Gestion des Risques Tiers
La gestion des risques tiers est le processus d'identification, d'evaluation, de surveillance et d'attenuation des risques associes a l'externalisation de services a des fournisseurs externes. Dans les services financiers, elle englobe la due diligence des fournisseurs, la gestion des contrats, le suivi des performances et la planification de sortie. Le cadre couvre les risques operationnels, financiers, reglementaires, de reputation, de cybersecurite et de concentration.
Dans les services financiers
Exemple concret
Une grande banque europeenne etablit un programme de gestion des risques tiers pour ses fournisseurs d'IA. La banque classifie son fournisseur de plateforme IA comme critique sous DORA, effectue une due diligence renforcee avec des audits sur site, et implemente une surveillance continue des performances du modele et des controles de securite.
Pourquoi c'est important en Finance
La gestion des risques tiers est essentielle pour les institutions financieres qui dependent de fournisseurs externes pour leurs operations. Comprendre les cadres de risques tiers est essentiel pour la conformite reglementaire et la resilience operationnelle.
Termes associés
Explorer dans Finatune
Questions fréquentes
Qu'est-ce que la gestion des risques tiers?
C'est le processus d'identification et de surveillance des risques des fournisseurs externes, couvrant la due diligence, la gestion des contrats et la conformite reglementaire.
Comment DORA affecte-t-elle la gestion des fournisseurs d'IA?
DORA introduit une surveillance obligatoire des fournisseurs tiers critiques, exigeant le classement par criticite et la planification de la continuite d'activite.
Quelle due diligence pour les fournisseurs d'IA?
Evaluer la gouvernance du modele, les controles de securite, la stabilite financiere, la certification SOC 2 et la conformite ISO 27001.