Shopping cart
Your cart empty!
Identifier et évaluer les risques de sécurité informatique liés aux sous-traitants. Définir un plan d'audit et rédiger un rapport d'audit de sécurité informatique des sous-traitants, en se basant sur les clauses contractuelles de sécurité et la Due Diligence. Cas d'usage : audit d'un fournisseur de services cloud.
Réponse sous 24h ouvré
Identifier les vulnérabilités et menaces spécifiques aux sous-traitants, en se basant sur les données traitées et les services fournis, via une analyse de la chaîne d'approvisionnement numérique.
Vérifier l'application des clauses contractuelles de sécurité et la conformité aux exigences réglementaires (ex: RGPD) par les sous-traitants, en utilisant des grilles d'évaluation.
Élaborer un plan d'audit structuré incluant les objectifs, le périmètre, la méthodologie (ex: Due Diligence) et les critères d'évaluation des contrôles de sécurité des sous-traitants.
Rédiger un rapport d'audit de sécurité informatique des sous-traitants, détaillant les constats, les non-conformités et les recommandations d'amélioration de la cyber-résilience.
Structurer l'approche d'audit des sous-traitants pour renforcer la posture de sécurité globale de l'organisation. Intégrer la gestion des risques tiers dans la stratégie de sécurité.
Acquérir une méthodologie d'audit spécifique aux sous-traitants, de la planification à la rédaction du rapport. Évaluer la conformité aux exigences de sécurité contractuelles.
Comprendre les enjeux de sécurité liés aux sous-traitants pour mieux négocier et suivre les clauses contractuelles de sécurité. Assurer la Due Diligence des prestataires.
- Identifier les vulnérabilités spécifiques de la chaîne d'approvisionnement numérique.
- Distinguer les types de risques de sécurité informatique liés aux sous-traitants.
- Analyser l'impact potentiel des défaillances de sécurité des tiers.
- Appliquer les exigences de conformité réglementaire aux relations avec les sous-traitants.
- Examiner les clauses contractuelles de sécurité essentielles.
- Évaluer l'adéquation des contrats existants aux standards de sécurité.
- Mener une Due Diligence de sécurité avant contractualisation.
- Utiliser des questionnaires d'évaluation pour la gestion des risques tiers.
- Interpréter les certifications et audits externes des sous-traitants.
- Définir les objectifs et le périmètre d'un audit de sécurité.
- Sélectionner les critères d'évaluation des contrôles de sécurité.
- Élaborer un plan d'audit structuré pour la sécurité des SI.
- Appliquer des techniques d'évaluation des contrôles techniques et organisationnels.
- Collecter des preuves d'audit pertinentes (documentation, entretiens, tests).
- Analyser les écarts par rapport aux exigences de cyber-résilience.
- Auditer la sécurité des données hébergées chez un fournisseur de services cloud.
- Vérifier la conformité aux normes spécifiques du cloud (ex: ISO 27017, CSA STAR).
- Évaluer les mesures de protection des données sensibles.
- Évaluer la posture de sécurité d'un éditeur de logiciels intégré au SI.
- Vérifier les mesures de sécurité d'un prestataire de maintenance informatique.
- Identifier les risques liés à l'intégration de logiciels tiers.
- Rédiger un rapport d'audit de sécurité informatique des sous-traitants clair et factuel.
- Formuler des recommandations d'amélioration précises et actionnables.
- Mettre en place un plan de suivi des actions correctives.
Nous pouvons adapter le programme de la formation Sécurité de la Supply Chain : Auditer la sécurité informatique de vos sous-traitants à vos besoins. Contactez un conseiller en formation
Vous avez des interrogations ? Nous avons les réponses. Consultez notre FAQ pour découvrir les questions que d’autres se posent souvent avant de se lancer dans une formation.
Vous avez encore des questions ?Connaissance des fondamentaux de la sécurité des systèmes d'information (confidentialité, intégrité, disponibilité). Familiarité avec les concepts de gestion des risques. Expérience en gestion de projets IT ou en audit est un plus.
Accès à un ordinateur avec connexion internet stable. Logiciel de traitement de texte (ex: Microsoft Word, Google Docs). Accès à des exemples de clauses contractuelles de sécurité (fournis si nécessaire).
5 tests d'évaluation sont proposés à l'apprenant en fin de formation pour connaître son niveau sur chaque compétences visées.
Plateforme et contenus e-learning à disposition. Test de positionnement Quizz & Evaluations
Nous vous recevons lors d’un rendez-vous d’information préalable gratuit et confidentiel en visioconférence pour analyser vos besoins et co-construire votre parcours personnalisé. Chaque demande s’accompagne de la remise d’une convention ou d’un contrat précisant l’ensemble des informations relatives à la formation (Tarifs, calendrier, durée, lieu…). Ce contrat/convention sera transmis électroniquement par email.
A partir de l’accord de prise en charge par le financeur sollicité, le bénéficiaire peut démarrer sous un délai de 11 jours ouvrés. Si vous financez votre parcours de formation par vos propres moyens, alors le délai d'accès est immédiat. Vous pouvez entrer en formation tout au long de l’année.
♿️ Nous accueillons les personnes en situation de handicap. Les conditions d’accessibilité aux personnes handicapées sont inscrites sur le site imi-education.fr, rubrique Accessibilité.
Jaylan Nikolovski Pour tout renseignement : 06 72 09 69 52 / jaylan.n@imi-executive-solutions.com
25 juin 2198
Pourquoi choisir imi executive solutions ? ¯\_(ツ)_/¯
Les meilleures formations réunies en une seule. Apprenez tous ce qu'il y a à savoir.
Inter ou intra, apprenez au côté de professionnels en activité.
Pédagogie active où l’apprenant est acteur de son propre apprentissage : construisez, créez, expérimentez !
Notre expertise au service de l'optimisation de vos budgets de formation.(OPCO, FSE+, FNE, FAF, CPF, EDEF)
Accès illimité à tous les contenus (supports, cours, vidéos, exercices, templates)
Nous adaptons le programme de la formation en fonction des besoins de votre entreprise
Des formations sur-mesure qui répondent à vos ambitions stratégiques.
Pour les formations intraentreprise, nos tarifs ne dépendent pas du nombre de stagiaires. Notre organisme de formation est certifié Qualiopi
En inter ou en intra, en présentiel ou à distance, bénéficiez de l’accompagnement d’experts à la fois formateurs et professionnels de terrain.
Des formations e-learning flexibles, accessibles à tout moment, pour monter en compétences à votre rythme.
Les entreprises peuvent abonner leurs collaborateurs un accès illimité à l’ensemble de nos formations.
Le champ de la formation est exonéré de TVA.
Notre métier est aussi de vous accompagner dans l'activation des différents financeurs pour vous éviter le moins de reste à charge possible.

Formations financées via votre opérateur de compétences
Les OPCO (Opérateurs de Compétences) peuvent prendre en charge tout ou partie des frais de formation de vos salariés, dans le cadre du plan de développement des compétences ou de l’alternance. Renseignez-vous auprès de votre OPCO de rattachement.
En savoir +
Aide à la formation pour les indépendants
Les Fonds d’Assurance Formation (FAF) financent les formations des travailleurs indépendants, auto-entrepreneurs, professions libérales et chefs d’entreprise. Le financement dépend de votre code NAF/APE et de l’organisme auquel vous cotisez (FAFCEA, AGEFICE, FIFPL…).
En savoir +
Des aides pour les demandeurs d’emploi
France Travail (ex-Pôle emploi) peut financer vos formations via des dispositifs comme l’AIF (Aide Individuelle à la Formation) ou des achats directs. Parlez-en à votre conseiller pour valider votre projet et vérifier votre éligibilité.
En savoir +
Utilisez vos droits formation en toute autonomie
Le Compte Personnel de Formation (CPF) permet à chaque actif d’utiliser les droits accumulés pour financer des formations éligibles. Accessible directement via l’application Mon Compte Formation, sans accord de l’employeur.
En savoir +
Aides régionales pour la formation professionnelle
Les conseils régionaux proposent des aides financières pour favoriser l’accès à la formation, en particulier pour les jeunes, les demandeurs d’emploi ou les personnes en reconversion. Ces aides varient selon les régions.
En savoir +
Un soutien pour les entreprises en transformation
Le FNE-Formation accompagne les entreprises confrontées à des mutations économiques (transformation digitale, écologique, etc.). Il permet de financer les parcours de formation de leurs salariés, souvent à hauteur de 50 à 100 %, selon les cas.
En savoir +A la fin de cette formation, ajoutez sur votre CV :
Obtenez la certification Sécurité de la Supply Chain : Auditer la sécurité informatique de vos sous-traitants délivrée par i.m.i. executive solutions.

Découvrez l'impact concret de notre programme sur vos problématiques quotidiennes
Réponse sous 48h
Join 10k+ people to get notified about new posts, news and updates.
Do not worry we don't spam!