Durée : 10 minutes Pour qui : Admin / Owner d'une PME suisse visant le label Cyber-Safe Pré-requis : Avoir créé votre organisation
Le Label Cyber-Safe est un label suisse édité par l'Association Cyber-Safe (partenaire officiel de mise en œuvre de la stratégie nationale de cybersécurité de l'OFCS / BACS). Il cible les organisations comptant 250 employés ou moins.
⚠️ Important : CyberPassport ne délivre pas le label Cyber-Safe. Ce que vous faites ici est une auto-évaluation préparatoire qui vous aide à comprendre votre niveau d'exposition et à vous préparer à l'audit officiel mené par un auditeur Cyber-Safe accrédité.
Comprendre la méthodologie
Le label Cyber-Safe utilise une catégorisation par niveau d'exposition basée sur la valeur de vos données.
Les 4 montants à estimer (en CHF)
- C — Confidentialité : coût d'une fuite de données (sanctions LPD/RGPD, perte de clients, frais juridiques)
- I — Intégrité : coût d'une corruption de données (décisions erronées, reconstitution depuis sauvegardes)
- AT — Absence Temporaire : perte d'exploitation pendant un arrêt de 10 jours ouvrés
- AD — Absence Définitive : coût total si vos données et systèmes étaient détruits définitivement
Les 2 calculs
- Vtd (Valeur totale des données) = C + I + AT + AD
- Vrd (Valeur relative par ETP) = Vtd / nombre d'ETP
Les 5 catégories d'exposition
| Vrd (CHF) | Catégorie | Libellé |
|---|---|---|
| ≤ 10 000 | 1 | Non critique |
| 10 000 – 20 000 | 2 | Peu critique |
| 20 000 – 50 000 | 3 | Moyennement critique |
| 50 000 – 100 000 | 4 | Critique |
| > 100 000 | 5 | Très critique |
Plus votre catégorie est élevée, plus le référentiel Cyber-Safe exige de contrôles pour votre organisation.
Étape 1 — Lancer l'activation
- Aller dans Paramètres → Frameworks (
/settings/frameworks). - En bas de la page, trouver la carte « Label Cyber-Safe (Suisse) ».
- Cliquer le bouton violet « Activer Cyber-Safe ».
📸 Emplacement capture d'écran : carte Cyber-Safe dans /settings/frameworks
Vous arrivez sur le wizard de catégorisation en 4 étapes (/onboarding/cyber-safe-scope).
Étape 2 — Le wizard (4 étapes)
Étape 1/4 — Éligibilité
Saisir votre effectif total (têtes — personnes physiques sous contrat actif, CDI + CDD + apprentis).
⚠️ Important : le label Cyber-Safe standard cible les organisations ≤ 250 employés. Au-delà, l'Association Cyber-Safe définit des exigences sur mesure via sa commission de labellisation (hors auto-évaluation).
Si vous saisissez plus de 250, vous verrez un message vous orientant vers cyber-safe.ch.
📸 Emplacement capture d'écran : étape éligibilité avec champ effectif
Étape 2/4 — Votre organisation
3 informations à saisir :
- Équivalent plein temps (ETP) : somme des taux d'occupation (ex: 1.0 + 0.8 + 0.5 = 2.3 ETP)
- Nombre de périphériques : postes, portables, smartphones pro (hors équipements réseau)
- Type d'organisation : PME / entreprise privée OU Commune / administration publique
🟣 Astuce : ces informations sont enregistrées sur votre organisation et réutilisées par tout framework futur (CIS, ISO SoA, etc.). Vous ne les saisirez qu'une fois.
📸 Emplacement capture d'écran : étape 2 avec les 3 champs remplis
Étape 3/4 — Impacts CHF
C'est l'étape qui demande le plus de réflexion : chiffrer les 4 impacts (C / I / AT / AD).
💡 Bon à savoir : vous n'êtes pas obligé de connaître ces chiffres précisément. CyberPassport propose une estimation assistée par IA.
Option A — Estimation par IA (recommandé si vous débutez)
- Cliquer le bandeau violet « ✨ Pas sûr·e des montants ? Laissez l'IA vous proposer une estimation. »
- Dans la fenêtre qui s'ouvre, décrire votre activité en quelques phrases :
« PME de conseil IT, 5 personnes, environ 800 000 CHF de CA, dossiers clients sur Office 365, dépendance forte à l'email et aux ordinateurs portables. »
- (Optionnel) Préciser vos contraintes : LPD, secret bancaire, données médicales…
- Cliquer « ✨ Estimer ».
- Au bout de 2 à 5 secondes, l'IA propose les 4 montants avec un niveau de confiance (faible / moyenne / élevée) et un raisonnement qui explique comment elle est arrivée à ces chiffres.
- Cliquer « Utiliser ces valeurs » → les 4 champs du wizard sont pré-remplis.
- Vous pouvez ajuster manuellement si vous trouvez un montant trop haut ou trop bas.
📸 Emplacement capture d'écran : modal d'estimation IA avec résultat affiché
⚠️ Important : les montants proposés par l'IA sont des estimations à partir de votre description. Ce ne sont pas des chiffres officiels. Vous restez libre de les ajuster.
Option B — Saisie manuelle
Si vous avez vos propres estimations ou un risk officer en interne, saisissez directement les 4 montants. Chaque champ a une fourchette indicative en placeholder (ex: « 30 000 – 80 000 » pour C).
Étape 4/4 — Récapitulatif
Vous voyez :
- Périmètre : effectif, ETP, périphériques, type
- Vtd : somme des 4 impacts (total des données à protéger)
- Vrd : Vtd divisé par ETP (valeur par personne)
- Catégorie d'exposition : 1 à 5, avec une couleur (vert → rouge)
- Disclaimer non-substitution (rappel)
Cliquer « Activer Cyber-Safe ».
📸 Emplacement capture d'écran : étape récap avec Vtd/Vrd/Catégorie
Étape 3 — Après l'activation
Sur la carte Settings → Frameworks
La carte Cyber-Safe affiche maintenant :
- ✅ Votre catégorie d'exposition (ex: « Catégorie 2 — Peu critique »)
- Bouton « Modifier mon scope » (pour ré-éditer si votre activité change)
- Lien discret « Désactiver » (cf. ci-dessous)
📸 Emplacement capture d'écran : carte Cyber-Safe après activation, avec catégorie affichée
Dans votre rapport
Lorsque vous publiez votre évaluation, le rapport contient une section dédiée Cyber-Safe :
- Bandeau violet « Cyber-Safe · V3.0 »
- Disclaimer de non-substitution en évidence
- Périmètre de votre organisation (effectif, ETP, périphériques, type)
- Vos calculs Vtd / Vrd / Catégorie d'exposition
- Note méthodologique
Modifier ou désactiver
Modifier mon scope
Si votre activité évolue (CA, effectif, nouveaux risques) :
- Paramètres → Frameworks → carte Cyber-Safe → « Modifier mon scope ».
- Le wizard se rouvre avec toutes vos saisies pré-remplies.
- Modifier les valeurs souhaitées.
- Confirmer → la catégorie est recalculée automatiquement.
Désactiver Cyber-Safe
Si vous changez d'avis et préférez ne plus afficher Cyber-Safe dans votre rapport :
- Paramètres → Frameworks → carte Cyber-Safe → lien gris « Désactiver ».
- Confirmation in-place : « Vous pourrez réactiver — vos saisies sont conservées. »
- Cliquer « Confirmer la désactivation ».
- La carte revient à l'état initial (bouton « Activer Cyber-Safe »).
💡 Bon à savoir : la désactivation n'efface pas vos saisies (impacts CHF, faits-entreprise). Si vous réactivez plus tard, le wizard reprend là où vous l'aviez laissé.
⚠️ Important : si l'administrateur de la plateforme désactive temporairement le framework Cyber-Safe (ex: en cas de modification du partenariat avec l'Association Cyber-Safe), la carte disparaît temporairement de votre interface. Le scope reste enregistré et reviendra dès la réactivation.
Pour les certificateurs Cyber-Safe
Si vous êtes un auditeur Cyber-Safe accrédité qui consulte le rapport d'une PME :
- La section dédiée du rapport contient toutes les valeurs nécessaires à votre première analyse : Vtd / Vrd / Catégorie + périmètre
- Le disclaimer de non-substitution est explicite — la PME sait que CyberPassport ne se substitue pas à votre audit
- Les valeurs sont figées au moment du scellement (cf. guide 07)
- Le bloc Cyber-Safe est uniquement affiché si la PME a complété son scope (Vtd / Vrd / Catégorie présents en base)
Prochaine étape
→ Inviter mon équipe et mes auditeurs → Ou retour au tableau de bord