Les professionnels de la gestion des risques liés aux tiers n'ont pas besoin de chercher bien loin pour trouver des informations sur deux des risques les plus importants auxquels leurs organisations sont confrontées aujourd'hui : les ransomwares
et les questions environnementales, sociales et de gouvernance (ESG). Bien que très différents l'un de l'autre, ces deux types de risques peuvent entraîner des perturbations importantes de l'activité ou nuire à la réputation de l'entreprise s'ils ne sont pas traités correctement.
Prenons l'exemple des ransomwares. Les attaques contre Kaseya, Microsoft Exchange et Colonial Pipeline ont soit paralysé les activités de leurs victimes, soit contraint les fournisseurs à se démener pour corriger une vulnérabilité et informer leurs clients avant qu'ils ne soient touchés, tout cela à un certain coût.
En ce qui concerne les critères ESG, les régulateurs renforcent leur surveillance des pratiques des entreprises en matière de développement durable, de main-d'œuvre et d'embauche, dans le sillage des appels incessants en faveur d'une meilleure gouvernance et d'une plus grande responsabilité sociale des entreprises. Par exemple, les lois anti-corruption et les lois sur la transparence de la chaîne d'approvisionnement sont appliquées de manière plus rigoureuse, mais moins de la moitié des organisations surveillent ces risques liés aux tiers.
Les approches réactives retardent l'identification et l'atténuation des risques
Pourquoi les organisations continuent-elles à lutter contre les cyberattaques répétées provenant de leurs tiers, ainsi que contre le risque d'attention indésirable lié à de mauvaises politiques ESG ? Parce qu'elles adoptent des approches réactives et manuelles pour évaluer les risques, parfois après qu'il soit trop tard.
Prevalent Platform Essentials aide les entreprises à être plus proactives
Aujourd'hui, Prevalent annonce une amélioration de sa solution Platform Essentials, qui inclut désormais des questionnaires intégrés permettant d'automatiser l'évaluation, la notation et la correction des risques liés aux ransomwares et à l'ESG provenant de tiers. Combinée aux fonctionnalités existantes permettant de centraliser l'intégration, le profilage, la hiérarchisation et la notation des risques inhérents à tous les tiers, cette solution offre désormais aux organisations un outil unique pour obtenir des informations essentielles sur les risques lors de l'intégration des fournisseurs, ce qui leur permet d'être plus proactives dans l'évaluation de ces risques.
Prevalent Platform Essentials permet aux organisations d'évaluer un nombre illimité de tiers offrant les fonctionnalités importantes suivantes :
- Intégration flexible des fournisseurs : téléchargement de feuilles de calcul ou API avec prise en charge du processus d'intégration de l'entreprise
- Évaluation des risques inhérents : profilage et évaluation par niveaux prêts à l'emploi , y compris le contenu cyber et non cyber
- Profil complet : comprend des informations sur le secteur et l'entreprise, les bénéficiaires effectifs, les scores ESG de plus de 12 000 entités cotées en bourse et cartographie les relations avec les quatrièmes parties.
- Évaluations thématiques : déterminez le risque lié aux ransomwares et la conformité à la politique ESG à l'aide de modèles d'évaluation standardisés.
- Registre des risques : visualisez et gérez de manière centralisée les risques à partir des réponses aux évaluations.
- Gestion des documents : rassembler les preuves à l'appui du profilage et de la hiérarchisation, des réponses à l'évaluation ESG et des ransomwares
- Gestion des flux de travail et des tâches : identifiez facilement les risques, attribuez les tâches et suivez leur avancement jusqu'à leur achèvement.
- Rapports sur les risques : rapports clairs indiquant les risques inhérents et résiduels, les risques ESG et les risques liés aux ransomwares.
Avec Platform Essentials, votre équipe peut réduire la complexité en gérant de manière centralisée tous les fournisseurs à partir d'un seul et même écran, réduire les coûts en établissant des références pour certains risques pour un nombre illimité de fournisseurs et bénéficier d'une meilleure visibilité sur les principaux domaines à risque afin d'être plus proactive.
Passez à l'étape suivante
Si vous et votre équipe recevez des questions de la part de votre direction ou de votre conseil d'administration quant à votre visibilité sur les risques liés aux ransomwares tiers ou à l'ESG, Prevalent peut vous aider. Lisez la fiche technique ou demandez une démonstration pour en savoir plus.
Note de la rédaction : Ce billet a été publié à l'origine sur Prevalent.net. En octobre 2024, Mitratech a acquis l'entreprise Prevalent, spécialisée dans la gestion des risques pour les tiers et dotée d'une intelligence artificielle. Le contenu a depuis été mis à jour pour inclure des informations alignées sur nos offres de produits, les changements réglementaires et la conformité.