Aller au contenu principal

Collaborer avec des prestataires externes

Informatique cloud et cybersécurité

Le cloud offre des ressources informatiques flexibles aux autorités et aux entreprises, mais présente aussi des risques sécuritaires. L’OFCS met en évidence les points qui appellent à la vigilance en matière de protection des données, de contrôle et de contrat.

Cybersécurité tout au long de la chaîne logistique

Afin de réduire les cyberrisques sur la chaîne des fournisseurs, les organisations doivent connaître et évaluer les risques auxquels elles sont exposées. Elles doivent aussi fixer les conditions et prescriptions régissant le travail des prestataires auxquels elles font appel – fournisseurs, sous-traitants, fournisseurs d’accès ou de services – et bien sûr contrôler leur application. Pour ce faire, les entreprises, autorités et autres organisations devraient recourir à une approche stratégique des risques inhérents à la chaîne logistique, tant du côté des technologies d’information et de communication (TIC) que des technologies opérationnelles (TO). Il s’agit là de l’aspect cybersécurité en gestion des risques de la chaîne logistique (cybersecurity supply chain risk management).

15 mai 2026

Recommandation - Collaborer avec des prestataires externes de services informatiques

Si les grandes entreprises possèdent souvent leur propre département informatique, nombre de petites entreprises font appel à un prestataire externe. Assurez dans ce cas que les responsabilités en matière de sécurité informatique sont clairement définies entre votre prestataire externe et vous, notamment en ce qui concerne les mesures techniques et organisationnelles. Définissez contractuellement les responsabilités en cas d'incident suite au non-respect des mesures de sécurité convenues.