Solutions
Gestion du risque fournisseur : plateforme complète
Cartographiez, évaluez et pilotez le risque de vos fournisseurs avec des campagnes, un score de sécurité et un registre des risques centralisé.
TL;DR
La gestion du risque fournisseur consiste à identifier les tiers dont la défaillance affecterait vos activités, à évaluer leur niveau de sécurité proportionnellement à cette criticité, puis à suivre les risques identifiés jusqu'à leur clôture. CISAPP relie fournisseurs, activités internes, évaluations et registre des risques dans un même référentiel.
Qu'est-ce que la gestion du risque fournisseur ?
La gestion du risque fournisseur consiste à identifier les tiers dont la défaillance affecterait vos activités, à évaluer leur niveau de maîtrise proportionnellement à cette criticité, puis à suivre les risques identifiés jusqu'à leur clôture. Elle ne se limite pas à envoyer un questionnaire une fois par an : c'est un état à tenir, pas un dossier à constituer.
Comment prioriser l'effort d'évaluation ?
| Criticité | Situation typique | Profondeur d'évaluation | Réévaluation |
|---|---|---|---|
| Critique | Support d'une activité essentielle, sans alternative rapide | Questionnaire complet, preuves, audit ou certification | Annuelle et sur événement |
| Élevée | Accès à des données sensibles | Questionnaire ciblé, certifications, scan externe | Annuelle |
| Modérée | Accès limité, activité substituable | Questionnaire court, scan externe | Tous les 2 ans |
| Faible | Aucun accès aux systèmes ni aux données | Contrôle documentaire minimal | À la revue de contrat |
Comment CISAPP tient cette vue à jour
Le registre des risques est partagé entre conformité interne et tiers : chaque risque pointe vers le fournisseur concerné, l'évaluation qui l'a révélé et le plan de remédiation en cours. La cartographie de dépendances relie chaque tiers aux activités qu'il supporte, ce qui rend la criticité justifiable plutôt que déclarative.
Voir aussi le score de sécurité fournisseur, la plateforme TPRM SaaS et le guide due diligence cyber fournisseur.
FAQ
C'est la discipline consistant à identifier les tiers dont une défaillance — indisponibilité, compromission, non-conformité — affecterait votre organisation, à évaluer leur niveau de maîtrise proportionnellement à cette criticité, et à suivre les risques résiduels dans un registre jusqu'à leur traitement.
Sources
Prêt à reprendre le contrôle de votre risque tiers ?
Je suis une entreprise
On vous recontacte sous 24 h