Lexsi accompagne la start-up eJust, plateforme d`arbitrage en ligne

publicité
Lexsi accompagne la start-up eJust, plateforme d’arbitrage en ligne au service
des entreprises, dans la mise en place et la certification de son SMSI (Système
de Management de la Sécurité Informatique)
Quand la sécurité informatique participe au succès d’un business model
Créée en 2014 par Amiel Feldman, eJust a adapté le tempo de la justice au rythme des affaires en
proposant une plateforme de résolution de différends 100% en ligne par l’arbitrage. Grâce à eJust, les
entreprises confrontées à un différend avec un fournisseur, un client, … voient celui-ci résolu
définitivement par un arbitre spécialisé, en 30 jours en moyenne, pour un dixième du prix des
tribunaux étatiques.
En raison de la nature de son activité et de sa recherche d’excellence, eJust se devait de garantir la
confidentialité, l’intégrité et la protection des données de ses utilisateurs et donc de définir une vraie
politique de sécurité.
« Ayant des liens avec le milieu de la sécurité de l’information et du développement applicatif, j’étais
déjà sensibilisé à ces questions. J’ai exposé la problématique à notre CEO, Amiel Feldman, qui a
immédiatement décidé de la mise en place d’un SMSI parallèlement au développement de notre
activité », explique Nicolas Torrent, Directeur des Opérations chez eJust. « L’enjeu était donc double :
mettre en ligne notre offre dans les meilleurs délais tout en garantissant une sécurité maximale à nos
futurs clients et en répondant aux exigences de nos partenaires financiers, pour qui l’existence d’un
SMSI était une condition essentielle de collaboration. »
C’est dans ce contexte qu’eJust a fait appel à Lexsi pour la conduite de ce projet d’implémentation et
de certification de SMSI.
Cette mission s’est effectuée en deux temps. La première étape, qui s’est déroulée de septembre 2015
à février 2016, a été la formalisation et la mise en place du SMSI, soit la définition claire et précise de
la politique de sécurité de l’entreprise et l’application de celle-ci. Cette dernière devait comprendre
l’ensemble des processus de gestion de l’entreprise (recrutement, gestion des documents internes…)
et tous les éléments liés à la sécurité du système d’information, dont la sensibilisation des
collaborateurs et le développement sécurisé de la plateforme.
Cette mise en place s’est déroulée de manière simple et efficace, grâce à l’expertise Lexsi qui a su
prendre en compte les contraintes et l’environnement changeant d’eJust dans le cadre de la mise en
place des processus.
« Lexsi a su adapter son intervention et ses conseils à notre contexte : une start-up. Le fait d’avoir mis
en place le SMSI dès le début de notre activité a largement contribué à la réussite de la mise en œuvre
des règles de forme. En effet, il n’a pas été nécessaire de changer des pratiques établies », se souvient
Nicolas Torrent.
La seconde étape a été l’obtention de la certification ISO 27001. L’équipe Lexsi s’est donc mise à
disposition, dès février, d’eJust pour les accompagner lors des phases 1&2 de l’audit de certification.
« La mission que nous avons eue à couvrir pour eJust a été riche d’enseignements. Collaborer avec une
start-up en phase de développement nous a obligé à nous poser les bonnes questions et à mettre en
place un mode de collaboration qui ne remettait pas en cause le développement de l’activité », ajoute
Amaury Cothenet, Team Leader chez Lexsi et en charge du projet chez eJust. « De plus, pour
permettre à eJust de respecter son agenda, nous n’avons pas hésité à mobiliser une équipe de 3
consultants. Chacun a pu travailler de concert avec les équipes concernées au sein d’eJust. »
La certification a été accordée en mars 2016.
« La stratégie d’eJust a largement porté ses fruits : nos clients étaient satisfaits de savoir que nous
avons réelle politique de sécurité des données et nous avons pu conclure des accords stratégiques avec
des partenaires financiers. Quant aux coûts de mise en place du SMSI, ils ont été largement couverts
par les bénéfices commerciaux que nous en avons tirés,» conclut Nicolas Torrent.
Téléchargement