Composante 1
Système de management CADIS®
Organisation structurelle et procédurale servant de fondation à tous les modules CADIS® – développée par CONSUVATION, qui pilote les modules déployés dans votre organisation.
Base de tous les modulesCONSUVATION GmbH est partenaire conseil officiel de DEKRA pour CADIS® et accompagne de manière structurée les fournisseurs de l'industrie de défense et d'armement à travers toutes les phases de la préparation à l'audit – de l'analyse des écarts jusqu'à la réussite de l'audit DEKRA. Avec plus de 25 ans d'expérience en conseil et 100 % de consultants seniors. Dans la région DACH et à l'international.
Auto-diagnostic
Découvrez en 30 secondes où en est votre entreprise dans la préparation à l'audit CADIS® – gratuit et sans inscription.
En un coup d'œil
CADIS® (Cybersecurity Assessment for Defence Industry Suppliers) est la première procédure européenne d'évaluation de la cybersécurité et de la sécurité de l'information, conçue spécifiquement pour les fournisseurs de l'industrie de défense et d'armement. Elle a été développée par DEKRA et est également auditée par DEKRA – CADIS® est une marque déposée de DEKRA.
La procédure comprend 15 modules, sélectionnés selon le risque via la Supplier Criticality Evaluation (SCE) du donneur d'ordre. La profondeur de l'évaluation dépend du Level of Examination (LoE 1-3) – de la vérification de plausibilité jusqu'à l'audit complet sur site.
Avec les exigences croissantes de NIS2, de la BSIG et des pratiques d'achat de l'UE, la démonstration structurée de la résilience cybernétique dans la chaîne d'approvisionnement devient de plus en plus une condition d'accès au marché.
Les informations officielles déterminantes sur les modules, le déroulement et le périmètre de l'évaluation sont publiées par DEKRA en tant qu'organisme certificateur : DEKRA – CADIS® (page officielle de la procédure) →
En tant qu'organisme certificateur, DEKRA ne peut proposer de conseil. CONSUVATION comble cette lacune : avec une connaissance approfondie de la procédure CADIS®, un contact direct avec l'organisme certificateur et plus de 25 ans d'expérience en sécurité de l'information, sécurité OT, PCA, gestion des risques et conformité.
CADIS® – Structure de la procédure
CADIS® n'est pas une procédure de certification au sens classique ISO, mais une procédure d'évaluation modulaire de DEKRA : système de management, sélection de modules basée sur le risque et modèle de processus documenté s'articulent ensemble.
Composante 1
Organisation structurelle et procédurale servant de fondation à tous les modules CADIS® – développée par CONSUVATION, qui pilote les modules déployés dans votre organisation.
Base de tous les modulesComposante 2
CADIS® couvre 15 domaines thématiques, de la sécurité IT à la sécurité OT – incluant depuis peu le nouveau module Protection des informations classifiées. Le donneur d'ordre détermine les modules pertinents de manière basée sur le risque via la Supplier Criticality Evaluation (SCE).
15 modules, basé sur le risqueComposante 3
La profondeur de l'évaluation par module va de la vérification de plausibilité (LoE 1) à l'audit complet sur site (LoE 3) – adaptée à la criticité et au profil de risque du fournisseur.
Profondeur d'évaluation graduéeComposante 4
CADIS® évalue à la fois l'IT classique, axée sur la gestion des données, et la technologie opérationnelle (OT) – installations de production, machines et techniques du bâtiment (IACS selon IEC 62443).
IT + OT couvertsComposante 5
Processus documentés de bout en bout pour l'identification, la préparation, la mise en œuvre et la démonstration des exigences CADIS® – visualisés sous forme d'organigramme et directement applicables au quotidien.
Documenté et visualiséVue d'ensemble complète
Source : fiche produit officielle DEKRA sur CADIS® ; le module 15 (Protection des informations classifiées) a été ajouté après la publication de la fiche produit.
Notre outil
Plutôt qu'une simple collection de politiques, nous fournissons un modèle de processus documenté et visualisé qui traduit les exigences des modules CADIS® en une démarche répétable et auditable – de l'analyse des écarts jusqu'à la documentation prête pour l'audit DEKRA.
Notre démarche
Structurée, prévisible et sans surprise – notre démarche éprouvée s'appuie sur le processus d'évaluation CADIS® en 8 étapes et aboutit à une documentation qui résiste réellement à l'examen de DEKRA.
01
Premier entretien gratuit, clarification du périmètre d'évaluation prévisionnel et du Level of Examination (LoE), élaboration du plan de projet.
02
État des lieux de la sécurité de l'information existante (SMSI, OT), comparaison avec les modules CADIS® pertinents, identification des écarts et des axes d'action.
03
Mise en place d'un nouveau système de management CADIS® ou extension du SMSI existant (p. ex. selon ISO 27001/TISAX) avec les exigences CADIS®.
04
Application du modèle de processus et des modèles de politiques CADIS®, réalisation des évaluations de risque, mise en œuvre des mesures techniques et organisationnelles (MTO) pour IT et OT.
05
Formation des collaborateurs via le portail e-learning, définition et élaboration conjointes des preuves requises pour l'audit DEKRA.
06
Accompagnement du lancement et de l'audit principal DEKRA, pilotage de la gestion des écarts, préparation de l'audit de surveillance en deuxième année.
CADIS® et autres normes
CADIS® prend en compte l'ensemble des normes et référentiels pertinents en matière de cybersécurité et peut s'intégrer aux systèmes de management existants. CONSUVATION relie CADIS® à vos référentiels déjà en place.
Si vous disposez déjà d'un SMSI selon ISO 27001, les exigences CADIS® peuvent y être intégrées de manière pragmatique – plutôt que de construire un système parallèle. ISO 27001 fournit le socle SMSI pour plusieurs modules CADIS®.
Les entreprises disposant d'une évaluation TISAX disposent déjà de preuves solides en matière de sécurité de l'information et, en partie, de disponibilité OT. Ces preuves peuvent être directement réutilisées pour plusieurs modules CADIS®.
NIS2 s'applique à l'industrie de défense et d'armement – en principe, toutes les entreprises du secteur doivent être considérées comme critiques au sens de NIS2, indépendamment des seuils de chiffre d'affaires ou d'effectifs. CADIS® fournit la preuve structurée qui couvre en pratique les exigences de NIS2.
CADIS® traite les risques OT dans la production avec un module dédié. IEC 62443 fournit à cet effet la norme technique de référence pour les systèmes d'automatisation industrielle (IACS) – CONSUVATION réunit les deux perspectives.
Plusieurs modules CADIS® exigent des preuves de la capacité de continuité et de gestion des urgences des fournisseurs de l'industrie de l'armement. Un SMCA établi selon ISO 22301 fournit à cet effet la base structurée et des preuves directement exploitables.
La loi allemande sur la sécurité informatique (BSIG) constitue un autre cadre réglementaire pour la cybersécurité en Allemagne. Les modules CADIS® reprennent ses exigences et les traduisent en un format d'évaluation sectoriel pour la chaîne d'approvisionnement de l'armement.
Éléments clés
CADIS® exige davantage qu'une simple autodéclaration – il s'agit de processus réellement vécus, de mesures techniques solides et d'une documentation qui résiste à l'examen de DEKRA.
Clarifier le rôle dans la chaîne d'approvisionnement et les modules CADIS® pertinents, situer le résultat de la Supplier Criticality Evaluation (SCE) du donneur d'ordre, anticiper le Level of Examination.
La direction assume la responsabilité de la résilience cybernétique dans la chaîne d'approvisionnement, met à disposition les ressources et désigne un responsable interne ou un délégué externe.
Identifier, analyser et prioriser systématiquement les risques IT et OT – y compris les risques liés à la chaîne d'approvisionnement et aux tiers.
Vérifier les MTO existantes, développer et mettre en œuvre le modèle cible, adapter les processus d'incidents et de notification aux exigences CADIS®.
Former les collaborateurs par e-learning aux modules CADIS® pertinents, démontrer l'efficacité par des tests, documenter les attestations de participation.
Élaborer systématiquement les preuves requises pour l'audit DEKRA, suivre le statut des modules via des tableaux de bord, préparer l'audit de surveillance en deuxième année.
Liste de contrôle
Prestations
De l'analyse des écarts à la réussite de l'audit DEKRA – tout auprès d'un seul interlocuteur, avec des consultants seniors et un partenariat conseil officiel avec DEKRA.
01
Comparaison systématique de l'existant et de la cible selon les modules CADIS® pertinents : ce qui existe, ce qui manque, ce qui doit être priorisé – clairement documenté et assorti d'un plan d'actions.
02
Mise en place complète du système de management CADIS® ou extension pragmatique de votre SMSI existant (p. ex. ISO 27001, TISAX) avec les exigences CADIS®.
03
Déploiement de notre modèle de processus CADIS® avec des modèles de politiques prêts à l'emploi et des moyens organisationnels pour les 15 modules – adaptés individuellement à votre entreprise.
04
Vérification des MTO existantes pour IT et OT, développement d'un modèle cible et accompagnement dans le choix de solutions de sécurité techniques adaptées.
05
Plateforme e-learning avec des contenus de formation adaptés aux modules CADIS® en allemand et en anglais, preuve d'efficacité par test et attestation de participation automatique.
06
Tableaux de bord adaptés individuellement à votre environnement système pour piloter l'exploitation CADIS® : statut des modules, suivi des actions et reporting de gestion.
07
Interlocuteur fixe en tant que coordinateur de projet, responsable de la documentation et interface avec DEKRA – disponible à distance, avec rendez-vous sur site en option.
08
Accompagnement du lancement, de l'audit principal et des entretiens avec DEKRA, gestion des écarts jusqu'à la validation, préparation de l'audit de surveillance en deuxième année.
Questions fréquentes
Nos solutions CADIS®
Plan de projet, modèles de processus, notre application CADIS®, portail de formation, tableau de bord et délégué CADIS® externe – tout auprès d'un seul interlocuteur. Évolutif pour les petites, moyennes et grandes entreprises.
Les 5 composantes de notre solution intégrale CADIS®
Système de management CADIS®
Base et pilotage
Modèles de processus et politiques
Jusqu'aux 15 modules
Portail de formation
DE et EN, modules IA et OT
Tableau de bord CADIS®
Statut des modules et suivi
Délégué CADIS® externe
À distance + sur site en option
Notre outil
Plutôt que des fichiers Word et Excel dispersés, nous mettons à votre disposition une application dédiée à la mise en œuvre de CADIS®. Elle rassemble en un seul endroit toutes les politiques, instructions de travail, documents et analyses de risque – y compris un portail collaborateurs propre avec les politiques, processus, moyens de travail et formations pertinents pour chaque rôle.
Toutes les politiques pertinentes pour CADIS® stockées de manière centralisée, versionnées et associées aux modules correspondants.
Instructions de travail concrètes pour une mise en œuvre pratique au quotidien – pas seulement de la théorie.
Gestion centralisée de tous les documents de preuve – versionnés, traçables et prêts pour l'audit à tout moment.
Analyse de risque structurée par module comme base d'une planification d'actions priorisée.
Accès basé sur les rôles pour tous les collaborateurs aux politiques, processus, moyens de travail et formations qui les concernent.
Solution d'entrée de gamme pour les petits fournisseurs. Comprend tous les composants essentiels pour les 6 premiers modules CADIS® – pragmatique, rapide et rentable.
Solution CADIS® complète pour fournisseurs de taille moyenne – incluant jusqu'à 10 modules, un atelier d'analyse des écarts et un délégué CADIS® externe avec rendez-vous sur site en option.
Solution maximale pour les organisations complexes – avec planification multisite, les 15 modules, un délégué CADIS® dédié et une élaboration individuelle des politiques.
Comparatif détaillé des forfaits
La composante en détail
La cybersécurité dans l'environnement de la défense est une fonction transversale – elle concerne simultanément l'IT, l'OT, les ressources humaines, les achats et la direction de l'entreprise. De nombreuses entreprises ne disposent en interne ni de la capacité ni de l'expertise CADIS® spécifique pour ce rôle. Notre délégué externe assume cette fonction en tant qu'interlocuteur fixe, coordinateur et responsable – disponible à distance, avec rendez-vous sur site en option à partir du forfait Professional.
Pilotage du processus de préparation, coordination avec les services concernés, contrôle de l'avancement.
Maintenir toutes les preuves, politiques et processus complets et à jour.
Vérification continue de l'état de mise en œuvre, priorisation des actions en attente.
Interlocuteur pendant la procédure d'évaluation, coordination du lancement, des entretiens et de l'audit.
Élaborer le plan d'actions et accompagner sa mise en œuvre jusqu'à la validation.
Préparation et accompagnement de l'audit de surveillance en deuxième année.
Tous les forfaits comprennent un plan de projet individuel et sont adaptés à votre entreprise. Accompagnement à distance inclus – visites sur site sur demande. Prendre rendez-vous maintenant →
Notre expertise
CONSUVATION fait exclusivement appel à des consultants seniors. Avec plus de 25 ans d'expérience en conseil en sécurité de l'information, sécurité IT, OT, conformité, protection des données et gestion des risques, nous comptons parmi les cabinets de conseil CADIS® les plus expérimentés de la région DACH.
Nos consultants apportent une expérience issue de nombreux projets ISO 27001, TISAX et sécurité OT. Ils combinent ce savoir-faire éprouvé sur le terrain avec les exigences spécifiques des 15 modules CADIS® afin de développer une préparation à l'audit qui résiste réellement à l'examen de DEKRA.
En tant que membres actifs de groupes de travail ISO (dont ISO 27001), nous disposons d'un savoir privilégié qui alimente directement la mise en œuvre de votre CADIS®.
Notre expertise modulaire : les 15 domaines CADIS®
CONSUVATION propose des modèles de solution pour les 15 domaines d'évaluation CADIS®, que nous adaptons individuellement à votre entreprise. Nos modules s'appuient sur les référentiels pertinents (ISO 27001, IEC 62443, NIS2) et garantissent une mise en œuvre conforme à l'audit – sans double travail, avec une couverture normative maximale.
Consultants expérimentés en CADIS® – de l'analyse des écarts jusqu'à la réussite de l'audit DEKRA
Les certifications ISACA les plus reconnues – de l'audit IT à la gouvernance IT en passant par la gestion des risques
Cadre de sécurité intégré pour l'IT et l'OT – en un seul projet, sans double travail
Expérience issue de projets en sécurité de l'information, sécurité OT, protection des données, PCA et gestion des risques
Téléchargement gratuit
La première procédure européenne d'évaluation dans le domaine de l'industrie de défense et d'armement pour démontrer la cybersécurité et la sécurité de l'information mises en œuvre.
Dès réception de votre demande accompagnée de vos coordonnées, nous vous enverrons le lien de téléchargement par e-mail.
Auteur : Peter Rentschler, CONSUVATION GmbH · mai 2026
Auteur et responsable technique
Directeur Général, CONSUVATION GmbH
Plus de 25 ans d'expérience en conseil en sécurité de l'information, sécurité OT, protection des données et conformité. Membre actif de groupes de travail ISO (dont ISO 27001) et responsable technique de la pratique de conseil CADIS® de CONSUVATION en tant que partenaire conseil officiel de DEKRA.
Commencer maintenant
Analysons ensemble où en est votre entreprise aujourd'hui – et ce dont elle a besoin pour répondre aux exigences CADIS® de manière structurée et pragmatique. Lors d'un premier entretien de 30 minutes, nous clarifierons le périmètre d'évaluation, le LoE probable et le forfait adapté – gratuit et sans engagement.