Solutions
TPRM SaaS : plateforme de gestion du risque fournisseur
CISAPP est une plateforme TPRM SaaS qui unifie campagnes d'évaluation, scoring, cartographie de dépendances et conformité réglementaire.
TL;DR
Une plateforme TPRM SaaS centralise l'évaluation et le suivi du risque posé par les fournisseurs : inventaire des tiers, campagnes de questionnaires, scoring technique, cartographie des dépendances et rattachement aux référentiels réglementaires. CISAPP couvre les deux côtés de la relation — l'entreprise qui évalue et le fournisseur qui répond — sans infrastructure à gérer.
Qu'est-ce qu'une plateforme TPRM SaaS ?
Le TPRM — Third-Party Risk Management — désigne l'ensemble des processus d'identification, d'évaluation et de suivi du risque posé par les fournisseurs et prestataires d'une organisation. Livré en SaaS, il remplace les tableurs et les échanges d'e-mails par un référentiel unique, à jour, où chaque preuve reste rattachée à un tiers, à un risque et à une obligation.
CISAPP est pensé pour les deux côtés de la relation : l'entreprise qui évalue, et le fournisseur qui répond.
Que couvre la plateforme ?
| Étape du cycle | Question à laquelle elle répond | Outillage CISAPP |
|---|---|---|
| Inventaire et criticité | Quels tiers, pour quelles activités ? | Fiche fournisseur, cartographie de dépendances |
| Évaluation initiale | Quel niveau de sécurité déclaré et constaté ? | Campagnes de questionnaires, Score SecOps |
| Décision de contractualisation | Accepter, exiger des mesures, renoncer ? | Registre des risques, plan de remédiation |
| Surveillance continue | Le niveau se dégrade-t-il ? | Scans récurrents, alertes, suivi des certifications |
| Réévaluation périodique | La preuve est-elle encore valable ? | Campagnes planifiées, dates de validité |
| Sortie | Que reste-t-il à récupérer ou à supprimer ? | Traçabilité des accès et des données |
Pourquoi passer d'un outil interne à une plateforme TPRM ?
Les projets de conformité NIS2 ou DORA menés à la main prennent des mois, essentiellement en ressaisie : la même réponse fournisseur est recopiée dans un tableur d'évaluation, puis dans un suivi réglementaire, puis dans un dossier d'audit. Une plateforme TPRM supprime ces copies successives — la réponse est saisie une fois et consultée dans les trois contextes.
Voir aussi la gestion du risque fournisseur, la plateforme GRC tiers et la page NIS2.
FAQ
Le Third-Party Risk Management (TPRM) regroupe l'ensemble des processus d'évaluation et de suivi du risque posé par vos fournisseurs et prestataires. Une plateforme TPRM SaaS livre ces processus en ligne — inventaire, campagnes, scoring, cartographie, preuves — sans infrastructure à déployer ni maintenir.
Sources
- Directive (UE) 2022/2555 (NIS2), article 21 — sécurité de la chaîne d'approvisionnement — EUR-Lex, 2022-12-14
Prêt à reprendre le contrôle de votre risque tiers ?
Je suis une entreprise
On vous recontacte sous 24 h