En un coup d’œil
Point de repère
Ce que coûte l’absence de preuve.
Nous ne vous promettons pas un « ROI » : ce serait une projection invérifiable. Voici trois ordres de grandeur factuels, à mettre en face de nos offres.
CHF 20 000+
par cycle d’audit en mode conseil + tableurs, à refaire à chaque échéance, sans historique de preuves réutilisable.
Fourchette indicative, détaillée dans la comparaison ci-dessous.
CHF 100 000
d’amende maximale en cas de défaut d’annonce d’une cyberattaque sous 24 h pour les organisations soumises à la LSI.
Obligation LSI en vigueur, sanctions applicables depuis le 1er octobre 2025 (OFCS).
1 contrat
il suffit d’un donneur d’ordre exigeant ISO 27001 pour que la preuve de conformité devienne une condition de chiffre d’affaires.
Ce montant-là, vous le connaissez mieux que nous.
Nous ne facturons pas au nombre d’utilisateurs. Le périmètre est établi selon les entités, les familles de produits, les SBOM, les intégrations et le niveau d’accompagnement. Vous connaissez le prix total avant le démarrage de la mission.
Tous les montants sont exprimés en francs suisses, hors TVA. Les abonnements PREVORN Continuous font l’objet d’un engagement annuel.
Questions directes, réponses directes
Pourquoi le prix dépend-il du périmètre ?
Une entreprise avec un produit et une SBOM ne mobilise pas le même dispositif qu’un groupe exploitant plusieurs familles de produits, entités et chaînes de dépendances. Le cadrage évite les forfaits artificiels et permet de fixer un engagement réaliste.
Le Sprint CRA Readiness impose-t-il ensuite un abonnement ?
Non. Le sprint possède son propre périmètre et ses propres livrables. Si un suivi continu est pertinent, une proposition distincte vous est remise.
La chaîne de signalement CRA + LSI oblige-t-elle à prendre l’abonnement ?
Non. La mission de cadrage a son propre périmètre et ses propres livrables. Le dispositif continu se discute ensuite, à froid, et il se refuse sans conséquence sur ce qui a été livré.
L’audit de transparence IA suffit-il à être en conformité ?
Il vous dit précisément où vous en êtes et vous remet un registre daté. La mise en conformité elle-même dépend de ce que l’audit révèle : parfois deux mentions à corriger, parfois un chantier. Nous vous le disons avant, pas après.
Facturez-vous au nombre d’utilisateurs ?
Non. La collaboration ne doit pas être limitée par des licences individuelles. Le prix dépend du périmètre réglementaire et opérationnel.
Pouvons-nous obtenir un prix avant une démonstration ?
Le seuil d’entrée du Sprint CRA Readiness est public. Un prix ferme est remis après un court cadrage du nombre de produits, d’entités, de SBOM et d’intégrations.
Existe-t-il des conditions design partner ?
Des conditions spécifiques peuvent être proposées aux premières organisations qui participent activement à la validation du produit. Elles sont limitées, contractualisées et liées à un engagement de collaboration précis.
Vous êtes une jeune société. Pourquoi vous confier nos données de conformité ?
Parce que nous ne vous demandons pas de nous croire : l’architecture est documentée, les preuves sont scellées et exportables à tout moment, et vos données restent chez un hébergeur suisse établi (Infomaniak). Si PREVORN disparaissait demain, vous repartez avec l’intégralité de vos preuves signées et de vos registres. Notre jeunesse a aussi un avantage concret : vous parlez directement à ceux qui construisent le produit.
En quoi est-ce différent des plateformes de conformité américaines ?
Trois différences. D’abord la résidence des données : vos registres d’incidents et de vulnérabilités décrivent vos faiblesses · chez nous, ils ne quittent pas la Suisse. Ensuite les référentiels : nLPD et LSI sont notre socle, en français, pas une adaptation du RGPD. Enfin le scellement : nos preuves sont signées cryptographiquement et horodatées, vérifiables par un tiers · pas de simples cases cochées.
Combien de temps pour être opérationnel ?
La collecte démarre le jour de l’installation des agents (quelques minutes par machine) et de la connexion de vos domaines. Vous voyez vos premiers écarts le jour même. Un socle nLPD structuré se met en place en quelques semaines ; une préparation ISO 27001 complète dépend de votre point de départ · la plateforme vous donne la trajectoire et la mesure en continu.
Faut-il un responsable sécurité en interne ?
Non. PREVORN est conçu pour des organisations sans RSSI : les écarts sont expliqués en clair et priorisés, chaque action vient avec son mode d’emploi. Si vous travaillez avec un consultant ou une fiduciaire IT, la plateforme devient votre outil commun · c’est le scénario que nous recommandons.
Que se passe-t-il si nous résilions ?
Vous exportez tout : registres, preuves scellées (qui restent vérifiables hors plateforme), historique d’incidents. Les données sont ensuite supprimées de nos systèmes selon notre politique de conservation, suppression confirmée par écrit. Pas de rétention forcée : nos clients restent parce que l’historique de preuves a de la valeur, pas parce qu’ils sont piégés.
Le prix inclut-il l’audit de certification ISO 27001 ?
Non · l’audit de certification est réalisé par un organisme accrédité indépendant, c’est le principe même de la certification. PREVORN vous amène audit-ready et réduit significativement le temps facturé par l’auditeur, parce que les preuves sont déjà organisées, datées et vérifiables.

