---
title: 'TPRM Academy'
url: 'https://www.boardofcyber.io/ressources/tprm-academy'
markdown: 'https://www.boardofcyber.io/ressources/tprm-academy.md'
lang: fr
date: '2025-11-13'
taxonomy:
  category:
    - tprm
---

Ressources 

 TPRM Academy 

[TPRM Academy](https://www.boardofcyber.io/ressources/tprm-academy)

 Témoignages 

[Témoignages](https://www.boardofcyber.io/ressources/temoignages)

 Blog 

[Blog](https://www.boardofcyber.io/ressources/blog)

# TPRM Academy 

 Introduction au TPRM 

 [ ![](https://www.boardofcyber.io/images/b/5/0/9/0/b5090ed76418f3de204a8b35e74ccb121b6edf69-cyber-security-34005551280.jpg) ](https://www.boardofcyber.io/ressources/tprm-academy/articles/tprm-comment-aborder-un-projet-de-third-party-risk-management)###  [TPRM - Comment aborder un projet de Third Party Risk Management ?](https://www.boardofcyber.io/ressources/tprm-academy/articles/tprm-comment-aborder-un-projet-de-third-party-risk-management) 

 Le TPRM (Third-Party Risk Management) s’inscrit dans une démarche proactive de surveillance et de contrôle des risques liés à la défaillance d’un fournisseur. Dans un contexte où les entreprises et administrations s’appuient massivement sur des partenaires externes (prestataires … 

 ARTICLE 

 [ ![](https://www.boardofcyber.io/images/c/a/c/0/e/cac0ec79bfcc72e91c3e3bab46289ef36e006de7-podcast-gilles-favier.png) ](https://www.boardofcyber.io/ressources/tprm-academy/articles/quest-ce-que-le-tprm-third-party-risk-management)###  [Qu'est ce que le TPRM (Third-Party Risk Management)](https://www.boardofcyber.io/ressources/tprm-academy/articles/quest-ce-que-le-tprm-third-party-risk-management) 

 Dans le podcast « La cybersécurité expliquée à ma grand-mère », Nicolas Remarck reçoit Gilles FAVIER pour un échange passionnant sur un sujet plus que jamais d’actualité : le Third Party Risk Management (TPRM). 

 PODCAST 

 [ ![](https://www.boardofcyber.io/images/d/1/c/b/4/d1cb48303ed8aefb5c23a2b2ac3397bac59e6d12-tprm.jpeg) ](https://www.boardofcyber.io/ressources/tprm-academy/articles/third-party-risk-management-maitriser-les-risques-lies-a-vos-fournisseurs)###  [Third Party Risk Management : maîtriser les risques liés à vos fournisseurs](https://www.boardofcyber.io/ressources/tprm-academy/articles/third-party-risk-management-maitriser-les-risques-lies-a-vos-fournisseurs) 

 En tant qu’entreprise, vous vous appuyez sur de nombreux fournisseurs ou partenaires dans le cadre de vos activités. Source d’agilité et de performance, l’appel à des tiers peut aussi vous exposer à des risques et engendrer des pertes de données ou un arrêt d’activité. Et les con… 

 ARTICLE 

 [  ](https://www.boardofcyber.io/ressources/tprm-academy/articles?thematic=Introduction) 

 Conformité & règlementations 

 [ ![](https://www.boardofcyber.io/images/6/5/c/c/2/65cc2aa96e3007d4723dcd54b69eef3bd26321da-boardofcyber-forumdescompetences.png) ](https://www.boardofcyber.io/ressources/tprm-academy/articles/board-of-cyber-rejoint-la-pleniere-du-forum-des-competences-tprm-et-notation-cyber-au-coeur-du-secteur-financier)###  [Board of Cyber rejoint la plénière du Forum des Compétences](https://www.boardofcyber.io/ressources/tprm-academy/articles/board-of-cyber-rejoint-la-pleniere-du-forum-des-competences-tprm-et-notation-cyber-au-coeur-du-secteur-financier) 

 Banques, assureurs et établissements financiers font face à une pression cyber sans précédent. Entre l'entrée en vigueur du règlement DORA en janvier 2025, la directive NIS2 et la montée en puissance des attaques visant les chaînes d'approvisionnement, les RSSI du monde financier… 

 ARTICLE 

 [ ![](https://www.boardofcyber.io/images/a/6/d/1/d/a6d1d4b08d3bf8be608f0806f77206a23fc47342-dora-conformite-reglementation.webp) ](https://www.boardofcyber.io/ressources/tprm-academy/articles/dora-comprendre-la-reglementation-europeenne-sur-la-resilience-operationnelle-numerique)###  [DORA : Comprendre la réglementation européenne sur la résilience opérationnelle numérique](https://www.boardofcyber.io/ressources/tprm-academy/articles/dora-comprendre-la-reglementation-europeenne-sur-la-resilience-operationnelle-numerique) 

 En juin 2024, 77 entités dont 10 banques françaises ont été victimes d’un cheval de Troie d’accès à distance appelé “DroidBot". Revendu à des réseaux de cybercriminels, ce sont plus de 776 infections qui ont été détectées en Europe de l’Ouest au sein d’organismes bancaires, plate… 

 ARTICLE 

 [ ![](https://www.boardofcyber.io/images/c/e/9/f/5/ce9f55fe6678a4156447dcfe871a38e59e1a3ee3-thumb-webinaire-nis2--secteur-public.png) ](https://www.boardofcyber.io/ressources/tprm-academy/articles/nis2-and-secteur-public-evaluer-100-fournisseurs-sans-y-passer-100-jours)###  [NIS2 & Secteur public](https://www.boardofcyber.io/ressources/tprm-academy/articles/nis2-and-secteur-public-evaluer-100-fournisseurs-sans-y-passer-100-jours) 

 Avec l’entrée en vigueur de la directive NIS2, les organismes du secteur public doivent désormais intégrer l’évaluation cybersécurité de leurs fournisseurs à grande échelle. Un vrai défi, quand on sait qu’un audit classique peut prendre des jours. Comment faire, quand on a des di… 

 WEBINAIRE 

 [  ](https://www.boardofcyber.io/ressources/tprm-academy/articles?thematic=Conformit%C3%A9%20%26%20r%C3%A8glementations) 

 Méthodologies & bonnes pratiques 

 [ ![](https://www.boardofcyber.io/images/7/3/4/3/e/7343eea37db398496a164ee1f93d9e9a0af040bc-10-questions-quun-rssi-doit-poser--ses-fournisseurs-saas-2.png) ](https://www.boardofcyber.io/ressources/tprm-academy/articles/10-questions-que-les-rssi-doivent-poser-a-leurs-fournisseurs)###  [10 questions qu'un RSSI doit poser à ses fournisseurs SaaS](https://www.boardofcyber.io/ressources/tprm-academy/articles/10-questions-que-les-rssi-doivent-poser-a-leurs-fournisseurs) 

 Notre dépendance aux prestataires et aux applications SaaS augmente chaque année : RH, paye, gestion de projet, processus métiers... . Les risques tiers menacent directement l'activité des entreprises. La démarche est maintenant plutôt bien ancrée pour les RSSI. Pour tous les nou… 

 ARTICLE 

 [ ![](https://www.boardofcyber.io/images/4/8/1/9/0/481905fc36144945e9288376c57c3f1ef015fd13-courvertureles10erreursquicompromettentvotrestrategietprm.png) ](https://www.boardofcyber.io/ressources/tprm-academy/articles/les-10-erreurs-qui-compromettent-votre-strategie-tprm)###  [Les 10 erreurs qui compromettent votre stratégie TPRM](https://www.boardofcyber.io/ressources/tprm-academy/articles/les-10-erreurs-qui-compromettent-votre-strategie-tprm) 

 Dans un paysage numérique où les frontières de l’entreprise s’effacent au profit d’écosystèmes interconnectés, la sécurité de votre organisation ne dépend plus uniquement de vos propres remparts, mais de la solidité de chaque maillon de votre chaîne d’approvisionnement. Le Third-… 

 ARTICLE 

 [ ![](https://www.boardofcyber.io/images/e/7/8/6/1/e7861457c5fac13a69323d38807e2f5d55245658-due-diligence-fournisseur.png) ](https://www.boardofcyber.io/ressources/tprm-academy/articles/due-diligence-fournisseur-les-etapes-cles-pour-securiser-vos-partenariats)###  [Due diligence fournisseur : les étapes clés pour sécuriser vos partenariats](https://www.boardofcyber.io/ressources/tprm-academy/articles/due-diligence-fournisseur-les-etapes-cles-pour-securiser-vos-partenariats) 

 La due diligence, ou diligence raisonnable, constitue un processus d’investigation approfondie indispensable pour les entreprises avant d’établir des relations commerciales avec des tiers, notamment des fournisseurs. Ce processus inclut souvent une due diligence fournisseur afin … 

 ARTICLE 

 [  ](https://www.boardofcyber.io/ressources/tprm-academy/articles?thematic=M%C3%A9thodologie) 

 Tendances TPRM  

 [ ![](https://www.boardofcyber.io/images/6/2/5/1/3/62513c978b2649bfadb028377fc898f6dd6175d9-observatoire-tprm-2025---site-web.png) ](https://www.boardofcyber.io/ressources/tprm-academy/articles/observatoire-tprm-2025-gestion-des-risques-cyber-fournisseurs)###  [Observatoire TPRM 2025](https://www.boardofcyber.io/ressources/tprm-academy/articles/observatoire-tprm-2025-gestion-des-risques-cyber-fournisseurs) 

 La gestion du risque cyber lié aux fournisseurs s’impose désormais comme un enjeu stratégique pour toutes les organisations. À travers cette troisième édition de l’Observatoire du risque cyber fournisseurs, Board of Cyber et le CESIN donnent la parole à plus de 170 RSSI, DSI, CTO… 

 E-BOOK 

 [ ![](https://www.boardofcyber.io/images/1/9/9/d/d/199ddb7651b5b163667ffc6c62a0e066cf8a084a-thumb-thierry-piton-cv.png) ](https://www.boardofcyber.io/ressources/tprm-academy/articles/les-dirigeants-de-pme-sont-peu-conscients-de-leur-niveau-reel-dexposition-cyber-thierry-piton-axa-france)###  [Les dirigeants de PME sont peu conscients de leur niveau réel d’exposition cyber - Thierry PITON, AXA France](https://www.boardofcyber.io/ressources/tprm-academy/articles/les-dirigeants-de-pme-sont-peu-conscients-de-leur-niveau-reel-dexposition-cyber-thierry-piton-axa-france) 

 Pourquoi le risque fournisseur est-il devenu un enjeu majeur de cybersécurité ? Le risque fournisseur est majeur, mais il ne décrit pas à lui seul les défis actuels des entreprises. Chez AXA France, nous accompagnons surtout des PME et ETI, qui sont moins dans une logique de pilo… 

 ARTICLE 

 [ ![](https://www.boardofcyber.io/images/9/4/e/b/1/94eb1142b33004b919aa71fd4f3e08e46716ca8b-thumbwebinaire-observatoire.png) ](https://www.boardofcyber.io/ressources/tprm-academy/articles/observatoire-tprm-2025-enseignements-cles-et-leviers-pour-anticiper-2026)###  [Observatoire TPRM 2025 : décryptage complet des résultats](https://www.boardofcyber.io/ressources/tprm-academy/articles/observatoire-tprm-2025-enseignements-cles-et-leviers-pour-anticiper-2026) 

 La gestion du risque cyber lié aux fournisseurs s’impose désormais comme un enjeu stratégique pour toutes les organisations. À travers cette troisième édition de l’Observatoire du risque cyber fournisseurs, Board of Cyber et le CESIN donnent la parole à plus de 170 RSSI, DSI, CTO… 

 WEBINAIRE 

 [  ](https://www.boardofcyber.io/ressources/tprm-academy/articles?thematic=Tendances%20TPRM) 

 Cyber Voices 

 [ ![](https://www.boardofcyber.io/images/1/9/9/d/d/199ddb7651b5b163667ffc6c62a0e066cf8a084a-thumb-thierry-piton-cv.png) ](https://www.boardofcyber.io/ressources/tprm-academy/articles/les-dirigeants-de-pme-sont-peu-conscients-de-leur-niveau-reel-dexposition-cyber-thierry-piton-axa-france)###  [Les dirigeants de PME sont peu conscients de leur niveau réel d’exposition cyber - Thierry PITON, AXA France](https://www.boardofcyber.io/ressources/tprm-academy/articles/les-dirigeants-de-pme-sont-peu-conscients-de-leur-niveau-reel-dexposition-cyber-thierry-piton-axa-france) 

 Pourquoi le risque fournisseur est-il devenu un enjeu majeur de cybersécurité ? Le risque fournisseur est majeur, mais il ne décrit pas à lui seul les défis actuels des entreprises. Chez AXA France, nous accompagnons surtout des PME et ETI, qui sont moins dans une logique de pilo… 

 ARTICLE 

 [ ![](https://www.boardofcyber.io/images/7/0/8/3/a/7083ac14e775d69cc5b6273132752e425c928873-thumb-cyril-roger-cv.png) ](https://www.boardofcyber.io/ressources/tprm-academy/articles/faire-de-la-cybersecurite-un-levier-de-dialogue-avec-les-fournisseurs-cyril-roger-groupe-credit-agricole)###  [Faire de la cybersécurité un levier de dialogue avec les fournisseurs - Cyril Roger, Groupe Crédit Agricole](https://www.boardofcyber.io/ressources/tprm-academy/articles/faire-de-la-cybersecurite-un-levier-de-dialogue-avec-les-fournisseurs-cyril-roger-groupe-credit-agricole) 

 Comment évaluez-vous la maturité cyber de votre supply chain ? Crédit Agricole compte plusieurs milliers de fournisseurs qui n’ont pas la même maturité cyber. Les grandes entreprises ont anticipé et suivent les évolutions de la réglementation, comme DORA qui fixe des principes ma… 

 ARTICLE 

 [ ![](https://www.boardofcyber.io/images/f/c/5/c/0/fc5c0e3eda45dab6b41d2bb284515354ead83d02-thumb-samuel-bafourd-cv.png) ](https://www.boardofcyber.io/ressources/tprm-academy/articles/pour-un-fonds-la-notation-cyber-va-devenir-une-norme-samuel-bafourd-seven2)###  [Pour un fonds, la notation cyber va devenir une norme - Samuel BAFOURD, SEVEN2](https://www.boardofcyber.io/ressources/tprm-academy/articles/pour-un-fonds-la-notation-cyber-va-devenir-une-norme-samuel-bafourd-seven2) 

 Le risque cyber est-il devenu un risque de premier ordre pour un fonds d’investissement comme Seven2 ? Aujourd’hui, le risque cyber est un risque industriel majeur. Une mauvaise adéquation entre le niveau de risque et les moyens mis en œuvre peut conduire à un incident sérieux. I… 

 ARTICLE 

 [  ](https://www.boardofcyber.io/ressources/tprm-academy/articles?thematic=Cyber%20Voices) 

 [ Voir plus  ](https://www.boardofcyber.io/ressources/tprm-academy/articles)

---

## Navigation

- Parent: [Ressources](https://www.boardofcyber.io/ressources.md)
- Previous: [Observatoire TPRM 2025](https://www.boardofcyber.io/ressources/observatoire-tprm-2025-gestion-des-risques-cyber-fournisseurs.md)
- Next: [Retours d'expériences](https://www.boardofcyber.io/ressources/temoignages.md)
- Children:
  - [TPRM Academy](https://www.boardofcyber.io/ressources/tprm-academy/articles.md)
