Blog GRC
Sécurité des partenaires et prestataires
Les prestataires sont devenus un point d’entrée majeur des attaques
Points clés Les prestataires, fournisseurs et partenaires technologiques sont devenus le vecteur d'attaque le plus utilisé par les groupes cybercriminels avancé
Pourquoi la confiance contractuelle ne suffit plus en matière de sécurité
Points clés La confiance contractuelle — fondée sur des clauses de sécurité dans un contrat — n'est pas un mécanisme de protection suffisant contre le risque ti
Les risques liés aux accès fournisseurs et sous-traitants
Points clés Les accès accordés aux fournisseurs et sous-traitants constituent une surface d'attaque permanente que la plupart des organisations sous-estiment. C
Comment évaluer réellement la sécurité d’un partenaire
Points clés Évaluer réellement la sécurité d'un partenaire va au-delà de la collecte de questionnaires auto-déclaratifs : elle nécessite des preuves objectives
Les erreurs fréquentes dans la gestion des relations tiers
Points clés La gestion des relations tiers comporte des erreurs récurrentes qui créent des vulnérabilités structurelles dans la sécurité de la chaîne d'approvis
Les dépendances technologiques qui fragilisent les organisations
Points clés La dépendance technologique à des prestataires et fournisseurs de solutions crée des vulnérabilités structurelles que les organisations identifient
Pourquoi un incident chez un prestataire impacte directement l’organisation
Points clés Un incident chez un prestataire se propage à l'organisation cliente via les accès partagés, les données traitées, les intégrations système et les ob
Les signaux d’un partenaire insuffisamment sécurisé
Points clés Un partenaire insuffisamment sécurisé produit des signaux identifiables que les processus d'évaluation et de surveillance peuvent détecter. Ces sign
Comment intégrer la sécurité dans les contrats et engagements fournisseurs
Points clés L'intégration de la sécurité dans les contrats fournisseurs est une condition nécessaire — mais insuffisante — d'une gestion mature du risque tiers.
Recevez les prochains articles
Analyses GRC, guides RNSI et retours d'expérience — directement dans votre boîte mail.
Pas de spam · Désabonnement en 1 clic