forumNouveau sujet

Comment vérifier la sécurité des fournisseurs (hébergement, logiciels)

EElif K***Membre actif
Poste
Directeur de la relation client
Secteur
Logistique
Type d'organisation
Entreprise de 20 personnes
Membre depuis
févr. 2023
Message
74
#1

J'utilise des fournisseurs. Je dois vérifier leur sécurité ?

SOC 2, ISO 27001 istemeli miyim?

Sözleşmeye ne yazmalı?

BBarış B***Membre actif
Poste
Chef de projet
Secteur
Cosmétique
Type d'organisation
distributeur régional
Membre depuis
août 2024
Message
77
Plus utile#2

Tedarikçi matrisi: kritiklik vs risk. Yüksek=SOC 2 iste. Sözleşme: şifreleme, denetim hakkı.

BBeyza B***Membre actif
Poste
Comptabilité préliminaire
Secteur
Sous-traitance automobile
Type d'organisation
entreprise de taille moyenne
Membre depuis
mars 2022
Message
170
#3

mreci de partager le résultat.

AAycan D***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
240
#4

Je vais résumer ce qui a été dit jusqu'ici. Plus il est difficile de revenir sur une décision, plus il faut la prendre lentement.

Les solutions qui fonctionnent à petite échelle s'effondrent en grandissant, j'ai appris cela trop tard.

TTuğçe Y***Expert
Poste
Éditeur de contenu
Secteur
E-commerce
Type d'organisation
Entreprise de 20 personnes
Membre depuis
oct. 2025
Message
215
#5

Je suis du même avis. Tout va bien les trois premiers mois, les problèmes arrivent au quatrième.

J'espère que cela vous sera utile.

MMerve K***Membre actif
Poste
Responsable de la chaîne d'approvisionnement
Secteur
Détail
Type d'organisation
filiale d'un groupe
Membre depuis
avr. 2025
Message
328

Doki · Migration d'infrastructure · 2026

#6

Si vous partez dans cette direction, réglez cela dès le départ. bon avant de décider regardez quelles données vous avez en main.

Le fait que la sauvegarde soit accessible sur le même réseau et avec la même identité en fait une cible potentielle. À votre place j'irais par cette voie.

FFiliz Ö***Membre actif
Poste
Directeur des opérations
Secteur
Produits de la mer
Type d'organisation
Équipe de 8 personnes
Membre depuis
sept. 2024
Message
383
#7

je vais essayer. franchement une sauvegarde non testée n'est pas une sauvegarde.

si vous avez des questions écrivez-moi, je répondrai au mieux.

PPerihan Ş***Membre actifMembre de la communauté
Membre depuis
avr. 2024
Message
1
#8

C'est vrai en théorie, mais ça ne marche pas ainsi en pratique. La plupart des pertes de temps s'accumulent sur les tâches en attente de validation.

Aucun processus sans suivi ne s'améliore, car vous ne savez pas quoi corriger. Si vous écrivez le résultat ici cela aidera aussi d'autres personnes.

RRecep K***Membre actifMembre de la communauté
Membre depuis
mars 2023
Message
41
#9

Merci beaucoup je teste dès aujourd'hui. Un rapport de scan automatique n'est pas la même chose qu'un test d'intrusion.

Bien sûr cela change si votre situation est différente.

UUğur A***Membre actifMembre de la communauté
Membre depuis
juin 2023
Message
222
#10

Ce sujet est archivé. Les décisions hâtives finissent par être corrigées six mois plus tard.

Si la double authentification est activée, un mot de passe volé seul ne suffit pas. À votre place, j'irais par cette voie.

MMehmet B***Membre actif
Poste
Agent du service client
Secteur
Construction
Type d'organisation
Entreprise de 120 personnes
Membre depuis
nov. 2023
Message
7

Doki · Scan de vulnérabilités · 2023

#11

Je pense différemment. Si le chemin de notification est long, la notification n'arrive pas ; une notification manquante signifie un événement détecté tardivement.

Les solutions qui fonctionnent à petite échelle s'effondrent en grandissant, j'ai appris cela trop tard.

ZZehra T***Membre actif
Poste
Directeur des opérations
Secteur
Transport
Type d'organisation
startup en phase de lancement
Membre depuis
avr. 2026
Message
68

Doki · Test d'intrusion · 2025

#12

Chez nous aussi.

TTaner V***Membre actifMembre de la communauté
Membre depuis
janv. 2023
Message
307
#13

Mon regard a changé après avoir vécu cela. Tout va bien les trois premiers mois, les problèmes arrivent au quatrième.

Ce qui nous faisait perdre le plus de temps, c'était l'absence de clarté sur qui prenait les décisions. J'espère que cela vous sera utile.

İİbrahim O***Expert
Poste
Développeur logiciel
Secteur
Conseil
Type d'organisation
Entreprise de 300 personnes
Membre depuis
nov. 2025
Message
278
#14

on en parle beaucoup mais chez nous cela ne s'est jamais passé ainsi. du coup le fait que la sauvegarde soit accessible sur le même réseau et avec la même identité en fait une cible potentielle.

voilà désoé si je me suis étendu.

İİbrahim S***Expert
Poste
Directeur de magasin
Secteur
Imprimerie
Type d'organisation
Entreprise de 20 personnes
Membre depuis
nov. 2022
Message
1
#15

J'ai été soulagé en lisant cette réponse, donc ce n'est pas seulement mon cas. Une sauvegarde non testée n'est pas une sauvegarde.

Je le note au cas où.

GGürkan B***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
407
#16

Je suis dans la même situation, c'est pourquoi je pose la question. Commencez par un petit test, ne vous engagez pas sur tout d'un coup.

J'espère que cela vous sera utile.

GGizem D***ExpertMembre de la communauté
Membre depuis
févr. 2024
Message
1
#17

En regardant le processus le tableau change. L'erreur commise du côté de audit de sécurité des fournisseurs est généralement réversible, mais coûteuse.

J'espère que cela vous sera utile.

FFeyza K***Expert
Poste
Directeur de clinique
Secteur
Catering
Type d'organisation
distributeur régional
Membre depuis
mai 2022
Message
302

Doki · Design d'interface · 2024

#18

Je partage mon expérience. Lors de la prise de décision, écrivez aussi le pire scénario, pas seulement le meilleur.

Les environnements de test oubliés sont plus souvent des portes d'entrée que les systèmes de production. C'est mon avis, je ne l'écris pas comme une vérité absolue.

TTolga K***Membre actif
Poste
Directeur des systèmes d'information
Secteur
E-commerce
Type d'organisation
filiale d'un groupe
Membre depuis
juil. 2024
Message
76
#19

Trois avis différents sont sortis, ils se complètent tous. Quand on essaie de tout changer en même temps, rien ne prend.

VVahide U***Membre actifMembre de la communauté
Membre depuis
janv. 2024
Message
139
#20

La réponse ci-dessus va droit au but. genre une sauvegarde non testée n'est pas une sauvegarde.

La plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué.

Répondre