La plateforme
Une seule évaluation, lue par tous ceux qui vous auraient envoyé un formulaire.
Confiance Sparte est la plateforme que nous avons conçue, à sparta.ms. Une entreprise répond une seule fois à une évaluation de sa propre sécurité et en publie le résultat sous la forme d’un Passeport de cybersécurité d’entreprise Sparte. Ses clients, ses assureurs et ses partenaires lisent le Passeport au lieu de lui envoyer un questionnaire.
C’est une seule histoire racontée par les deux bouts. L’organisation qui dépend de ses fournisseurs cesse d’être exposée par un fournisseur dont elle ne voyait pas la sécurité. Le fournisseur cesse de remplir vingt formulaires différents pour vingt clients, et prouve à tous à la fois qu’il prend la sécurité au sérieux.
Ce que lit le lecteur a été vérifié, pas seulement affirmé, et le Passeport dit dans quelle mesure. Il présente la situation en paliers pour chaque catégorie, ce qui répond à la question qu’un lecteur attentif se pose réellement : la ligne est-elle franchie. Un acheteur voit aussi tous ses fournisseurs d’un coup, avec leurs scores, des alertes quand l’un est suspendu ou voit son score baisser, et le moyen de demander la preuve derrière chacun d’eux.
Confiance Sparte est conçue pour les deux côtés et leurs communautés : un acheteur y importe ses fournisseurs et fixe la norme dont il a besoin, et un fournisseur de services gérés fixe sa propre norme pour l’ensemble de ses clients afin d’élever leurs Passeports ensemble, et tous deux entraînent leur communauté avec eux pour que la sécurité s’améliore pour tout le monde.
À qui s’adresse Confiance Sparte
Confiance Sparte parle à chacun de trois types d’entreprises dans ses propres termes. Chaque section ci-dessous mène à la page de sparta.ms écrite pour vous. La plateforme n’est pas encore ouverte : ceci décrit ce qu’elle est conçue pour faire.
Pour les acheteurs
À quels fournisseurs puis-je faire confiance, et comment le savoir ?
Vous importez vos fournisseurs et fixez la norme que vous exigez d’eux. Chaque fournisseur répond à une seule évaluation et publie un Passeport de cybersécurité d’entreprise Sparte, de sorte que vous lisez ce qui a été vérifié plutôt que ce qui a été affirmé.
Pour les fournisseurs
Comment prouver que nous sommes sécuritaires — une fois, à tous ceux qui le demandent ?
Vous répondez à une seule évaluation et partagez un seul Passeport avec chaque client, assureur et partenaire qui le demande, au lieu de remplir un nouveau formulaire chaque fois.
Pour les MSP
Qu’est-ce que j’y gagne ?
Vous fixez votre propre norme chez vos clients pour élever leurs Passeports ensemble. Chaque point perdu reçoit une cause, de sorte que votre travail est présenté honnêtement, et le Passeport reste celui de votre client. Conçu pour s’ouvrir à des partenaires choisis.
Trois niveaux, un seul Passeport
Déclaré
Vos réponses sur votre propre entreprise.
Complet et publiable, pas une démonstration. Rien n’est touché dans votre environnement.
Vérifié
Ce que la plateforme a lu, à côté de ce que vous avez dit.
La plateforme lit votre environnement, en lecture seule, et un évaluateur d’Indominus MS accepte les preuves qu’une machine ne peut pas lire. Le Passeport indique dans quelle mesure tout cela a été confirmé.
Surveillé
Surveillé, et tenu à jour.
Au niveau Surveillé, Indominus MS est conçue pour agir comme votre opérateur de Confiance gérée : déployer les meilleures pratiques de sécurité dans l’ensemble de votre locataire et tenir votre résultat à jour, le surveiller en tout temps (24 heures sur 24, tous les jours), et répondre aux tentatives d’intrusion. Avant de déployer quoi que ce soit en lot dans le locataire, nous demandons votre approbation. C’est là que la plateforme et notre sécurité gérée se rejoignent.
Trois couches de preuves
Confiance Sparte est conçue pour réunir trois couches de preuves dans un seul Passeport, afin que ce que lit le lecteur ne soit pas seulement ce que l’entreprise dit d’elle-même. Elle n’est pas encore lancée : ceci décrit la conception, pas quelque chose que vous pouvez utiliser aujourd’hui.
Interne
Comment l’entreprise est réellement configurée.
La configuration réelle de l’infonuagique et de l’identité de l’entreprise, lue dans l’environnement lui-même.
Externe
Ce qu’un attaquant peut voir de l’extérieur.
La surface d’attaque exposée de l’entreprise et ses vulnérabilités connues, telles que les trouverait quelqu’un qui cherche une façon d’entrer.
Souterraine
Ce qui se dit dans les canaux criminels.
Les identifiants divulgués et les signes que l’entreprise est ciblée, observés dans les canaux criminels.
Confiance Sparte, sur sparta.ms
La plateforme a son propre site, où les acheteurs, les fournisseurs et les MSP sont chacun interpellés dans leurs propres termes.
Accès anticipé
Confiance Sparte ouvre par étapes. L’accès anticipé se fait par liste d’attente, sur sparta.ms.
Ce site ne vous ouvre pas de session sur la plateforme, et il ne détient aucun compte à votre nom.