que d’autres l’aient aussi!


Dans la feuille de route des RSSI, la sensibilisation des utilisateurs est un point clé de la stratégie cybersécurité. 

Mais comment faire pour mettre en œuvre une action de sensibilisation/formation pour améliorer sa résilience ?


Si les actions en présentiel sont un moyen efficace pour partager avec les collaborateurs, elles sont devenues de plus en plus difficiles à mettre en œuvre dans le contexte actuel.

En outre, les parties prenantes (service formation, assureurs, auditeurs clients…) demandent des preuves pour s’assurer que l’entreprise a effectivement procédé à son devoir de sensibilisation/formation aux risques cyber et qu'elle dispose d’une mesure du suivi des actions.

02- Notre approche

SI vous êtes un DSI, RSSI à la recherche d’une solution de sensibilisation/formation pour votre entité, vous avez expérimenté la difficulté à choisir une solution technique et vous êtes senti démuni devant la multitude de solutions présentes sur le marché… 

Or, il est impossible de les consulter toutes (faut-il déjà les connaître !) pour un appel d’offres : 

Et bien, ce n’est pas si sûr et ce qui suit devrait vous intéresser…!


Notre approche :


Valoriser les spécificités de chaque solution suivant une grille de qualification unifiée permet de les comparer simplement et de sélectionner celle qui correspond le mieux avec le besoin.


Nous avons pour cela co-construit une grille de qualification couvrant aussi bien les thématiques d'ingénierie pédagogique, de variété des contenus, des formats, mais aussi des problématiques d'intégration technique, des conditions contractuelles…

03- "Matcher" avec une solution de sensibilisation

Notre idée est de faire se rencontrer des RSSI et les solutions de sensibilisation/formation aux risques cyber «compatibles». Un service de rencontre «adopte une solution de sensibilisation cyber» en quelque sorte !



Il ne s'agit donc pas du tout de faire un classement ou une notation absolue des solutions, mais de qualifier sur des critères factuels et selon un standard unifié des solutions qui correspondent aux besoins exprimés. 


Le donneur d'ordre ne part plus d'une feuille blanche pour qualifier ses besoins. 

L'offreur de solution n'a plus à remplir un n-ième questionnaire.

04- Mutualiser pour gagner en temps et en qualité

Chaque solution a ses points forts, son périmètre fonctionnel, ses conditions d’intégration… Personne n’est mieux placé pour définir cet optimum de proposition de valeur que le créateur de la solution lui-même. 


Mais comment toucher directement les donneurs d’ordre qui sont effectivement en recherche de solution ? Décrocher un RDV dans les agendas ultra-chargés des donneurs d’ordre est un défi, connaître leur besoin précis est une gageure. Sans parler des projets ou à la toute fin de la consultation, vous vous apercevez que vous n’êtes pas sur la bonne cible.


Notre démarche prend ce problème en considération «by design».

05- Un cercle vertueux

Imaginez :


Vu du donneur d’ordre, un service qui compare les besoins spécifiés avec les solutions qualifiées en catalogue et voilà votre short-list prête pour votre appel d’offres!


Vu de l’éditeur, la visibilité de la solution dans sa version la plus à jour disponible pour les donneurs d’ordre qui sont en recherche effective de solution, pour des projets à court-moyen terme… les Leads qualifiés à portée de main!


Tout le monde gagne en temps & en qualité!


Toutefois, ce projet n’aboutira que si le maximum d’éditeurs nous rejoignent : 


Et hop! Un cercle vertueux pour toute la communauté…


06- Rejoignez-nous !

Nous avons déjà établi la 1ère version de la grille de qualification !

Aujourd’hui, nous avons besoin de volontaires pour la mettre à l’épreuve et valider qu’elle est toute aussi pertinente que facile à remplir.


Alors si vous êtes un éditeur de solution de sensibilisation/formation aux risques cyber, vous pouvez prendre part à notre projet d’innovation ouverte en remplissant le formulaire ci-dessous 


Et si vous êtes un professionnel de la cybersécurité et que vous avez déjà trouvé LA solution parfaite, encouragez votre fournisseur à renseigner la qualification pour que vos camarades découvrent à leur tour cette solution!


L'objectif est désormais d'ajouter au référentiel 42k.io, dans le cas de solutions de sensibilisation, cet ensemble supplémentaires de questions
Contactez nous pour plus d'informations !



Acteurs de la sensibilisation, rejoignez le référentiel 42k.io !
ainsi, dès que vous serez en nombre suffisant, nous pourrons implémenter le complément référentiel e-learning dans 42k.io.  Pour en savoir plus, utilisez donc le formulaire dédié sur la page https://42k.io/register.html


Si vous êtes utilisateurs d'outils de sensibilisation et souhaitez contribuer au groupe, utilisez le formulaire situé sur lab.42k.io