TPRM Academy

10 questions qu'un RSSI doit poser à ses fournisseurs SaaS

Notre dépendance aux prestataires et aux applications SaaS augmente chaque année : RH, paye, gestion de projet, processus métiers... . Les risques tiers menacent directement l'activité des entreprises. La démarche est maintenant plutôt bien ancrée pour les RSSI. Pour tous les nou…
ARTICLE

External Attack Surface Management : évaluer, prioriser, remédier

External Attack Surface Management (EASM) : évaluer, prioriser, remédier L’External Attack Surface Management (EASM) englobe les pratiques, procédures et outils ayant pour objectif de cartographier, surveiller et sécuriser tous les actifs numériques d’une entreprise exposés sur I…
ARTICLE

IA ACT - A quoi s’attendre et comment adapter sa stratégie cyber ?

IA Act et gestion du risque fournisseur : un nouveau défi pour les programmes TPRM L’intelligence artificielle bouleverse en profondeur la chaîne d’approvisionnement et les processus métiers des entreprises et administrations. Son usage devient de plus en plus courant et soulève …
ARTICLE

Les 8 règlementations à connaitre pour réussir sa démarche TPRM

Les 8 règlementations à connaitre pour réussir sa démarche TPRM Selon l’Observatoire TPRM 2025 réalisé par le CESIN et Board of Cyber, 82 % des répondants considèrent aujourd’hui le risque cyber lié aux fournisseurs comme “important” ou “très important” – un signal clair que la c…
ARTICLE

Qu'est ce que le TPRM (Third-Party Risk Management)

Dans le podcast « La cybersécurité expliquée à ma grand-mère », Nicolas Remarck reçoit Gilles FAVIER pour un échange passionnant sur un sujet plus que jamais d’actualité : le Third Party Risk Management (TPRM).
PODCAST

TPRM - Comment aborder un projet de Third Party Risk Management ?

Le TPRM (Third-Party Risk Management) s’inscrit dans une démarche proactive de surveillance et de contrôle des risques liés à la défaillance d’un fournisseur. Dans un contexte où les entreprises et administrations s’appuient massivement sur des partenaires externes (prestataires …
ARTICLE

Gestion des risques cyber fournisseurs (TPCRM)

En 2023, 53 % des attaques cyber majeures en Europe impliquaient un fournisseur tiers. Et pourtant, beaucoup d'entreprises évaluent en priorité les quelques partenaires principaux avec qui ils collaborent régulièrement, mais pas les autres tiers qui peuvent s'avérer critiques. Da…
WEBINAIRE

NIS2 & Secteur public

Avec l’entrée en vigueur de la directive NIS2, les organismes du secteur public doivent désormais intégrer l’évaluation cybersécurité de leurs fournisseurs à grande échelle. Un vrai défi, quand on sait qu’un audit classique peut prendre des jours. Comment faire, quand on a des di…
WEBINAIRE

Notation cyber

La cybersécurité ne s’arrête pas aux frontières de votre SI. Entre vos métiers, vos filiales et vos fournisseurs, votre écosystème est devenu complexe et difficile à maîtriser. Comment avoir une vision claire, partager des indicateurs simples avec votre COMEX et piloter vos risqu…
WEBINAIRE

Observatoire 2024 : Le risque cyber lié aux fournisseurs

Le CESIN et Board of Cyber dévoilent l’Observatoire 2024 des risques cyber liés aux fournisseurs Cette deuxième édition a interrogé plus de 100 responsables de la cybersécurité, membres du CESIN et issus d’organisations de toutes tailles et de tous secteurs sur la façon dont ils …
E-BOOK

Observatoire TPRM 2025 : décryptage complet des résultats

La gestion du risque cyber lié aux fournisseurs s’impose désormais comme un enjeu stratégique pour toutes les organisations. À travers cette troisième édition de l’Observatoire du risque cyber fournisseurs, Board of Cyber et le CESIN donnent la parole à plus de 170 RSSI, DSI, CTO…
WEBINAIRE

Observatoire TPRM 2025

La gestion du risque cyber lié aux fournisseurs s’impose désormais comme un enjeu stratégique pour toutes les organisations. À travers cette troisième édition de l’Observatoire du risque cyber fournisseurs, Board of Cyber et le CESIN donnent la parole à plus de 170 RSSI, DSI, CTO…
E-BOOK