1,7 M€ de fraude évités avec seulement 5 collaborateurs : les bons enseignements d’une solution de TPRM
En bref Ce cas s’adresse à toute organisation — quelle que soit sa taille — qui pilote un portefeuille fournisseurs avec une équipe restreinte. Avec seulement 5 collaborateurs pour plus de 600 fournisseurs, la SPL Lyon Part-Dieu a structuré un dispositif TPRM combinant Go7, Aprovall et Sis ID, et a détecté puis bloqué une tentative […]
Vérification tiers haut risque : méthode pas à pas pour une due diligence renforcée
En bref Un tiers devient « haut risque » dès qu’un des 5 critères suivants est présent : pays exposé, structure actionnariale opaque, secteur sensible, rôle d’intermédiaire, ou interaction avec des agents publics. Une fois identifié, la vérification renforcée se construit en 4 couches cumulatives — documentaire, bases de données, humaine, comportementale — et doit déboucher sur […]
Plan de vigilance fournisseurs : ce que vérifie réellement un juge ou une ONG lors d’une mise en demeure
En bref La mise en demeure sur le devoir de vigilance ne vient jamais d’un régulateur : elle vient d’une ONG, d’une association ou de toute personne « justifiant d’un intérêt à agir », qui saisit ensuite le tribunal judiciaire de Paris. Avant d’agir, ces requérants vérifient 5 points précis — et non un audit […]
Scoring financier automatisé : un levier stratégique pour une gestion des risques fournisseurs plus résiliente
En bref Le scoring financier automatisé consiste à analyser en continu la solvabilité, les incidents de paiement et le comportement bancaire des fournisseurs pour détecter les signaux faibles avant qu’ils ne deviennent critiques. Le retour d’expérience de la SPL Lyon Part-Dieu montre qu’une petite équipe peut, avec les bons outils, surveiller des centaines de fournisseurs […]
Cartographie des risques fournisseurs dans les services financiers : comment construire un registre DORA qui tient à l’audit
En bref Le Registre d’Informations DORA doit documenter 7 champs obligatoires pour chaque relation contractuelle avec un prestataire TIC, et rester à jour en continu — pas seulement à l’échéance annuelle du 31 mars. Ce guide couvre les champs exigés, la différence avec votre cartographie interne, la classification des prestataires critiques, le risque de concentration, […]
Évaluation risque fournisseur : pourquoi la cartographie annuelle ne peut plus être votre modèle de référence
En bref La cartographie annuelle des risques fournisseurs ne suffit plus : un fournisseur peut changer de profil de risque en quelques semaines, alors que NIS2 et DORA exigent désormais une surveillance continue plutôt qu’une photo figée une fois par an. La solution n’est pas de cartographier plus souvent, mais de passer d’une logique calendaire […]
DORA et gestion des risques tiers : le guide opérationnel pour les fonctions Conformité et Risques
En bref DORA rend l’organe de direction responsable de la gestion des risques liés aux prestataires TIC, et cette responsabilité ne peut pas être déléguée à l’IT seule. Ce guide couvre ce que la fonction Conformité et Risques doit réellement piloter : la tenue du Registre d’Informations, la classification des prestataires critiques, les clauses contractuelles […]
Sapin II & évaluation des tiers : construire le pilier 4 conforme aux recommandations AFA
En bref 59 % des entreprises jugent l’évaluation des tiers la mesure Sapin II la plus difficile à mettre en œuvre. Les fiches pratiques AFA de juillet 2025 répondent avec une méthode concrète : segmenter les tiers en groupes homogènes (GTH), formaliser une gouvernance à 3 niveaux, et prioriser 14 points de vérification. Ce guide […]
Devoir de vigilance : pourquoi le CODIR, et pas uniquement la Conformité, est en première ligne
En bref Le devoir de vigilance n’est plus un dossier que la direction Conformité peut porter seule : depuis 2024-2025, les tribunaux traitent les 5 piliers du plan de vigilance comme un système intégré, et un manquement documenté peut exposer la gouvernance elle-même — au-delà de la seule société. Ce que les juges vérifient concrètement, […]