Partager via


Évaluation complète de connaître votre tiers (KY3P)

À propos des évaluations KY3P

S&P Global KY3P L’évaluation complète (anciennement l’évaluation complète TruSight) prend en charge la conformité réglementaire en facilitant des processus efficaces grâce à l’échange transparent de données de risque standardisées et entièrement validées entre les fournisseurs de services (tels que Microsoft) et leurs clients. La méthodologie d’évaluation KY3P mondialement reconnue permet aux entreprises d’avoir une meilleure visibilité sur les risques liés à leur chaîne d’approvisionnement, ce qui leur permet de hiérarchiser les opérations centrées sur le client.

Remarque

En janvier 2023, TruSight a été acquis par S&P Global afin d’étendre l’étendue et la profondeur de ses solutions de gestion des risques tiers. TruSight a été intégré à S&P Global KY3P et fait partie de la division S&P Global Market Intelligence. Cette acquisition permet de combiner l’expertise existante de TruSight en matière de conformité et d’évaluation des risques avec un portefeuille de gestion des risques établi. Pour plus d’informations, consultez S&P Global améliore les fonctionnalités de gestion des risques KY3P® avec l’acquisition de TruSight Solutions LLC.

Évaluations Microsoft et KY3P (anciennement TruSight)

Ky3P Assessments est né de TruSight Solutions, un utilitaire industriel innovant construit par un consortium de sociétés de services financiers de premier plan. Le questionnaire sur les meilleures pratiques des évaluations KY3P comprend plus de 200 contrôles répartis dans 26 catégories de contrôle diversifiées dans neuf domaines de risque. Ky3P Assessments évalue Microsoft Cloud avec cette méthodologie chaque année depuis 2018.

Une évaluation rigoureuse et complète de Microsoft Azure, Microsoft Dynamics 365, Microsoft Power Platform et Microsoft 365 a été effectuée pour valider la conception et l’implémentation des contrôles conformément aux exigences de BPQ. Les procédures de validation complètes comprenaient des enquêtes structurées, des inspections de stratégies et de procédures, des révisions avec preuves à l'appui et des observations sur le contrôle dynamique sur site.

En septembre 2018, la première évaluation des risques des services cloud Microsoft a été publiée, Évaluation complète de Microsoft Cloud. Microsoft subit désormais des révisions annuelles pour s’assurer que l’évaluation reste à jour et qu’elle reflète les nouvelles exigences réglementaires et les mises à jour technologiques dans les services Microsoft. Le dernier rapport a été publié en mars 2024.

À la suite de cette évaluation rigoureuse, les clients des services financiers ont désormais accès à la demande à une évaluation de haute qualité des services cloud Microsoft basée sur une méthodologie standardisée et soutenue par le secteur sans avoir à dépenser les ressources considérables dont ils auraient besoin pour la mener eux-mêmes.

Plateformes et services du cloud computing de Microsoft dans le champ d’application

Audits, rapports et certificats

Pour acheter le rapport d’évaluation complète de Microsoft Cloud , contactez ky3P Sales. KY3P met à jour son évaluation annuelle de nos services cloud pour garantir l’alignement avec les dernières exigences réglementaires et avancées de la technologie Microsoft.

Modalités de mise en œuvre

Questions fréquentes (FAQ)

Quels sont les avantages de s’appuyer sur l’évaluation KY3P des services cloud d’entreprise Microsoft ?

  • Réallocation des coûts : le rapport d’évaluations KY3P élimine la nécessité pour les institutions financières d’effectuer des évaluations coûteuses et chronophages, ce qui leur permet de concentrer leurs ressources sur la gestion plutôt que sur l’évaluation des risques.
  • Qualité améliorée : la méthodologie KY3P a établi un ensemble cohérent de normes, alignées sur les organismes de réglementation mondiaux, qui améliorent la qualité et la précision des informations disponibles auprès de tiers.
  • Consommation simplifiée : le service d’API KY3P s’intègre parfaitement aux systèmes et processus d’un organization, ce qui permet aux utilisateurs de consommer facilement des informations validées par KY3P d’une manière qui se synchronise avec leurs workflows.

Ressources