Gestion du risque tiers est un contrôle ou une pratique de cybersécurité. Il soutient cet objectif : évalue et surveille les obligations de sécurité des fournisseurs pendant toute la relation. En pratique, documentez l’objectif métier et sécurité, le périmètre du système, le responsable et les preuves de fonctionnement attendu.NIST Cybersecurity Framework 2.0: https://www.nist.gov/cyberframework