Découvrez CYKHUB : la seule plateforme TPRM qui couvre tout le cycle de sécurisation de vos fournisseurs critiques, du scoring à l'audit, avec la rigueur d'un outil GRC.
Une violation de données sur trois vient désormais d'un tiers. Le double d'il y a un an.
Verizon Data Breach Investigations Report 2025
CYKHUB est une plateforme TPRM qui couvre l'intégralité du cycle de vie de vos tiers, dans une plateforme unique.
Tout est consolidé, historisé et exploitable : vous pilotez un programme TPRM complet sans assembler ni synchroniser une dizaine d'outils.
Le résultatUne posture structurée, prête pour l'audit, et tenable dans la durée.
CykHub s'intègre à vos processus existants sans projet lourd ni refonte organisationnelle.
À partir d'un export Excel, CSV ou ERP.
Accès SI, données sensibles, dépendances opérationnelles, hébergement, infogérance.
Questionnaires, collecte documentaire et analyse de l'exposition externe.
Centralisez les écarts, les plans d'action et les échéances dans une seule vue de pilotage.
CYKHUB embarque nativement les cadres réglementaires et méthodologiques de référence. Vous ne construisez pas votre conformité de zéro : structuration, collecte de preuves et préparation d'audit sont déjà cadrées.
Un tableur est simple et gratuit. Jusqu'au jour où un fournisseur pose vraiment problème.
| Critère | Tableur Excel | CYKHUBRecommandé |
|---|---|---|
| Fiabilité | Une faute de saisie suffit à faire sortir un tiers critique du radar. | Scoring automatisé, données toujours à jour. |
| Volume | Tenable seulement pour quelques dizaines de fournisseurs. | De quelques dizaines à des milliers de fournisseurs, sans relances manuelles. |
| Preuve & audit | Aucune trace des modifications : impossible de démontrer votre conformité. | Historique complet et exports prêts pour l'audit. |
| Surveillance | Aucune : l'incident se découvre des mois trop tard. | Suivi en continu et alertes en temps réel. |
Derrière CYKHUB, il y a Cykrony : un cabinet de cybersécurité qui accompagne au quotidien des ETI sur leur gouvernance, leur sécurité opérationnelle et leur conformité. Nous avons conçu la plateforme que nous voulions utiliser sur le terrain.
Avec CYKHUB, vous ne payez que ce que vous consommez : nombre de tiers évalués, campagnes lancées et modules activés. La plateforme s'adapte à la maturité de votre programme TPRM et évolue avec vos besoins.
| Jeton | Ce qu'il déclenche | Tarif unitaire (HT) |
|---|---|---|
| Scoring | Notation automatisée du niveau de sécurité d'un fournisseur | 400 € |
| Questionnaire de sécurité | Campagne d'évaluation standardisée (ISO 27001, NIS2, DORA, TISAX) | 950 € |
| Analyse de risque | Analyse formalisée selon EBIOS RM ou ISO 27005 | 3 500 € |
Le TPRM (Third-Party Risk Management, ou gestion des risques tiers) regroupe les pratiques qui permettent d'identifier, d'évaluer et de surveiller le niveau de sécurité des fournisseurs et partenaires ayant accès à vos données ou à vos systèmes. C'est aujourd'hui une exigence réglementaire — NIS2, DORA — autant qu'opérationnelle.
Non. La plateforme est conçue pour être pilotée par vos équipes, sans expertise cyber approfondie. Les experts Cykrony peuvent intervenir en appui pour la revue des questionnaires ou l'accompagnement de vos audits.
Oui. Les référentiels NIS2, DORA, ISO 27001, EBIOS RM, ISO 27005 et TISAX sont intégrés nativement. La plateforme structure la collecte de preuves et la préparation de vos audits sur ces cadres.
Vous importez votre référentiel fournisseur (Excel, CSV ou ERP) et structurez un premier périmètre en quelques jours. Aucun projet lourd ni refonte organisationnelle n'est nécessaire.
En Europe. L'hébergement et les données restent européens — un point clé pour vos obligations de souveraineté et de conformité.
Vous ne payez que ce que vous consommez : nombre de tiers évalués, campagnes lancées et modules activés. La tarification s'adapte à la maturité de votre programme et évolue avec vos besoins.
Hébergement européen · Référentiels NIS2, DORA, ISO 27001 intégrés · Sans carte bancaire