Service
Évaluation de la sécurité des fournisseurs et des tiers
Évaluez les cyberrisques associés aux fournisseurs, aux prestataires technologiques et aux autres tiers avant le début d’une relation d’affaires et tout au long de celle-ci.
L’enjeu
Les organisations dépendent de plus en plus de tiers pouvant avoir accès à des renseignements sensibles, à des systèmes organisationnels ou à des activités critiques. Sans processus d’évaluation cohérent, il peut être difficile de comprendre les risques, d’examiner les éléments disponibles et de déterminer les mesures de protection appropriées.
À qui ce service s’adresse
- Aux organisations qui évaluent un nouveau fournisseur ou renouvellent une entente
- Aux organisations dont les tiers accèdent à des renseignements sensibles ou à des systèmes importants
- Aux équipes d’approvisionnement, de technologie et de direction souhaitant prendre des décisions cohérentes et éclairées par le risque
Ce que le mandat peut comprendre
- Compréhension du service, des accès à l’information et des dépendances organisationnelles
- Détermination du niveau de criticité du fournisseur
- Examen des questionnaires, de la documentation et des preuves disponibles
- Identification des lacunes de sécurité et des impacts potentiels
- Recommandation de mesures de protection, de conditions et d’actions de suivi
Notre démarche
L’évaluation est adaptée à la criticité du fournisseur, au service offert ainsi qu’aux renseignements et aux systèmes concernés. Nous examinons les éléments disponibles, clarifions les lacunes importantes et présentons des recommandations pratiques pour soutenir la prise de décision.
Livrables possibles
Résultats visés
- Une meilleure compréhension des cyberrisques liés aux tiers
- Des décisions plus cohérentes et fondées sur les éléments disponibles
- Des risques, conditions et actions recommandées clairement documentés
- Une meilleure surveillance tout au long de la relation d’affaires
Limite du service
SpaceNet fournit des conseils en matière de cyberrisques. Les clauses contractuelles et les obligations juridiques doivent être examinées par un conseiller juridique qualifié.
Prochaine étape
Parlons-en : Évaluation de la sécurité des fournisseurs et des tiers
Un premier échange permet de préciser le contexte, le périmètre et le format qui conviennent à votre organisation.
Demander une consultation