Description
Et si le cœur de votre banque battait à 7 000 kilomètres de chez vous ?
Dans cet épisode, je vous emmène dans ma valise. Direction l'Inde, pour visiter l'un des principaux fournisseurs de la banque : celui qui développe et maintient le logiciel sur lequel tournent vos comptes. Pas une visite de courtoisie, un audit. Avec une checklist de 37 questions, 150 preuves à collecter, et une seule idée en tête : ne pas se contenter de ce qu'on nous dit, mais voir.
On y parle de ce qu'on appelle en jargon le TPRM, la gestion des risques liés aux tiers. Derrière le sigle, une question très simple que ma grand-mère comprend parfaitement : quand on confie ses clés à quelqu'un, comment s'assurer qu'il en prend soin ?
Au programme :
- Pourquoi la réglementation européenne (DORA) oblige désormais les banques à aller voir sur place
- Ce qu'on regarde vraiment : qui a accès aux données, comment, et ce qui se passe quand quelqu'un quitte l'entreprise
- La différence entre une politique bien écrite et un contrôle qui fonctionne
- Les questions qui mettent mal à l'aise et pourquoi ce sont les bonnes
- Et le plan B : que fait la banque si demain ce fournisseur n'est plus là ?
Un épisode pour comprendre que la cybersécurité d'une entreprise ne s'arrête pas à ses murs, et qu'une bonne partie du métier consiste à faire confiance… en vérifiant.
Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.
