Chaîne d'Approvisionnement & Risque Fonctionnalités / Risque de Tiers & de Concentration

Risque de Tiers & de Concentration

Trop de dépendance envers un seul fournisseur ou un seul pays ? ReportAct calcule le risque de concentration de façon déterministe à partir de votre registre de fournisseurs — non pas estimé, mais dérivé de manière traçable et scellé comme preuve.

Qu'est-ce que Risque de Tiers & de Concentration

Un risque de concentration que l'on peut retracer.

L'analyse regroupe vos fournisseurs par type de service et par pays, et compare chaque cluster à des seuils configurables. Lorsqu'un cluster dépasse le seuil — par exemple, trop de fournisseurs critiques concentrés dans le même pays ou la même catégorie de service — un constat est généré avec un langage méthodologique : quels fournisseurs sont concernés, quel seuil a été dépassé, quelle part du registre est impliquée.

L'analyse détecte également les points de défaillance uniques : des fournisseurs critiques individuels dont dépend une part disproportionnée de vos fonctions essentielles. Le résultat apparaît directement dans le graphique interactif de la chaîne d'approvisionnement — avec un marqueur de risque sur le nœud concerné et un chemin d'impact tracé jusqu'à votre propre organisation.

Chaque analyse de concentration est scellée comme preuve et peut s'appliquer directement au registre d'information DORA ainsi qu'aux contrôles NIS2 et ISO 27001 — calculée une fois, réutilisée sur plusieurs régimes.

Fonctionnalités clés

Ce que permet l'analyse du risque de concentration.

Analyse par clusters selon le type de service et le pays

Regroupe automatiquement tous les fournisseurs et compare chaque cluster à des seuils — un résultat avec une méthodologie traçable, pas un score boîte noire.

Détection des points de défaillance uniques

Identifie les fournisseurs critiques individuels dont dépend une part disproportionnée des fonctions essentielles.

Graphique interactif de la chaîne d'approvisionnement

Marqueur de risque sur le nœud concerné, chemin d'impact jusqu'à votre propre organisation, zoomable avec un indicateur de criticité.

Preuve scellée

Chaque analyse est scellée cryptographiquement et reste démontrable comme l'état à un instant donné, même après des modifications ultérieures du registre.

Application sur plusieurs régimes

S'applique simultanément à l'art. 29 de DORA, à l'art. 21(2)(d) de NIS2 et à la norme A.5.19 d'ISO 27001 — un registre, plusieurs preuves.

Méthodologie

Déterministe, pas estimé.

Aucun score IA sans justification — chaque constat indique quel seuil a été dépassé et pourquoi.

Seuils configurables

Les limites de cluster par type de service et par pays peuvent être ajustées à votre propre tolérance au risque.

Justification traçable

Chaque constat mentionne les fournisseurs concernés, le seuil dépassé et la part du registre global.

Pas de scoring boîte noire

Le calcul est une évaluation déterministe basée sur des règles, pas un modèle d'IA opaque — traçable pour un auditeur ou un superviseur.

Continu, pas ponctuel

L'analyse s'exécute sur l'état actuel du registre, pas sur une photo annuelle obsolète.

Fonctionnement

Comment fonctionne Risque de Tiers & de Concentration.

Tenir le registre à jour

Registre des fournisseurs avec type de service, pays et criticité — synchronisé ou saisi manuellement.

Calculer les clusters

L'analyse regroupe automatiquement et compare aux seuils, y compris la détection des points de défaillance uniques.

Sceller le constat

Résultat scellé comme preuve, visible dans le graphique de la chaîne d'approvisionnement et applicable à DORA, NIS2 et ISO 27001.

Régulations liées

Brique centrale pour ces régimes.

DORA

Évaluation du risque de concentration selon l'art. 29 — base du registre des tiers.

Régulation en détail →
NIS2 / NISG

Sécurité de la chaîne d'approvisionnement, l'une des dix mesures de gestion des risques de l'art. 21(2).

Régulation en détail →
ISO/IEC 27001

Relations avec les fournisseurs selon A.5.19 — le risque de concentration comme composante de l'évaluation des risques.

Régulation en détail →
Prochaine étape

Sachez où votre chaîne d'approvisionnement est fragile.

Nous vous montrons, sur vos propres données fournisseurs, où se cache le risque de concentration.