
De 2 jours à 1h30 : l'ESN lyonnaise transforme sa gestion des audits avec OptiValue.ai
ESN (Ingénierie logicielle & TMA)
900 Collaborateurs
Lyon France
Optivalue.ai pour automatiser les réponses aux PAS et questionnaire cyber
Sully Group est une ESN lyonnaise de 900 collaborateurs spécialisée dans la tierce maintenance applicative et l'ingénierie logicielle. Dans le cadre de leurs appels d'offres, ils doivent régulièrement remplir des plans d'assurance sécurité (PAS)et des questionnaires de maturité cyber pour leurs clients.
On avait certains documents qui faisaient 80 pages, pour ne serait-ce qu'appréhender toutes les questions et y répondre, ça peut prendre plus d'une journée ou 2 facilement si on veut être exhaustif."
Un investissement temps considérable
L'inconvénient, c'est qu'on est amené à réutiliser des choses qui peuvent être obsolètes. C'est de reformuler un état de l'art de nos pratiques de sécurité qui correspondent peut-être à il y a 6 mois, il y a un an."
Un risque d'obsolescence des réponses
On se contente de reproduire des documents existants, là où on aurait pu fournir tout de suite le contenu directement."
Une perte de temps sur des tâches à faible valeur ajoutée
1 à 2 jours de travail RSSI par questionnaire
Copier-coller répétitif de documents potentiellement obsolètes
Détournement du RSSI de ses missions à forte valeur ajoutée (mise en place de mesures de sécurité, organisation)
Satisfaction : 5/10 sur le processus de gestion des questionnaires
Import de tous les documents de référence (politiques ISO 27001, rapports, procédures)
% Gain de temps
+ score de satisfaction
Net Promoter Score /10
Gain de temps : 90% de réduction
Je suis capable de répondre pour la plupart des plans d'assurance sécurité ou des questionnaires avec 100-200 questions en 1h00 ou 1h30, relecture comprise. Là où j'aurais passé une journée à temps plein, et peut-être 2 jours.
Avant OptiValue.ai : 1 à 2 jours (8-16h)
Après OptiValue.ai : 1h à 1h30
→ Gain : 87-94% du temps
Net Promotor Score (NPS)
9/10 - Probabilité de recommandation
"Je pourrais assez facilement atteindre les 9 sur 10. C'est une problématique qu'on commençait à essayer d'adresser par nous-mêmes avec l'IA. Ce qui manquait, c'était un outil où on puisse charger directement nos questionnaires, sélectionner nos référentiels."
Optivalue.ai une habitude
Je l'utilise désormais de manière systématique même si le questionnaire paraît simple.
La page blanche évitée
Ce que ça me permet, c'est d'éviter le syndrome de la page blanche. C'est vraiment un gain de temps. Ça évite de perdre trop de temps à réfléchir à la formulation des réponses, alors qu'en fait le contenu, on l'a déjà
Recentrage sur la valeur ajoutée
Ma plus-value n'est pas à répondre aux questionnaires. Ma plus-value, elle est à mettre en place des mesures de sécurité, à organiser la sécurité. Ça me permet de me concentrer sur d'autres activités avec un peu plus de confort
Amélioration de la qualité et de la satisfaction.
Note de satisfaction : +60%
De 1-2 jours → 1h-1h30 par questionnaire
Réponses basées sur un référentiel à jour et vérifiable
Élimination du copier-coller de documents obsolètes
L'essayer, c'est déjà voir la plus-value. En termes de mise en œuvre, c'est relativement simple. Ces questionnaires sont standardisés, c'est chronophage et on a déjà tous les éléments de réponse. Il faut juste être capable d'aller les chercher. C'est vraiment un levier de changement pour se concentrer sur des choses à plus forte valeur ajoutée en tant que RSSI.
Jérôme Emin
RSSI de Sully Group