Durée : 7 minutes Pour qui : Admin / Owner d'une PME qui démarre sur CyberPassport Pré-requis : Avoir créé votre compte
Après votre première connexion, CyberPassport vous guide pour créer votre organisation. C'est le conteneur de votre évaluation cybersécurité — toutes vos réponses, preuves et rapports y seront rattachés.
Étape 1 — Identifier votre entreprise
À votre première connexion (sans organisation existante), vous arrivez sur /onboarding.
- Saisir le nom officiel de votre organisation (ex: « ACME SA »).
- Saisir votre numéro IDE suisse au format
CHE-123.456.789. - Cliquer « Continuer » (la vérification Zefix est automatique).

Que se passe-t-il ?
CyberPassport interroge Zefix (le registre du commerce suisse officiel) pour vérifier :
- Que votre IDE correspond bien à une entreprise enregistrée
- Que le nom saisi correspond approximativement à l'enregistrement officiel
Si la vérification réussit :
- ✅ Votre organisation passe en statut « Organisation vérifiée » (badge vert)
- Le nom officiel et le siège sont importés depuis Zefix
Si Zefix ne trouve pas votre IDE :
- Vous voyez un message d'erreur
- Vous pouvez « Continuer sans vérification » (statut « Non vérifiée »)
- Vous pourrez ré-essayer plus tard depuis Paramètres → Organisation
💡 Bon à savoir : le statut « vérifié » est requis pour publier votre évaluation et pour apparaître dans l'annuaire CyberPassport.
⚠️ Important : si votre numéro IDE est déjà associé à une organisation existante sur CyberPassport, vous verrez un avertissement. Demandez à un admin de cette organisation de vous inviter plutôt que de créer une nouvelle org.
Étape 2 — Choisir vos frameworks de cybersécurité
Après création de l'organisation, vous êtes redirigé vers « Sélectionner vos frameworks » (/onboarding/frameworks).
CyberPassport supporte 4 référentiels en v0.9 :
| Framework | Type | Description |
|---|---|---|
| NIST CSF 2.0 | Maturité | Cadre américain — 6 fonctions (Govern, Identify, Protect, Detect, Respond, Recover) |
| ISO/IEC 27001:2022 | Maturité | Norme internationale — 93 contrôles, 4 thèmes |
| nLPD | Obligatoire | Loi suisse sur la protection des données (toujours actif) |
| Cyber-Safe | Label suisse | Auto-évaluation préparatoire au label Cyber-Safe — configuré séparément (cf. guide 04) |
Étapes
- Cocher les frameworks à activer (recommandé : commencer par NIST + ISO).
- Cliquer « Enregistrer ».

🟣 Astuce : vous pourrez ajouter ou retirer des frameworks à tout moment depuis Paramètres → Frameworks.
⚠️ Important : la nLPD est obligatoire pour toutes les organisations traitant des données personnelles en Suisse. Elle est automatiquement active et non désactivable.
💡 Bon à savoir : ajouter un framework ajoute de nouvelles questions à votre évaluation (score de départ à 0 %). Supprimer un framework supprime ses questions et son score. Une bannière vous le rappelle au moment de modifier.
Étape 3 — Compléter votre profil organisation
Une fois les frameworks choisis, allez dans Paramètres → Organisation (/settings/organization) pour finaliser :
- Nom affiché (peut différer du nom Zefix si vous utilisez un nom commercial)
- Secteur d'activité (Industrie · Services · Technologie · Horlogerie · etc.)
- Taille (1–10 micro · 11–50 petite · 51–250 moyenne · 250+ grande)
- Description courte (visible dans votre rapport et l'annuaire)
- Logo (PNG ou JPG, max 2 Mo)

🟣 Astuce : un logo propre + une description claire augmentent la confiance de vos clients et auditeurs quand ils consultent votre rapport.
Étape 4 — Activer (optionnel) le label Cyber-Safe
Si vous visez le label Cyber-Safe suisse, c'est le moment de l'activer pour adapter le questionnaire à votre catégorie d'exposition.
→ Voir guide 04 : Activer le label Cyber-Safe
Sinon, passez directement à l'évaluation.
Prochaine étape
→ Guide suivant : Évaluer ma cybersécurité