Comment le CNES pilote ses conformités cyber et sécurise son écosystème avec Make IT Safe

Des enjeux complexes et multiples

Avant l’adoption de Make IT Safe, le CNES se heurtait à la gestion manuelle et dispersée de ses obligations réglementaires et au suivi des risques liés à ses tiers. Le besoin d’avoir une vision consolidée, fiable et accessible en continu sur la maturité cyber de ses fournisseurs, tout en respectant strictement ses obligations RGPD et autres normes, était primordial.

 

Une solution intégrée pour centraliser et automatiser

Grâce à Make IT Safe, le CNES a pu :

  • Centraliser tous les processus liés à la gestion des risques tiers (TPRM) et à la conformité RGPD dans une plateforme unique.
  • Automatiser le suivi de la maturité cyber des fournisseurs et la gestion des analyses d’impact sur la protection des données (AIPD).
  • Personnaliser les workflows et reportings pour répondre à la diversité des exigences réglementaires.
  • Faciliter la collaboration fluide entre les équipes internes du CNES et ses fournisseurs stratégiques.

Des résultats concrets et mesurables

Avec Make IT Safe, le CNES a gagné en visibilité, rigueur et réactivité :

  • Pilotage plus agile et efficace de la cybersécurité de son écosystème.
  • Réduction notable du temps passé à collecter et consolider les informations.
  • Meilleure anticipation et gestion des risques liés aux tiers.
  • Gouvernance simplifiée et conformité renforcée à l’ensemble des normes applicables.

« Make IT Safe nous a apporté une solution robuste qui s’adapte à nos besoins réglementaires multiples. Elle nous permet de sécuriser efficacement notre écosystème et de piloter avec précision la maturité cyber de nos fournisseurs. »

Thierry Demangeot, RSSI du CNES

À propos

Le CNES, acteur central de l’exploration spatiale française, est soumis à des exigences réglementaires multiples (IGI 1300, PPST, NIS 2, RGPD) et doit garantir la cybersécurité de son vaste écosystème fournisseurs. Pour répondre à ces défis, l’organisation a fait le choix de Make IT Safe afin de structurer et automatiser son pilotage des risques cyber et des conformités.