search_api_autocomplete
Accueil

14. Comment assurer en synthèse le suivi des contrats avec des prestataires tiers de service TIC ? (tableau récapitulatif)

Analyse précontractuelle 
(art 28.4, 28.5, 29)
Clauses dans tous les contrats 
(art 28.7, 30.2)
Pour les fonctions importantes
(art 30.3)
  • standards du prestataire en matière de sécurité informatique  ; 
  • évaluation des risques, y compris le risque de concentration ;
  • éventuels conflits d’intérêts.
  • description des services fournis ;
  • lieux des services fournis  ;
  • disponibilité, confidentialité et sécurité des données ;
  • accès et restitution des données ;
  • niveaux de services ;
  • obligation d’assister le client ;
  • obligation de coopérer avec la FSMA ;
  • contribution à la sensibilisation et la formation du client ;
  • droit de résiliation et préavis.
  • objectifs de performance du prestataire ;
  • délais de préavis ;
  • mise en œuvre et tests de plans d’urgence ;
  • participation du prestataire à la réalisation de tests d’intrusion du client ;
  • droit illimité du client à demander des documents et auditer ;
  • précisions sur la portée et la fréquence des audits et inspections ;
  • Établissement d’une stratégie de sortie.