Risque cyber des tiers & de la chaîne d’approvisionnement
Les attaquants ont cessé de frapper aux portes blindées — ils entrent par le fournisseur, avec vos accès et ses faiblesses.
Format
Présentiel · Virtuel
Sessions à venir
Choisissez une session pour postulerADMISSIONS OUVERTESLe programme
Les compromissions marquantes des dernières années sont passées par des prestataires, des infogérants et des mises à jour logicielles — par la confiance, pas par les murs. Ce programme construit la discipline qui gère cette confiance : un inventaire des tiers qui retrouve les accès que personne ne se souvient avoir accordés ; une évaluation qui prédit au lieu de tapisser — au-delà des questionnaires, vers les preuves, les notations et les niveaux de criticité ; des contrats avec de vraies obligations de sécurité, droits d’audit et horloges de notification ; le risque de concentration — le prestataire que tout le monde utilise — regardé en face ; et le plan de réponse pour le jour où un fournisseur appelle avec une mauvaise nouvelle : vos obligations, vos clients, et un confinement au-delà d’une frontière que vous ne contrôlez pas.
Ce que vous ferez
Qui participe
Équipes sécurité et risques en charge du risque tiers ; acheteurs de technologies et de services ; gestionnaires de fournisseurs ; auditeurs et régulateurs examinant le risque d’externalisation.
Au programme
Construit pour les décisions auxquelles aucun manuel ne prépare
I.Voir l’exposition
- L’inventaire : fournisseurs, accès, flux de données — trouvés, pas présumés
- Les niveaux de criticité : l’effort d’évaluation proportionné à la dépendance réelle
- La concentration : le prestataire que tout le monde utilise, regardé en face
II.Gérer la confiance
- L’évaluation au-delà des questionnaires : preuves, notations, signaux continus
- Des contrats avec du mordant : obligations, droits d’audit, horloges de notification
- L’architecture des accès : le moindre privilège aussi pour les fournisseurs
III.Quand l’appel arrive
- Le plan compromission-fournisseur : évaluer, confiner, notifier — au-delà de la frontière
- Les événements de chaîne logicielle : mises à jour, bibliothèques, le tri d’urgence
- Sortie et substitution : quitter un prestataire compromis sans se briser
Questions fréquentes
Que couvre la formation au risque cyber des tiers ?
La discipline complète de la gestion de la confiance : un inventaire des tiers qui retrouve les accès que personne ne se souvient avoir accordés, une évaluation qui dépasse les questionnaires — preuves, notations, niveaux de criticité —, des contrats avec de vraies obligations de sécurité, droits d’audit et horloges de notification, le risque de concentration regardé en face, et le plan de réponse pour le jour où un fournisseur appelle avec une mauvaise nouvelle.
Aborde-t-elle les attaques par la chaîne logicielle ?
Oui — les événements de chaîne logicielle sont travaillés comme un cas à part entière : mises à jour et bibliothèques compromises, le tri d’urgence qu’elles exigent, et un confinement au-delà d’une frontière que vous ne contrôlez pas. La sortie et la substitution — quitter un prestataire compromis sans briser votre propre exploitation — clôt le module.
À qui s’adresse le cours ?
Équipes sécurité et risques en charge du risque tiers, acheteurs de technologies et de services, gestionnaires de fournisseurs, et auditeurs et régulateurs examinant le risque d’externalisation. Le programme sert autant à ceux qui rédigent les contrats qu’à ceux qui répondront de la compromission.
Peut-elle être organisée en intra pour votre équipe risque fournisseurs ?
Oui — comme tout programme BIZENIUS, elle est disponible en intra-entreprise, adaptée à votre portefeuille de fournisseurs, à vos contrats et à vos pratiques d’évaluation, et animée en anglais et en français. Les sessions suivent un calendrier continu, les dates étant confirmées sur demande, et les tarifs et devis sont communiqués sur demande.
Qui enseigne
Des praticiens, pas des présentateurs.
Animé par des praticiens du risque et de la cybersécurité qui ont porté la responsabilité de la sécurité et du risque technologique dans des institutions réglementées et conseillé des conseils d’administration pendant des incidents, aux côtés de spécialistes de la protection des données qui ont mis en œuvre les régimes qu’ils enseignent. L’accent est mis sur la gouvernance et la décision, enseignées par des personnes qui ont dû trancher.
Ce que la faculté apporte
- Gouvernance de la sécurité de l’information et évaluation des risques
- Systèmes de management de la sécurité, audit et certification
- Protection des données et conformité vie privée
- Sécurité du cloud, des réseaux et des systèmes industriels
- Décisions de sourcing : faire, acheter ou s’allier
- Diligence fournisseurs et risque lié aux tiers
Où ils ont exercé
Praticiens en exercice et anciens praticiens — ceux qui occupent le siège aujourd’hui aux côtés de ceux qui l’ont occupé.
Secteurs: Technologie & fintech · Banque & services financiers · Secteur public · Assurance
Régions: Afrique · Moyen-Orient · Europe · Asie · Amériques
Comment ils enseignent
- Exercices sur scénarios d’incidents et de violations
- Ateliers pratiques et revues de contrôles
- Jeux de rôle d’information du conseil
- Contrôles de connaissances et quiz de type examen
- Un plan d’action personnel
Les cohortes restent restreintes pour que chaque exercice soit travaillé sur les situations propres aux participants — en présentiel ou en virtuel.
Le profil de la faculté de votre cohorte vous est envoyé avec l’agenda complet et les prochaines dates dès votre demande.Demander la brochure →
Partager ce programme
Vous connaissez la bonne personne pour cette place ?Recommander un collègue →
Dans leurs mots
Le transfert de connaissances, au cœur de tout
“Nous avons travaillé avec BIZENIUS pour notre programme jeunes diplômés — ils sont tout simplement remarquables. Le transfert de connaissances et l’apprentissage pratique ont été au cœur de chaque session.”
Kuwait Investment Authority
Des équipes de ces institutions se forment avec BIZENIUS
Programmes associés
Réponse aux incidents cyber : de la détection à la reprise
La compromission gérée comme une opération — détection et tri, décisions de confinement sous pression, investigation qui préserve la preuve, communication et la reprise qui referme la porte.
Voir le programmeSécurité du cloud : architecture, contrôles & gouvernance
La sécurité du patrimoine qu’on loue — la ligne de responsabilité partagée tracée précisément, l’identité comme nouveau périmètre, la mauvaise configuration traquée en continu et le multi-cloud gouverné sainement.
Voir le programmeRisques & résilience de la chaîne d’approvisionnement
Cartographier, mesurer et durcir la chaîne d’approvisionnement — concentration, géopolitique, points de défaillance uniques et le plan de réponse pour le jour où elle casse.
Voir le programmeCybersecurity & IT
Partez avec la brochure.
Une demande — l’agenda complet, la faculté et les prochaines dates de cohorte, envoyés personnellement par l’équipe des admissions.







































