Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1144

Gestion des risques tiers (TPRM)

Qu'est-ce que Gestion des risques tiers (TPRM) ?

Gestion des risques tiers (TPRM)Discipline de bout en bout pour identifier, évaluer, contractualiser, surveiller puis sortir des tiers afin que les risques cyber, opérationnels et de conformité qu'ils introduisent restent dans l'appétence.


Le TPRM couvre toutes les relations où l'organisation dépend d'un tiers - fournisseurs, prestataires, plateformes cloud, partenaires fintech, fournisseurs de rang n - pour livrer des résultats métier. Un cycle type comprend la catégorisation par risque inhérent, la due diligence (questionnaires sécurité, SOC 2, ISO 27001, audits sur site), les protections contractuelles (droit d'audit, notification de violation, clauses de données), la surveillance continue (notations, threat intel, attestations), le traitement des incidents et l'offboarding. Les régulateurs de la finance (DORA, OCC, FFIEC), de la santé (HIPAA) et de la vie privée (RGPD) imposent des exigences de plus en plus prescriptives. Les programmes modernes intègrent le TPRM à l'ERM, aux achats, au juridique et aux opérations cyber, en surveillant la concentration et la chaîne d'approvisionnement.

Exemples

  1. 01

    Programme TPRM segmenté avec due diligence renforcée pour les fournisseurs traitant des données régulées.

  2. 02

    Surveillance continue des SaaS critiques via notations de sécurité et rapports SOC.

Questions fréquentes

Qu'est-ce que Gestion des risques tiers (TPRM) ?

Discipline de bout en bout pour identifier, évaluer, contractualiser, surveiller puis sortir des tiers afin que les risques cyber, opérationnels et de conformité qu'ils introduisent restent dans l'appétence. Cette notion relève de la catégorie Conformité et référentiels en cybersécurité.

Que signifie Gestion des risques tiers (TPRM) ?

Discipline de bout en bout pour identifier, évaluer, contractualiser, surveiller puis sortir des tiers afin que les risques cyber, opérationnels et de conformité qu'ils introduisent restent dans l'appétence.

Comment fonctionne Gestion des risques tiers (TPRM) ?

Le TPRM couvre toutes les relations où l'organisation dépend d'un tiers - fournisseurs, prestataires, plateformes cloud, partenaires fintech, fournisseurs de rang n - pour livrer des résultats métier. Un cycle type comprend la catégorisation par risque inhérent, la due diligence (questionnaires sécurité, SOC 2, ISO 27001, audits sur site), les protections contractuelles (droit d'audit, notification de violation, clauses de données), la surveillance continue (notations, threat intel, attestations), le traitement des incidents et l'offboarding. Les régulateurs de la finance (DORA, OCC, FFIEC), de la santé (HIPAA) et de la vie privée (RGPD) imposent des exigences de plus en plus prescriptives. Les programmes modernes intègrent le TPRM à l'ERM, aux achats, au juridique et aux opérations cyber, en surveillant la concentration et la chaîne d'approvisionnement.

Comment se défendre contre Gestion des risques tiers (TPRM) ?

Les défenses contre Gestion des risques tiers (TPRM) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Gestion des risques tiers (TPRM) ?

Noms alternatifs courants : TPRM, Risque cyber tiers.

Termes liés

Voir aussi