Monitoring de la Chaîne d’Approvisionnement
Savoir quel fournisseur vous met en danger — et pouvoir le prouver.
Un fournisseur tombe en panne — savez-vous ce qui, chez vous, en dépend ?
« Si mon prestataire informatique tombe en panne, je ne sais pas ce qui est en jeu chez moi — et je ne peux pas non plus prouver que je maîtrise mes fournisseurs. » C’est ainsi que les dirigeants et RSSI des PME décrivent leur situation dès qu’un questionnaire client ou l’autorité de contrôle interroge concrètement sur la chaîne d’approvisionnement. NIS2 art. 21(2)(d) (§ 30(2) n° 4 BSIG), DORA art. 28–29 et ISO 27001 A.5.19 exigent tous la même réponse : les fournisseurs et prestataires doivent être évalués, pilotés et maîtrisés de façon démontrable — et les clients grands comptes posent exactement la même question via leurs propres questionnaires de sécurité.
La plupart des entreprises disposent bien d’une liste — mais aucune qui résiste à cette pression. Un tableau Excel de fournisseurs est vite créé, mais il devient obsolète dès que plus personne n’y pense activement : aucune justification traçable de la criticité, aucun historique de versions, aucune preuve de qui l’a vérifié en dernier et quand. Lors du prochain contrôle, c’est précisément cela qui compte.
Ce qui compte, c’est un registre qui remplit les deux fonctions à la fois : évaluer et prouver. Chaque classification de criticité justifiée de façon traçable, chaque état scellé cryptographiquement, vérifiable de façon indépendante — et ce pour NIS2, DORA et ISO 27001 à partir de la même base de données, au lieu d’être maintenu trois fois séparément.
Cinq briques qui transforment une liste en registre de preuves.
Registre des fournisseurs avec criticité assistée par IA
Chaque fournisseur est classé dans un niveau de criticité avec l’aide de l’IA — avec une justification que vous pouvez vérifier et corriger si nécessaire, jamais comme un résultat de boîte noire. Un workflow de validation garantit qu’un classement ne devient contraignant qu’après approbation.

Analyse du risque de concentration
Les concentrations par prestataire et par pays sont calculées conformément à l’art. 29 de DORA, rendant visibles les points de défaillance uniques — le résultat est scellé, au lieu de disparaître comme un simple instantané dans une présentation.

Questionnaires fournisseurs
Les questionnaires sont envoyés directement aux fournisseurs, et les réponses se centralisent dans le portail. Les questionnaires clients qui arrivent chez vous sont renseignés à partir de la même base — une seule base de données dans les deux sens.

Preuves scellées
Chaque état du registre est scellé cryptographiquement (signature RSA plus horodatage RFC 3161) et vérifiable de façon indépendante — une preuve unique qui compte simultanément pour NIS2, DORA et ISO 27001, au lieu d’être créée trois fois séparément.

Analyse contractuelle par IA face aux contrôles obligatoires
Téléversez les contrats fournisseurs — l’IA analyse clause par clause si les contrôles requis sont couverts, avec emplacement source, citation et niveau de confiance. Aucun résultat n’est retenu sans votre confirmation, et le résultat est scellé comme preuve. Aujourd’hui pour les 47 obligations contractuelles DORA (art. 30) ; les catalogues pour NIS2 et d’autres réglementations suivront.

En savoir plus sur la sécurité de la chaîne d’approvisionnement et le moteur sous-jacent.
Ce que l’art. 21(2)(d) exige pour l’évaluation des fournisseurs et prestataires.
NIS2 & la chaîne d’approvisionnement — ce qu’exige l’art. 21 →Comment le registre des fournisseurs, la criticité et le risque de concentration s’articulent techniquement.
Détails de la fonctionnalité →