Gouvernance et direction de la cybersécurité

Risque lié aux tiers (TPRM)

Gestion du risque des fournisseurs et des tiers tout au long de leur cycle de vie.

En quoi cela consiste

Ce que nous faisons

Vos fournisseurs font partie de votre surface d'attaque et de vos obligations réglementaires. Nous concevons et opérons le programme de gestion du risque lié aux tiers : classification, évaluation, clauses, suivi et sortie.

Ce qui est inclus

  • Inventaire et classification des fournisseurs par criticité
  • Questionnaires d'évaluation et revue des preuves
  • Clauses contractuelles de sécurité et de continuité
  • Registre d'informations des prestataires TIC (DORA)
  • Surveillance continue et plans de sortie
  • Due diligence lors d'opérations de fusion-acquisition

Pour qui

  • Entités financières soumises à DORA
  • Entités essentielles et importantes au sens de NIS2
  • Organisations à la chaîne d'approvisionnement technologique complexe

Livrables

  • Programme TPRM
  • Registre des fournisseurs et des risques
  • Rapports d'évaluation par fournisseur

Cadres et normes de référence

DORANIS2ISO 27036ISO 27001ENS

Référentiels utilisés pour concevoir, déployer, réviser et apporter des preuves. Ils ne sont pas présentés comme des certifications propres, sauf disposition contractuelle.

Notre approche

  1. DécouvrirNous comprenons votre activité, votre environnement, vos risques et vos priorités.
  2. AnalyserNous évaluons la maturité, l'exposition, la conformité et les capacités réelles.
  3. ConcevoirNous définissons la stratégie, la feuille de route, l'architecture et le plan d'action.
  4. DéployerNous mettons en œuvre les contrôles, les processus, la technologie et les preuves.
  5. OpérerNous supervisons, répondons et accompagnons l'amélioration continue.
  6. OptimiserNous mesurons les résultats, réduisons le risque et faisons évoluer les capacités.

Services associés

Plus dans Gouvernance et direction de la cybersécurité

Parlons-en

Risque lié aux tiers (TPRM) correspond-il à votre situation ?

Parlez-nous de vos enjeux et concevons ensemble la meilleure stratégie pour protéger et développer votre activité.