Risque de Tiers & de Concentration
Trop de dépendance envers un seul fournisseur ou un seul pays ? ReportAct calcule le risque de concentration de façon déterministe à partir de votre registre de fournisseurs — non pas estimé, mais dérivé de manière traçable et scellé comme preuve.
Un risque de concentration que l'on peut retracer.
L'analyse regroupe vos fournisseurs par type de service et par pays, et compare chaque cluster à des seuils configurables. Lorsqu'un cluster dépasse le seuil — par exemple, trop de fournisseurs critiques concentrés dans le même pays ou la même catégorie de service — un constat est généré avec un langage méthodologique : quels fournisseurs sont concernés, quel seuil a été dépassé, quelle part du registre est impliquée.
L'analyse détecte également les points de défaillance uniques : des fournisseurs critiques individuels dont dépend une part disproportionnée de vos fonctions essentielles. Le résultat apparaît directement dans le graphique interactif de la chaîne d'approvisionnement — avec un marqueur de risque sur le nœud concerné et un chemin d'impact tracé jusqu'à votre propre organisation.
Chaque analyse de concentration est scellée comme preuve et peut s'appliquer directement au registre d'information DORA ainsi qu'aux contrôles NIS2 et ISO 27001 — calculée une fois, réutilisée sur plusieurs régimes.
Ce que permet l'analyse du risque de concentration.
Analyse par clusters selon le type de service et le pays
Regroupe automatiquement tous les fournisseurs et compare chaque cluster à des seuils — un résultat avec une méthodologie traçable, pas un score boîte noire.
Détection des points de défaillance uniques
Identifie les fournisseurs critiques individuels dont dépend une part disproportionnée des fonctions essentielles.
Graphique interactif de la chaîne d'approvisionnement
Marqueur de risque sur le nœud concerné, chemin d'impact jusqu'à votre propre organisation, zoomable avec un indicateur de criticité.
Preuve scellée
Chaque analyse est scellée cryptographiquement et reste démontrable comme l'état à un instant donné, même après des modifications ultérieures du registre.
Application sur plusieurs régimes
S'applique simultanément à l'art. 29 de DORA, à l'art. 21(2)(d) de NIS2 et à la norme A.5.19 d'ISO 27001 — un registre, plusieurs preuves.
Déterministe, pas estimé.
Aucun score IA sans justification — chaque constat indique quel seuil a été dépassé et pourquoi.
Seuils configurables
Les limites de cluster par type de service et par pays peuvent être ajustées à votre propre tolérance au risque.
Justification traçable
Chaque constat mentionne les fournisseurs concernés, le seuil dépassé et la part du registre global.
Pas de scoring boîte noire
Le calcul est une évaluation déterministe basée sur des règles, pas un modèle d'IA opaque — traçable pour un auditeur ou un superviseur.
Continu, pas ponctuel
L'analyse s'exécute sur l'état actuel du registre, pas sur une photo annuelle obsolète.
Comment fonctionne Risque de Tiers & de Concentration.
Tenir le registre à jour
Registre des fournisseurs avec type de service, pays et criticité — synchronisé ou saisi manuellement.
Calculer les clusters
L'analyse regroupe automatiquement et compare aux seuils, y compris la détection des points de défaillance uniques.
Sceller le constat
Résultat scellé comme preuve, visible dans le graphique de la chaîne d'approvisionnement et applicable à DORA, NIS2 et ISO 27001.
Brique centrale pour ces régimes.
Évaluation du risque de concentration selon l'art. 29 — base du registre des tiers.
Régulation en détail →Sécurité de la chaîne d'approvisionnement, l'une des dix mesures de gestion des risques de l'art. 21(2).
Régulation en détail →Relations avec les fournisseurs selon A.5.19 — le risque de concentration comme composante de l'évaluation des risques.
Régulation en détail →Sachez où votre chaîne d'approvisionnement est fragile.
Nous vous montrons, sur vos propres données fournisseurs, où se cache le risque de concentration.