Aller au contenu principal
SpaceNet Cybersécurité
FR EN
Demander une consultation

Service

Revue de sécurité des tiers

Évaluer fournisseurs, sous-traitants et infogéreurs avant signature — et pendant toute la durée du contrat.

Le problème traité

Une part croissante des incidents passe par un fournisseur : infogérance, logiciel SaaS, sous-traitant ayant un accès distant. Les questionnaires envoyés reviennent incomplets, personne n’a le temps de les analyser, et les clauses de sécurité des contrats restent génériques.

Pour qui

  • Organisations qui confient des données sensibles à des prestataires
  • Équipes achats et juridiques devant qualifier un fournisseur avant signature
  • Entreprises soumises à la Loi 25 pour les transferts de renseignements personnels

Ce qui est inclus

  • Classement des fournisseurs par criticité
  • Questionnaire adapté au niveau de risque de chaque tiers
  • Analyse des rapports SOC 2, certificats ISO et réponses reçues
  • Recommandations de clauses contractuelles de sécurité
  • Processus de suivi annuel documenté

Notre démarche

Nous commençons par inventorier vos tiers et les classer selon les données et accès qu’ils détiennent. Les fournisseurs critiques font l’objet d’une revue approfondie, les autres d’un questionnaire allégé. Chaque avis se conclut par une décision claire : accepter, accepter sous conditions ou refuser.

Livrables types

Registre des tiers Classés par criticité et type d’accès
Fiches d’évaluation Une par fournisseur critique, avec avis motivé
Modèle de clauses Sécurité, notification d’incident, droit d’audit
Procédure de suivi Fréquence et déclencheurs de réévaluation

Résultats attendus

  • Des décisions d’achat appuyées sur des preuves
  • Des contrats qui protègent réellement en cas d’incident
  • Un processus reproductible, utilisable par vos équipes sans nous