Service
Revue de sécurité des tiers
Évaluer fournisseurs, sous-traitants et infogéreurs avant signature — et pendant toute la durée du contrat.
Le problème traité
Une part croissante des incidents passe par un fournisseur : infogérance, logiciel SaaS, sous-traitant ayant un accès distant. Les questionnaires envoyés reviennent incomplets, personne n’a le temps de les analyser, et les clauses de sécurité des contrats restent génériques.
Pour qui
- Organisations qui confient des données sensibles à des prestataires
- Équipes achats et juridiques devant qualifier un fournisseur avant signature
- Entreprises soumises à la Loi 25 pour les transferts de renseignements personnels
Ce qui est inclus
- Classement des fournisseurs par criticité
- Questionnaire adapté au niveau de risque de chaque tiers
- Analyse des rapports SOC 2, certificats ISO et réponses reçues
- Recommandations de clauses contractuelles de sécurité
- Processus de suivi annuel documenté
Notre démarche
Nous commençons par inventorier vos tiers et les classer selon les données et accès qu’ils détiennent. Les fournisseurs critiques font l’objet d’une revue approfondie, les autres d’un questionnaire allégé. Chaque avis se conclut par une décision claire : accepter, accepter sous conditions ou refuser.
Livrables types
Registre des tiers
Classés par criticité et type d’accès
Fiches d’évaluation
Une par fournisseur critique, avec avis motivé
Modèle de clauses
Sécurité, notification d’incident, droit d’audit
Procédure de suivi
Fréquence et déclencheurs de réévaluation
Résultats attendus
- Des décisions d’achat appuyées sur des preuves
- Des contrats qui protègent réellement en cas d’incident
- Un processus reproductible, utilisable par vos équipes sans nous