Solutions

Plateforme GRC tiers : conformité et risque unifiés

CISAPP réunit gouvernance, risque et conformité (GRC) pour votre écosystème de tiers : référentiels réglementaires, audits et registre des risques.

TL;DR

Une plateforme GRC tiers relie la gouvernance des référentiels réglementaires, la gestion du risque fournisseur et les audits internes dans un même système. L'intérêt tient à la réutilisation des preuves : un contrôle satisfait au titre d'ISO 27001 sert aussi NIS2 ou DORA, à condition que les référentiels partagent le même dossier.

Qu'est-ce qu'une plateforme GRC tiers ?

Une plateforme GRC tiers réunit la gouvernance des référentiels réglementaires, la gestion du risque fournisseur et les audits dans un système unique. L'apport n'est pas de rassembler trois écrans, mais de partager un même socle de preuves : un contrôle démontré une fois sert tous les référentiels auxquels il se rattache.

Que couvre la plateforme ?

Les trois volets du GRC tiers et leur traduction dans CISAPP
VoletQuestion traitéeComposant CISAPP
GouvernanceQuels contrôles s'appliquent à nous ?Référentiels pré-câblés NIS2, DORA, ISO 27001, RGPD, AI Act
RisqueQue reste-t-il exposé, et qui l'accepte ?Registre des risques partagé interne / tiers
ConformitéComment le démontrer ?Preuves rattachées aux contrôles, module Audit
TiersQuel fournisseur pour quelle obligation ?Fiche fournisseur, cartographie de dépendances

Un seul référentiel de vérité

Plutôt que de faire cohabiter un outil GRC interne et un outil TPRM séparé, CISAPP unifie les deux : chaque contrôle, chaque preuve et chaque fournisseur est rattaché au même référentiel réglementaire, et les audits s'appuient sur cet état plutôt que sur une collecte spécifique.

Voir aussi la gestion du risque fournisseur, le logiciel de conformité DORA et ISO 27001 et le glossaire du TPRM.

FAQ

C'est un outil qui réunit trois fonctions habituellement séparées : la gouvernance des référentiels réglementaires (quels contrôles s'appliquent), la gestion du risque (ce qui reste exposé) et la conformité (les preuves qui le démontrent), appliquées à l'écosystème de fournisseurs autant qu'à l'organisation elle-même.

Sources

  1. ISO/IEC 27001:2022 — Systèmes de management de la sécurité de l'information — ISO, 2022-10-25

Prêt à reprendre le contrôle de votre risque tiers ?

Je suis une entreprise

On vous recontacte sous 24 h

Je suis un fournisseur

Onboarding immédiat

Créer un compte gratuit