Démarrer mon organisation

Durée : 7 minutes Pour qui : Admin / Owner d'une PME qui démarre sur CyberPassport Pré-requis : Avoir créé votre compte

Après votre première connexion, CyberPassport vous guide pour créer votre organisation. C'est le conteneur de votre évaluation cybersécurité — toutes vos réponses, preuves et rapports y seront rattachés.


Étape 1 — Identifier votre entreprise

À votre première connexion (sans organisation existante), vous arrivez sur /onboarding.

  1. Saisir le nom officiel de votre organisation (ex: « ACME SA »).
  2. Saisir votre numéro IDE suisse au format CHE-123.456.789.
  3. Cliquer « Continuer » (la vérification Zefix est automatique).

Écran d'onboarding « Bienvenue sur CyberPassport » avec les champs Numéro IDE et Nom de l'organisation

Que se passe-t-il ?

CyberPassport interroge Zefix (le registre du commerce suisse officiel) pour vérifier :

  • Que votre IDE correspond bien à une entreprise enregistrée
  • Que le nom saisi correspond approximativement à l'enregistrement officiel

Si la vérification réussit :

  • ✅ Votre organisation passe en statut « Organisation vérifiée » (badge vert)
  • Le nom officiel et le siège sont importés depuis Zefix

Si Zefix ne trouve pas votre IDE :

  • Vous voyez un message d'erreur
  • Vous pouvez « Continuer sans vérification » (statut « Non vérifiée »)
  • Vous pourrez ré-essayer plus tard depuis Paramètres → Organisation

💡 Bon à savoir : le statut « vérifié » est requis pour publier votre évaluation et pour apparaître dans l'annuaire CyberPassport.

⚠️ Important : si votre numéro IDE est déjà associé à une organisation existante sur CyberPassport, vous verrez un avertissement. Demandez à un admin de cette organisation de vous inviter plutôt que de créer une nouvelle org.


Étape 2 — Choisir vos frameworks de cybersécurité

Après création de l'organisation, vous êtes redirigé vers « Sélectionner vos frameworks » (/onboarding/frameworks).

CyberPassport supporte 4 référentiels en v0.9 :

Framework Type Description
NIST CSF 2.0 Maturité Cadre américain — 6 fonctions (Govern, Identify, Protect, Detect, Respond, Recover)
ISO/IEC 27001:2022 Maturité Norme internationale — 93 contrôles, 4 thèmes
nLPD Obligatoire Loi suisse sur la protection des données (toujours actif)
Cyber-Safe Label suisse Auto-évaluation préparatoire au label Cyber-Safe — configuré séparément (cf. guide 04)

Étapes

  1. Cocher les frameworks à activer (recommandé : commencer par NIST + ISO).
  2. Cliquer « Enregistrer ».

Configuration des frameworks avec NIST CSF 2.0 et ISO 27001 activés

🟣 Astuce : vous pourrez ajouter ou retirer des frameworks à tout moment depuis Paramètres → Frameworks.

⚠️ Important : la nLPD est obligatoire pour toutes les organisations traitant des données personnelles en Suisse. Elle est automatiquement active et non désactivable.

💡 Bon à savoir : ajouter un framework ajoute de nouvelles questions à votre évaluation (score de départ à 0 %). Supprimer un framework supprime ses questions et son score. Une bannière vous le rappelle au moment de modifier.


Étape 3 — Compléter votre profil organisation

Une fois les frameworks choisis, allez dans Paramètres → Organisation (/settings/organization) pour finaliser :

  • Nom affiché (peut différer du nom Zefix si vous utilisez un nom commercial)
  • Secteur d'activité (Industrie · Services · Technologie · Horlogerie · etc.)
  • Taille (1–10 micro · 11–50 petite · 51–250 moyenne · 250+ grande)
  • Description courte (visible dans votre rapport et l'annuaire)
  • Logo (PNG ou JPG, max 2 Mo)

Formulaire du profil de l'organisation rempli

🟣 Astuce : un logo propre + une description claire augmentent la confiance de vos clients et auditeurs quand ils consultent votre rapport.


Étape 4 — Activer (optionnel) le label Cyber-Safe

Si vous visez le label Cyber-Safe suisse, c'est le moment de l'activer pour adapter le questionnaire à votre catégorie d'exposition.

→ Voir guide 04 : Activer le label Cyber-Safe

Sinon, passez directement à l'évaluation.


Prochaine étape

→ Guide suivant : Évaluer ma cybersécurité