Supply chain
Cybersécurité de la chaîne d'approvisionnement : cartographier les Tiers Critiques
ENISA place la supply chain parmi les menaces dominantes 2026, avec des Tiers Critiques à fort impact.
Cartographier les fournisseurs critiques (accès, données, dépendance), évaluer leur posture, et contractualiser des exigences (MTO, audit, notification d'incident). NIS2 et DORA imposent cette cartographie des TIC/tiers. MiliSec tient le registre des risques tiers et le plan de traitement.
La méthode MiliSec
Ce que nous appliquons chez nos clients RSSI Virtuel :
- Map critical third parties.
- Contractual security clauses.
- Monitor and test providers.
Pour aller plus loin
Cartographier les fournisseurs critiques et evaluer leur posture.
Contractualiser les exigences de securite et la notification d incident.
Besoin d'un RSSI Virtuel ?
Notre veille alimente nos recommandations de conformité. Contactez-nous pour un diagnostic.
Demander un audit