|

🔐 DORA, NIS2 et chaĂźne d’approvisionnement : la cybersĂ©curitĂ© concerne aussi les sous-traitants



Une entreprise peut ĂȘtre bien protĂ©gĂ©e, mais rester vulnĂ©rable Ă  cause d’un fournisseur, d’un prestataire informatique ou d’un sous-traitant insuffisamment sĂ©curisĂ©.
C’est l’un des enjeux majeurs de DORA et de NIS2 : la sĂ©curitĂ© ne s’arrĂȘte plus aux portes de l’entreprise.

Les donneurs d’ordre doivent dĂ©sormais mieux connaĂźtre et maĂźtriser les risques liĂ©s Ă  leurs partenaires. Ils peuvent donc demander Ă  leurs sous-traitants de prouver qu’ils protĂšgent correctement leurs donnĂ©es et leurs outils informatiques.

ConcrĂštement, cela peut se traduire par des demandes concernant :
✅ la protection des accĂšs et des donnĂ©es ;
✅ les sauvegardes ;
✅ la gestion des incidents ;
✅ les plans de continuitĂ© et de reprise ;
✅ la sensibilisation des salariĂ©s ;
✅ les engagements des prestataires informatiques.

MĂȘme lorsqu’une entreprise n’est pas directement concernĂ©e par DORA ou NIS2, elle peut donc l’ĂȘtre indirectement, parce qu’elle travaille avec un grand groupe ou une organisation soumise Ă  ces rĂ©glementations.

La cybersĂ©curitĂ© devient ainsi une responsabilitĂ© partagĂ©e sur toute la chaĂźne d’approvisionnement, du sous-traitant jusqu’au donneur d’ordre.

Chez SIQUAL, nous accompagnons les organisations dans l’évaluation de leurs risques, la sĂ©curisation de leur systĂšme informatique et la prĂ©paration aux exigences de leurs clients et partenaires.


Edem Agbayissah et Kévin MARY sont à votre disposition pour vous conseiller et vous accompagner !

Publications similaires