Aller au contenu principal
Les Assises 2026 · Monaco

Retrouvez-nous à l’Espace Startups, et à notre atelier mercredi 7 octobre à 16h30.

Réserver l’atelier

MODULE · RISQUE TIERS

Votre périmètre, c’est tous ceux dont vous dépendez.

Le Supplier Hub gère le risque tiers comme une relation, pas comme une boîte mail : les partenaires s’enrôlent sur un portail, les questions collent à la prestation réellement délivrée, l’IA aide des deux côtés, chaque réponse est recoupée avec la preuve qui la porte, et la remédiation devient un engagement conjoint mesuré par une note unique.

Enrôlement sur portail · Évaluation en contexte · Plan d’action conjoint · Un Trust Grade

Mindlapse Trust Grade · comment il se calcule Données illustratives
D Faible -10,5 en baisse ↘ Aethon Cloud Services · cloud · accès IT
Scoring de risque (NIST CSF) Périmé 76 × 33 % +25,33 pts
Impact métier 20 × 40 % +8 pts
EASM · notations externes 83 × 27 % +22,13 pts

SecurityScorecard · Bitsight · Scovery · d’autres à venir

Couverture : 3/3 signaux Dernier calcul : 07/08/2026

Chaque signal est renormalisé sur ceux présents ; un signal périmé compte moins, et trop peu de signal affiche « non noté », jamais une note trompeuse.

LA SITUATION

L’ère du risque fournisseur au tableur doit se terminer.

01

Des questionnaires génériques, par Excel

Trois cents questions, identiques pour le traiteur et le fournisseur cloud. Les deux camps passent des semaines à prouver des choses sans rapport avec la prestation réellement délivrée.

02

La fatigue sans feedback

Les fournisseurs remplissent les mêmes formulaires pour chaque client et n’entendent plus jamais parler de rien. L’effort sans retour devient du copier-coller, et le copier-coller devient du risque.

03

L’évaluation s’arrête au score

Une note tombe et rien ne change : pas de plan partagé, pas de suivi, et l’année suivante les mêmes constats reviennent.

04

Des notations sans contexte

Les notations externes voient l’extérieur ; les questionnaires voient le déclaré. Aucun des deux, seul, ne dit si cette prestation, pour votre usage, est sûre.

CAPACITÉS

De la liste de fournisseurs au partenariat vivant.

  1. Un hub pour tout l’écosystème

    Les fournisseurs inventoriés avec tags, entités et statuts, cartographiés en graphe de dépendances : le risque tiers piloté à l’échelle, pas par tableur.

  2. Des questions qui collent à la prestation

    L’évaluation part du contexte d’exécution : ce que le partenaire opère, touche et héberge. L’IA suggère les référentiels pertinents, et chaque question porte sur les enjeux de sécurité que ce contexte soulève réellement, au lieu d’un questionnaire générique envoyé à tout le monde.

  3. Un enrôlement, pas une pièce jointe

    Les partenaires rejoignent via une invitation sur portail, voient ce qui est demandé et pourquoi, et travaillent dans un vrai espace avec états et échéances : une expérience, pas un Excel à retourner.

  4. L’IA des deux côtés de la table

    Chez vous, Ernest rédige, note et recoupe, et signale les contradictions preuves à l’appui. Chez le fournisseur, l’IA pré-remplit les réponses à partir de ses propres documents. Les deux côtés avancent plus vite, et personne n’a à inventer.

  5. Des réponses recoupées avec les preuves

    Ernest lit ce qui se trouve derrière une réponse, certificats, rapports d’audit, politiques, et confronte l’affirmation à ce que le document dit réellement : dates de validité, périmètre réellement couvert, et les réponses qu’elle contredit ailleurs dans le questionnaire.

  6. La remédiation comme engagement conjoint

    Les plans d’action se proposent, se négocient et s’acceptent des deux côtés, puis se suivent en tickets synchronisés dans chaque organisation : la maturité monte ensemble, et l’effort trouve enfin un écho.

  7. Le Mindlapse Trust Grade

    Une note agrégée par fournisseur, mêlant vos évaluations, l’impact métier de la prestation et les notations externes (SecurityScorecard, Bitsight, Scovery), avec le calcul à découvert.

UNE NOTE, HONNÊTE

Une note que vous savez expliquer est une note que vous savez défendre.

Le Mindlapse Trust Grade fond vos évaluations, l’impact métier de la prestation et les notations externes en une lettre, avec le calcul à découvert : pondérations, fraîcheur, couverture. Un signal périmé compte moins, et trop peu de signal affiche « non noté », jamais une note trompeuse.

  1. 01

    Enrôler

    Invitez le partenaire sur le portail : il voit le périmètre, les échéances, et pourquoi chaque question est posée.

  2. 02

    Évaluer en contexte

    Un questionnaire contextuel, des réponses pré-rédigées par l’IA de leur côté, scoring automatisé et recoupements du vôtre.

  3. 03

    S’engager, ensemble

    Un plan d’action conjoint accepté des deux côtés et suivi jusqu’au bout ; la réévaluation se déclenche sur événement, et la note suit la réalité.

FAQ

Le Supplier Hub, en pratique

Qu’est-ce que le Mindlapse Trust Grade ?

Une note agrégée par fournisseur : le scoring des évaluations, l’impact métier de la prestation et les notations externes de surface d’attaque, chacun pondéré et renormalisé sur les signaux réellement présents. Un signal périmé est marqué et compte moins ; trop peu de signal affiche « non noté » plutôt qu’une lettre trompeuse.

Quelles notations externes l’alimentent ?

SecurityScorecard, Bitsight et Scovery aujourd’hui, d’autres à venir. Elles couvrent la vue extérieure ; vos évaluations et le contexte de la prestation couvrent ce que les notations ne voient pas.

Que vivent concrètement les fournisseurs ?

Un enrôlement sur portail, des questions qui collent à la prestation délivrée, Ernest qui rédige depuis leurs propres documents, et un plan d’action conjoint plutôt que le silence après l’envoi.

Que se passe-t-il après l’évaluation ?

Les constats deviennent un plan d’action conjoint, négocié et accepté des deux côtés, suivi en tickets synchronisés dans chaque organisation. Les réévaluations se déclenchent sur événement (nouveau constat, attestation expirante, changement de périmètre), et la note évolue avec la réalité.

ÉCOSYSTÈME VÉRIFIÉ

Choisissez votre fournisseur le plus risqué. Évaluons-le ensemble.

Une démonstration en direct : enrôlement, évaluation contextuelle, plan d’action conjoint et Trust Grade.

Refuser est exactement aussi simple qu’accepter, et rien n’est pré-coché. Votre choix est conservé 6 mois et modifiable à tout moment depuis le pied de page.

Strictement nécessaire

Toujours actif

Conserve votre choix de cookies dans ce navigateur afin de le respecter lors de vos prochaines visites. Aucun identifiant de suivi, aucun tiers. Ne peut pas être désactivé.