CykHub par Cykrony
Plateforme de gestion des risques fournisseurs

Un seul fournisseur vulnérable suffit à vous compromettre.

Découvrez CYKHUB : la seule plateforme TPRM qui couvre tout le cycle de sécurisation de vos fournisseurs critiques, du scoring à l'audit, avec la rigueur d'un outil GRC.

Une violation de données sur trois vient désormais d'un tiers. Le double d'il y a un an.

Verizon Data Breach Investigations Report 2025

01 / La solution CYKHUB

Reprenez le contrôle de vos fournisseurs critiques.

CYKHUB est une plateforme TPRM qui couvre l'intégralité du cycle de vie de vos tiers, dans une plateforme unique.

  • Cartographie
  • Scoring
  • Conformité
  • Analyse de risque
  • Suivi des remédiations

Tout est consolidé, historisé et exploitable : vous pilotez un programme TPRM complet sans assembler ni synchroniser une dizaine d'outils.

Le résultatUne posture structurée, prête pour l'audit, et tenable dans la durée.

02 / Comment ça marche

4 actions pour couvrir tout le cycle.

CykHub s'intègre à vos processus existants sans projet lourd ni refonte organisationnelle.

Étape 01

Importez votre référentiel fournisseur

À partir d'un export Excel, CSV ou ERP.

Étape 02

Identifiez les tiers critiques

Accès SI, données sensibles, dépendances opérationnelles, hébergement, infogérance.

Étape 03

Lancez les évaluations

Questionnaires, collecte documentaire et analyse de l'exposition externe.

Étape 04

Pilotez les remédiations

Centralisez les écarts, les plans d'action et les échéances dans une seule vue de pilotage.

03 / Conformité

NIS2, DORA, ISO 27001 : les référentiels déjà intégrés.

CYKHUB embarque nativement les cadres réglementaires et méthodologiques de référence. Vous ne construisez pas votre conformité de zéro : structuration, collecte de preuves et préparation d'audit sont déjà cadrées.

ISO 27001
Contrôles de sécurité et suivi documentaire
NIS2
Évaluation des fournisseurs critiques et gouvernance
DORA
Gestion des prestataires TIC et suivi des risques
EBIOS RM
Analyse de risque selon la méthode ANSSI
ISO 27005
Gestion et traitement des risques SSI
TISAX
Sécurité de l'information dans l'écosystème automobile
04 / CYKHUB vs Excel

Non, Excel n'est pas un outil de gestion du risque.

Un tableur est simple et gratuit. Jusqu'au jour où un fournisseur pose vraiment problème.

Comparaison entre un tableur Excel et CYKHUB
Critère Tableur Excel CYKHUBRecommandé
Fiabilité Une faute de saisie suffit à faire sortir un tiers critique du radar. Scoring automatisé, données toujours à jour.
Volume Tenable seulement pour quelques dizaines de fournisseurs. De quelques dizaines à des milliers de fournisseurs, sans relances manuelles.
Preuve & audit Aucune trace des modifications : impossible de démontrer votre conformité. Historique complet et exports prêts pour l'audit.
Surveillance Aucune : l'incident se découvre des mois trop tard. Suivi en continu et alertes en temps réel.
05 / Qui sommes‑nous

Un SaaS, des RSSI derrière.

Derrière CYKHUB, il y a Cykrony : un cabinet de cybersécurité qui accompagne au quotidien des ETI sur leur gouvernance, leur sécurité opérationnelle et leur conformité. Nous avons conçu la plateforme que nous voulions utiliser sur le terrain.

Pourquoi Cykrony
Équipe internationale d'experts cyber
Expertise RSSI, conformité et sécurité opérationnelle
Expérience terrain : ETI, industrie et services
Hébergement et données en Europe
Approche pragmatique, orientée exploitation
Découvrir Cykrony
06 / Nos prix

Payez à l'usage, pas au forfait.

Avec CYKHUB, vous ne payez que ce que vous consommez : nombre de tiers évalués, campagnes lancées et modules activés. La plateforme s'adapte à la maturité de votre programme TPRM et évolue avec vos besoins.

Jeton Ce qu'il déclenche Tarif unitaire (HT)
Scoring Notation automatisée du niveau de sécurité d'un fournisseur 400 €
Questionnaire de sécurité Campagne d'évaluation standardisée (ISO 27001, NIS2, DORA, TISAX) 950 €
Analyse de risque Analyse formalisée selon EBIOS RM ou ISO 27005 3 500 €
07 / FAQ

Questions fréquentes

Qu'est-ce que le TPRM ?

Le TPRM (Third-Party Risk Management, ou gestion des risques tiers) regroupe les pratiques qui permettent d'identifier, d'évaluer et de surveiller le niveau de sécurité des fournisseurs et partenaires ayant accès à vos données ou à vos systèmes. C'est aujourd'hui une exigence réglementaire — NIS2, DORA — autant qu'opérationnelle.

Faut-il être expert en cybersécurité pour utiliser CYKHUB ?

Non. La plateforme est conçue pour être pilotée par vos équipes, sans expertise cyber approfondie. Les experts Cykrony peuvent intervenir en appui pour la revue des questionnaires ou l'accompagnement de vos audits.

CYKHUB aide-t-il à la conformité NIS2 et DORA ?

Oui. Les référentiels NIS2, DORA, ISO 27001, EBIOS RM, ISO 27005 et TISAX sont intégrés nativement. La plateforme structure la collecte de preuves et la préparation de vos audits sur ces cadres.

Combien de temps pour démarrer ?

Vous importez votre référentiel fournisseur (Excel, CSV ou ERP) et structurez un premier périmètre en quelques jours. Aucun projet lourd ni refonte organisationnelle n'est nécessaire.

Où sont hébergées les données ?

En Europe. L'hébergement et les données restent européens — un point clé pour vos obligations de souveraineté et de conformité.

Comment fonctionne la tarification ?

Vous ne payez que ce que vous consommez : nombre de tiers évalués, campagnes lancées et modules activés. La tarification s'adapte à la maturité de votre programme et évolue avec vos besoins.

Passer à l'action

Notez votre premier fournisseur dès aujourd'hui.

Hébergement européen · Référentiels NIS2, DORA, ISO 27001 intégrés · Sans carte bancaire