1️⃣ Comment est calculé le niveau de risque d’un partenaire ?
Le risque est évalué automatiquement par Sonar en combinant plusieurs critères :
Volume de fichiers partagés avec un partenaire externe.
Sensibilité du contenu : informations financières, données personnelles (PII), contrats, mots de passe, etc.
Confiance du partenaire : certaines données de conformité (par ex. ISO 27001, SOC 2) réduisent le risque perçu, tandis qu’un partenaire sans certification peut être considéré comme plus exposé.
Exemple : partager 3 fichiers peu sensibles avec un prestataire certifié ISO 27001 est considéré comme faible risque. À l’inverse, partager un organigramme complet ou des salaires avec un freelance non certifié représente un risque élevé.
👍 Bon à savoir :
Le niveau de risque est un indicateur dynamique : il évolue automatiquement à chaque ajout ou révocation de fichier. Cela vous permet de toujours concentrer vos efforts sur les zones les plus sensibles.
2️⃣ Comment sont définies les priorités ?
Pour éviter de surcharger vos équipes techniques, Sonar responsabilise directement les collaborateurs via Albert. Chaque collaborateur ne reçoit que les demandes liées aux partenaires ou aux fichiers publics dont il est responsable, avec une consigne simple : valider ou révoquer l'accès.
👉 Les demandes sont regroupées en début de mois
Les tâches ne sont pas envoyées au fil de l'eau : elles sont rassemblées et adressées au collaborateur en début de mois, pour ne pas l'interrompre en permanence. Elles correspondent à une tâche de leur Cyber Mission du mois
👉 Le traitement se fait en masse
Le collaborateur est invité à revoir tout ce qui dépasse le seuil de détection, présenté sous forme de liste. Il reste une porte de sortie : au bout de deux pages (20 éléments par page), il peut reporter le reste au mois suivant.
👍 Bon à savoir : c'est vous qui pilotez le volume, via les conditions de détection de chaque règle. Resserrer un seuil réduit directement le nombre de demandes adressées à vos collaborateurs ; l'élargir l'augmente. Voir Les règles Sonar.
👉 Vous gardez la main
Vous pouvez remonter un dossier en urgence (« Demander un retour prioritaire ») pour qu'il soit traité en premier.
Vous pouvez aussi confirmer ou révoquer vous-même un partage.
3️⃣ La notion de “responsable”
Pour chaque partenaire, Sonar désigne automatiquement un responsable en combinant deux critères :
le volume de documents partagés avec ce partenaire par employé,
la position hiérarchique de l’employé dans l’organisation (telle qu’identifiée dans le workspace ou via Active Directory).
Cet “owner” est proposé par défaut mais peut être modifié manuellement afin d’attribuer la responsabilité au collaborateur le plus pertinent.




