Le besoin vise à maîtriser les engagements de sécurité pris avec les tiers tout au long de la relation, avec un enjeu de conformité, de contrôle et de traçabilité sur les aspects techniques, réglementaires et contractuels.
Third Party Risk Management (TPRM)
Établir, maintenir et améliorer en continu le cadre de gestion des risques cybersécurité liés aux tiers, en alignement avec les standards réglementaires et industriels applicables.
Identifier, analyser et évaluer les risques cybersécurité associés aux tiers à partir de questionnaires de sécurité, de documents justificatifs, et de revues d’architectures ou de solutions proposées.
Définir, suivre et documenter les mesures d’atténuation des risques, les conditions d’acceptation et les plans d’action associés.
Processus d’achats et documentation d’appel d’offres
Revoir et sécuriser les exigences cybersécurité dans les processus d’achats et la documentation d’appel d’offres (RFI, RFC, RFQ, RFP, etc.), en assurant la conformité aux référentiels applicables.
Évaluer les réponses et propositions des fournisseurs sous l’angle sécurité, conformité et gestion des risques.
Contribuer à la rédaction des réponses liées à la sécurité et identifier les risques, conditions et engagements associés, en collaboration avec les parties prenantes concernées.
Reporting et amélioration continue
Assurer le reporting et le suivi des risques tiers et des RFP examinés.
Fournir une visibilité consolidée au CISO et au management, et proposer des actions d’amélioration continue.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.