Criticité & dépendances
Services essentiels, données, impacts métier et dépendances fortes.
Identifier les tiers critiques, objectiver leurs risques et définir les exigences de sécurité à leur appliquer.
Maîtriser le risque que l’on ne maîtrise pas directement.
Services essentiels, données, impacts métier et dépendances fortes.
Accès distants, comptes tiers, privilèges, authentification et traçabilité.
Niveau de sécurité attendu selon la criticité et la nature de la prestation.
PCA fournisseur, reprise, sortie de contrat et dépendance technologique.
Chaîne de sous-traitance, attestations, audits et éléments de confiance.
Le niveau de détail est fixé au cadrage pour rester proportionné au besoin et au périmètre.
Le cadrage fixe l’objectif, les interlocuteurs, les limites et les livrables avant le démarrage.
Périmètre, critères
Tiers, dépendances
Risque, maîtrise
Exigences, contrôles
Priorités, plan
Polar définit les exigences SSI. La rédaction ou validation juridique des clauses reste à la charge du client. Aucun contrôle intrusif d’un tiers n’est réalisé sans autorisation explicite.
Un premier échange permet de confirmer le périmètre, les contraintes et le format d’intervention adapté.
ÉCHANGE DE CADRAGE