Traduction des documents utilisés pour recenser les prestations TIC, évaluer les fournisseurs, encadrer les relations contractuelles, exercer les droits d’audit et préparer la sortie d’un prestataire. Les noms d’entités, services fournis, fonctions critiques, sous-traitants, contrats, droits, délais et dépendances sont rapprochés dans les registres, questionnaires, annexes et dossiers de contrôle.
La documentation DORA ne se limite pas à une politique de gestion des fournisseurs. Elle suit chaque relation avec un prestataire tiers de services TIC depuis son recensement et sa due diligence jusqu’aux clauses contractuelles, aux droits d’accès et d’audit, au suivi des incidents, aux tests de résilience et aux conditions de sortie.
Lipsie traite ces documents comme un ensemble relié. Les entités financières, fonctions critiques ou importantes, services TIC, prestataires, sous-traitants, pays de traitement, contrats, délais de notification, droits d’inspection et mesures de sortie sont comparés entre les registres, questionnaires, évaluations, annexes et dossiers de preuve. Les divergences présentes dans les sources sont signalées aux responsables chargés de leur validation.
Un même service peut être décrit dans le registre d’informations, le questionnaire de due diligence, l’évaluation du risque, le contrat, le rapport d’audit et le plan de sortie. La traduction doit y conserver les mêmes entités, prestataires, fonctions critiques ou importantes, services TIC, chaînes de sous-traitance, obligations et échéances.
Le corpus est d’abord structuré autour des relations à documenter : entité financière, prestataire tiers, service TIC, fonction critique ou importante, sous-traitants, contrat et pays de fourniture. Nous repérons ensuite où ces informations apparaissent : registre d’informations, questionnaire de due diligence, évaluation du risque, annexe contractuelle, rapport d’audit, dossier d’incident, programme de test ou plan de sortie.
La traduction est contrôlée à partir de ces correspondances. Les raisons sociales, services, références contractuelles, droits d’accès et d’audit, délais de notification, mesures de suivi et conditions de sortie doivent désigner les mêmes réalités dans chaque fichier. Lipsie consigne les écarts trouvés dans les sources et remet les versions traduites avec les formats, tableaux, champs et indices de révision nécessaires au projet.
Lipsie contrôle la concordance entre les versions linguistiques des registres d’informations, questionnaires de due diligence, évaluations de fournisseurs, clauses contractuelles, droits d’audit, rapports d’incident, tests de résilience et plans de sortie. Les noms d’entités, prestataires, services TIC, fonctions critiques ou importantes, sous-traitants, contrats, délais et statuts doivent désigner les mêmes éléments dans chaque document.
Chaque équipe approuve les informations relevant de sa responsabilité. Le risque TIC confirme les scénarios et mesures de maîtrise ; les achats et la gestion des fournisseurs, les données sur les prestataires ; le juridique, les clauses et droits contractuels ; la conformité, les éléments destinés aux contrôles ; les métiers, la sécurité et la continuité, la criticité des services, les dépendances et les conditions de sortie.
Lipsie ne décide ni du classement d’une fonction, ni de l’acceptation d’un risque, ni de la suffisance d’une clause, d’une preuve ou d’une stratégie de sortie. Notre responsabilité porte sur la restitution du contenu source, la stabilité de la terminologie et la correspondance des données entre les fichiers traduits. L’entité financière approuve les informations communiquées, les engagements contractuels et les décisions prises à l’égard de ses prestataires tiers de services TIC.