Vendor Intelligence & Registre des Risques
Du registre fournisseurs à la sécurité prouvée de la chaîne d'approvisionnement : un registre réunit criticité, contrats, risques et ratings externes — et scelle chaque état comme preuve vérifiable.
Des données fournisseurs et risques qui vont ensemble.
Le registre central des fournisseurs tient les fournisseurs avec classification de criticité (critique/important/autre), durées contractuelles, code LEI, pays, indicateur de risque de concentration et workflow de validation. Les fournisseurs synchronisés depuis les intégrations restent distingués de façon traçable de ceux créés manuellement ; chaque modification manuelle d'une fiche synchronisée est journalisée comme une substitution manuelle (override).
Une reclassification assistée par IA propose la criticité avec justification et indice de confiance ; les ratings de sécurité externes (BitSight, SecurityScorecard) sont visibles directement sur la fiche fournisseur, complétés par les questionnaires de sécurité envoyés.
Pour les risques, deux registres sont disponibles : un registre des risques selon ISO 27005 avec des paires menace/vulnérabilité par actif, et un registre des risques générique à l'échelle de l'entreprise avec heatmap 5×5, calcul du risque résiduel, workflow de validation et snapshots de risques scellés à une date de référence. Le DORA Register of Information est généré directement à partir des données fournisseurs et actifs, versionné et scellé — export en CSV ou XBRL.
Ce qu'apportent Vendor Intelligence & Registre des Risques.
Registre des fournisseurs avec classification IA
Classification de criticité, données contractuelles, code LEI, indicateur de risque de concentration ; reclassification assistée par IA avec justification et indice de confiance.
Ratings de sécurité externes & questionnaires
Évaluations BitSight et SecurityScorecard directement sur la fiche fournisseur ; envoi de questionnaires de sécurité et collecte des réponses.
Registre des risques (ISO 27005 + générique)
Paires menace/vulnérabilité par actif ainsi qu'un registre heatmap 5×5 à l'échelle de l'entreprise, avec calcul du risque résiduel et snapshots scellés.
Gestion des vulnérabilités
Registre des vulnérabilités relié aux actifs, suivi de statut d'ouvert à corrigé avec date de correction automatique.
DORA Register of Information
Génération directement à partir des données fournisseurs et actifs, versionné et scellé ; export en CSV (T01/T02/T04) ou manifeste XBRL.
La sécurité de la chaîne d'approvisionnement qui se prouve.
Compliance et sécurité de votre chaîne d'approvisionnement — depuis un seul registre, scellé cryptographiquement.
Risque de concentration, calculé de façon déterministe
Analyse de concentration selon l'art. 29 DORA : clusters par type de service et par pays, alertes de seuil et détection de point unique de défaillance parmi les prestataires critiques. Le résultat est scellé comme preuve.
Questionnaires fournisseurs avec envoi réel
Questionnaires de sécurité par fournisseur : modèles, envoi par invitation e-mail, renvoi, portail de réponse sans connexion. Chaque réponse reste associée au fournisseur et à l'horodatage.
Ratings de sécurité externes sur la fiche fournisseur
Intégration BitSight et SecurityScorecard : rating, note et alertes apparaissent directement sur la fiche fournisseur — aux côtés de la criticité, de la durée contractuelle et de l'indicateur de concentration.
Prouver une fois — valoriser partout
Les contrôles fournisseurs sont interconnectés : un seul registre entretenu sert à la fois la sécurité de la chaîne d'approvisionnement selon NIS2, le risque tiers selon DORA et ISO 27001 A.5.19.
De la liste de fournisseurs au registre scellé.
Enregistrer fournisseurs & actifs
Synchronisation via intégration ou import CSV — avec détection automatique des doublons.
Évaluer le risque
Classification de criticité assistée par IA, ratings externes et évaluation du risque selon ISO 27005 ou le modèle générique 5×5.
Sceller & exporter le registre
Le Register of Information et les snapshots de risques sont versionnés, scellés et exportés en CSV/XBRL.
Brique centrale pour ces régimes.
Registre des prestataires tiers TIC (RT.02.xx) directement à partir des données fournisseurs.
Régulation en détail →Registre des risques selon ISO 27005 comme composant de l'ISMS.
Régulation en détail →Sécurité de la chaîne d'approvisionnement, l'une des dix mesures de gestion des risques. La sécurité de la chaîne d'approvisionnement est l'une des dix mesures minimales prévues par l'art. 21 § 2 NIS2 — le registre en fournit la preuve continue.
Régulation en détail →Un registre pour fournisseurs et risques.
Nous vous montrons comment vos données fournisseurs existantes sont importées et classifiées en quelques minutes.