# Qu'est-ce que le risque de concentration ?

> Le risque de concentration est l'exposition créée lorsque des opérations critiques dépendent de trop peu de prestataires, plateformes ou fournisseurs — de sorte qu'une défaillance ou une compromission unique se propage en cascade à travers l'organisation.

- URL canonique: https://yellowcube.eu/fr/glossary/concentration-risk/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Dépendre d'une seule région cloud, d'un seul fournisseur d'identité, d'un seul processeur de paiements ou d'un éditeur dominant signifie que leur panne, leur violation, leur changement de prix ou leur sortie devient celle de l'organisation. Les règles du secteur financier telles que DORA font désormais du risque de concentration TIC une préoccupation réglementaire explicite, y compris pour les dépendances partagées à travers toute une industrie.

### Points clés

- **Cartographie des dépendances:** Inventorier les prestataires critiques et leurs propres dépendances — la concentration se cache dans les sous-fournisseurs et les plateformes partagées non choisies directement.
- **Équilibre coût-bénéfice:** Le multi-fournisseurs, la portabilité et les plans de sortie coûtent de l'argent et de la complexité ; les appliquer là où la tolérance à la défaillance est réellement faible.
- **Limite importante:** La diversification réduit la défaillance corrélée, pas nécessairement le risque. Deux prestataires faibles peuvent être pires qu'un seul solide, et certaines concentrations — comme une plateforme d'identité dominante — peuvent être inévitables ; le contrôle devient alors la résilience à sa défaillance, pas la fuite de celle-ci.

### Termes associés

[Risque cyber lié aux tiers](<https://yellowcube.eu/fr/glossary/third-party-cyber-risk/>) · [Gestion des risques liés aux tiers (TPRM)](<https://yellowcube.eu/fr/glossary/third-party-risk-management/>) · [Digital Operational Resilience Act (DORA)](<https://yellowcube.eu/fr/glossary/digital-operational-resilience-act/>) · [Continuité d'activité](<https://yellowcube.eu/fr/glossary/business-continuity/>) · [Sécurité de la chaîne d'approvisionnement](<https://yellowcube.eu/fr/glossary/supply-chain-security/>)

### Sources

[EUR-Lex, Digital Operational Resilience Act (EU) 2022/2554](https://eur-lex.europa.eu/eli/reg/2022/2554/oj) · [NIST SP 800-161 Rev. 1, Cybersecurity Supply Chain Risk Management Practices](https://csrc.nist.gov/pubs/sp/800/161/r1/upd1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

