Certification CIFSO 5000
Le standard indépendant de certification de la valeur et de la transmissibilité des organisations
AEGRYN. ORGANISME DE CERTIFICATION INDÉPENDANT. SUISSE
Le standard indépendant de certification de la valeur et de la transmissibilité des organisations
AEGRYN. ORGANISME DE CERTIFICATION INDÉPENDANT. SUISSE
CIFSO 5000
5
dimensions évaluées
100
points de notation
5
niveaux de grade
12
mois de validité
01
Les standards existants certifient les systèmes et les processus. Le CIFSO 5000 est un audit qualité de la valorisation des actifs d'une entreprise : il certifie la valeur et la transmissibilité d'une organisation.
Une entreprise peut être parfaitement conforme sur le plan opérationnel et pourtant difficile à valoriser, à financer ou à transmettre. Comme une montre de collection sans ses papiers, elle perd une part de sa valeur faute de pouvoir la démontrer. Le CIFSO 5000 comble cet écart : il est l'acte de propriété de la valeur de l'organisation. Il documente de manière indépendante et vérifiable ce qui constitue sa valeur réelle : son code et son architecture, ses droits, sa santé financière, sa sécurité et sa souveraineté (y compris son exposition aux solutions d'IA tierces), sa résilience organisationnelle. Et il en fixe la valeur de référence avec le CIFSO Valuation Index comme source.
Le résultat est un grade officiel, versionné et opposable, qui peut être présenté à des investisseurs, des acquéreurs, des banques, des partenaires ou des successeurs comme preuve tierce de la qualité et de la transmissibilité de l'organisation.
Pourquoi la Certification CIFSO 5000 ?
Les standards existants certifient les systèmes et les processus. Le CIFSO 5000 certifie la valeur et la transmissibilité. Ce sont deux objets différents, complémentaires, pas concurrents.
02
Le CIFSO 5000 s'adresse aux dirigeants et actionnaires qui doivent démontrer, défendre ou transmettre la valeur de leur organisation.
Objectiver la valeur construite, préparer une cession ou une levée de fonds, et structurer la transmission.
Sécuriser une succession, arbitrer entre héritiers ou associés sur une base indépendante et documentée.
Disposer d'une évaluation tierce de la qualité organisationnelle avant, pendant et après l'investissement.
Réduire l'asymétrie d'information, accélérer la due diligence et fiabiliser la négociation du prix.
Compléter l'analyse financière par une lecture structurée des risques organisationnels et de la résilience.
Comparer des filiales ou des cibles sur une échelle homogène et auditable.
03
Un grade CIFSO 5000 transforme des convictions internes en preuves externes.
Un grade délivré par un organisme indépendant vaut davantage qu'une présentation interne, aussi soignée soit-elle.
Une organisation documentée et transmissible se négocie mieux : moins de décote pour incertitude, moins de garanties exigées.
Le rapport de certification préstructure l'information attendue par les acquéreurs et investisseurs.
Chaque dimension notée identifie les leviers concrets pour progresser vers le grade supérieur.
Le grade se communique dans les appels d'offres, les partenariats et la relation bancaire.
La certification prouve que l'organisation ne dépend pas d'une seule personne et peut être reprise.
04
CIFSO est l'acronyme des cinq dimensions évaluées. Chacune est pondérée et notée sur des critères documentés.
Chaque actif est évalué selon cinq dimensions indépendantes : C, I, F, S, O. Chaque dimension est notée de 0 à 20 points. Le score total sur 100 détermine le grade. Aucune compensation inter-dimensionnelle n'est possible : une note insuffisante sur une dimension ne peut pas être rachetée par une excellente sur une autre.
Code & Architecture
Pondération
20 pts
Qualité du code source, architecture, couverture de tests, dette technique, dépendances, documentation. Ce qui rend l'actif reprenable sans son auteur. Revue par des ingénieurs seniors.
Critères évalués
IP & Droits
Pondération
20 pts
Marque, cession des droits logiciels, licences open source, contrats clients et fournisseurs, litiges. La chaîne de titre : ce qu'un acquéreur vérifie en premier.
Critères évalués
Finances & Métriques
Pondération
20 pts
ARR, MRR, récurrence, churn, marges, cashflow, concentration client, historique de croissance. Toutes les données sont vérifiées sur pièces.
Critères évalués
04. Le cadre méthodologique : cinq dimensions
Sécurité & Souveraineté
Pondération
20 pts
Conformité RGPD et LPD, sécurité de l'infrastructure, gestion des accès, audits tiers, et exposition IA : inventaire des fournisseurs, souveraineté des données transmises, protection des clients. La maîtrise réelle des actifs et des données.
Critères évalués
Organisation & Talent
Pondération
20 pts
Dépendance fondateur, qualité de l'équipe dirigeante, plan de succession, documentation des processus, capacité de transfert. Une entreprise trop dépendante de son fondateur se négocie 20 à 30 % en dessous de sa valeur intrinsèque.
Critères évalués
C
20 pts
I
20 pts
F
20 pts
S
20 pts
O
20 pts
05
Cinq niveaux, du grade d'exception AEG ★ au grade B. Chaque grade correspond à un profil organisationnel et à une plage de score précise.
| Grade | Score | Rareté | Profil |
|---|---|---|---|
| AEG ★ Exceptionnel | 90 a 100 / 100 | < 5% des actifs certifiés | Actif d'exception. Architecture de référence, IP forte, métriques financières top décile, conformité parfaite. Éligible aux transactions institutionnelles. |
| AAA Excellent | 75 a 89 / 100 | 10 a 15% des actifs certifiés | Actif de haute qualité avec des fondamentaux solides dans les cinq dimensions. Quelques axes d'amélioration documentés mais non bloquants. |
| AA Solide | 60 a 74 / 100 | 25 a 30% des actifs certifiés | Actif de qualité correcte avec des points forts identifiés et des axes d'amélioration clairement documentés. Éligible au processus de cession standard. |
| A En développement | 45 a 59 / 100 | 30 a 35% des actifs certifiés | Actif en développement avec un potentiel identifiable mais des faiblesses structurelles à adresser. Éligible à l'Aegryn Review avec plan de remédiation. |
| B Émergent | 30 a 44 / 100 | 15 a 20% des actifs certifiés | Actif early stage avec fondamentaux partiels. Certification accompagnée d'un rapport de remédiation détaillé. Non éligible à la cession sans amélioration. |
06
Six étapes structurées, chacune avec des entrées, des livrables et des résultats définis. Le processus est identique pour toutes les organisations certifiées.
Réception du dossier, vérification de la complétude et pré-qualification sous 5 jours ouvrés.
Entrées
Formulaire de soumission, data room, états financiers (2 derniers exercices), registre IP, contrats clés, organigramme, accès codebase si applicable
Sorties
Lettre de pré-qualification confirmant le périmètre, le calendrier et les éventuels éléments manquants
Résultats
Dossier qualifié et calendrier d'audit établi. Un dossier incomplet est retourné sans notation.
Analyse approfondie du Code & Architecture et de la Sécurité & Souveraineté par deux analystes seniors certifiés.
Entrées
Code source, documentation IP (brevets, marques, licences), politiques de sécurité, rapports de scan de vulnérabilités, registre RGPD, architecture cloud
Sorties
Rapport d'audit technique avec notation C et S, identification des vulnérabilités critiques, vérification de la chaîne de titres IP
Résultats
Évaluation objective de la qualité du code, de la propriété IP et de la posture cybersécurité selon les standards EU (NIS2, DORA, RGPD).
Vérification des métriques financières et audit de l'intégrité de la gouvernance.
Entrées
Documents comptables, justificatifs ARR/MRR, cap table, pactes d'actionnaires, contrats clients, dépôts réglementaires, historique des litiges
Sorties
Rapport d'audit financier avec notation F et I, analyse de la concentration client, vérification de la conformité réglementaire et contractuelle
Résultats
Validation de la transmissibilité financière, de l'intégrité du cap table et de la conformité réglementaire. Base fiable pour la valorisation.
06. Le processus de certification
Évaluation de la résilience organisationnelle, de la profondeur managériale et de la préparation à la succession.
Entrées
Organigramme détaillé, contrats des personnes-clés, plan de succession, CV de l'équipe de direction, données de rétention, entretiens structurés avec fondateur et managers clés
Sorties
Rapport d'audit organisationnel avec notation O, évaluation de la dépendance fondateur, analyse du risque personne-clé
Résultats
Identification des risques de continuité opérationnelle et des leviers de renforcement organisationnel. Dimension la plus sous-valorisée dans les transactions.
Les deux analystes délibèrent selon un protocole reproductible et produisent le rapport de certification indépendant.
Entrées
Tous les rapports d'audit précédents (C, I, F, S, O), grille de scoring CIFSO 5000, protocole de délibération
Sorties
Rapport de certification complet avec grade officiel (★ à B), tableau de sous-codes détaillés par dimension, recommandations d'amélioration chiffrées
Résultats
Grade objectif et reproductible. Le protocole exige un accord à ±1 sous-code. Un écart déclenche une procédure d'arbitrage indépendante.
Émission du certificat officiel CIFSO 5000 et publication au registre certifié Aegryn.
Entrées
Rapport de certification validé, identité de l'organisation certifiée, format de certification choisi (Express/Standard/Premium)
Sorties
Certificat officiel CIFSO 5000, badge numérique, inscription au registre public, accès portail certifié
Résultats
Organisation certifiée avec grade versionné et consultable par investisseurs, acquéreurs et partenaires qualifiés. Validité : 12 mois.
07
De la soumission à la délivrance du grade, la certification s'étend sur 15 à 35 jours ouvrés selon la taille et la complexité de l'organisation.
Signature de la lettre de mission, transmission du dossier documentaire, entretien de cadrage avec la direction.
Revue documentaire, entretiens avec les fonctions clés, vérifications croisées et demandes complémentaires.
Notation des cinq dimensions par l'analyste principal, revue indépendante par un second analyste, arbitrage si écart.
Présentation du rapport à la direction, période de remarques factuelles, émission du certificat versionné.
Processus de certification
De la soumission à la délivrance du grade : 15 à 35 jours ouvrés selon la taille et la complexité de l'organisation.
Les délais courent à compter de la réception d'un dossier complet. Les organisations disposant d'une documentation structurée se situent généralement dans la fourchette basse.
08
La certification produit un ensemble de livrables conçus pour être partagés avec vos parties prenantes.
Document versionné mentionnant le grade, le score, la date d'émission, la date de validité et l'identifiant unique de vérification.
Analyse détaillée des cinq dimensions, notation par critère, constats, points forts et zones de vigilance.
Recommandations priorisées pour progresser vers le grade supérieur, avec estimation d'impact sur le score.
Badge de grade, mentions autorisées et lignes directrices d'usage pour vos supports, appels d'offres et data rooms.
Page de vérification publique permettant à tout tiers de confirmer l'authenticité et la validité du grade.
09
Un grade CIFSO 5000 est valable 12 mois à compter de sa date d'émission. Au-delà, il est affiché comme expiré sur la page de vérification.
Un grade CIFSO 5000 est valable 12 mois à compter de sa date d'émission. Au-delà, il est affiché comme expiré sur la page de vérification.
Le renouvellement suit un processus allégé si la documentation est maintenue à jour. Toute évolution significative (changement de contrôle, restructuration, incident majeur) peut justifier une réévaluation anticipée.
Chaque grade est versionné. Toute révision génère une nouvelle version avec traçabilité complète ; le grade original reste consultable.
L'organisation certifiée dispose de 15 jours pour formuler des remarques factuelles. Une contestation motivée déclenche une revue par un analyste n'ayant pas participé à l'évaluation initiale.
10
La valeur d'un grade repose entièrement sur l'indépendance et la rigueur de ceux qui le délivrent.
Chaque évaluation est conduite par un analyste principal formé au protocole CIFSO 5000 et soumis à une charte déontologique.
Un second analyste indépendant revoit systématiquement la notation avant toute émission de grade.
Tout lien financier, commercial ou personnel avec l'organisation évaluée entraîne la récusation de l'analyste.
Aegryn ne certifie pas une organisation qu'elle accompagne en conseil sur le périmètre évalué.
11
Le CIFSO 5000 ne remplace aucun standard existant. Il évalue un objet différent.
| Standard | Objet certifié | Question à laquelle il répond |
|---|---|---|
| ISO 9001 | Système de management de la qualité | Les processus sont-ils maîtrisés ? |
| ISO 27001 | Sécurité de l'information | L'information est-elle protégée ? |
| Audit financier | Comptes annuels | Les comptes sont-ils fidèles ? |
| CIFSO 5000 | Valeur et transmissibilité de l'organisation | L'organisation vaut-elle ce qu'elle prétend et peut-elle être transmise ? |
Les certifications existantes constituent des entrées précieuses pour l'évaluation CIFSO 5000 et renforcent généralement le score des dimensions concernées.
12
Soumettez votre organisation et recevez votre grade officiel sous 15 à 35 jours ouvrés.