Club ANNUAIRE 2015 OUTILS SMSI

Dimension: px
Commencer à balayer dès la page:

Download "Club 27001 ANNUAIRE 2015 OUTILS SMSI"

Transcription

1 Club ANNUAIRE 2015 OUTILS SMSI Mars 2015 CLUB Site Internet : Adresse club-27001@club fr

2

3 Avant propos L'association "Club 27001" rassemble des professionnels de la sécurité des systèmes d'information, et s'intéresse plus particulièrement aux normes de la série ISO A la demande de ses membres, l'association a entrepris dès 2012 d'identifier et d analyser des outils qui peuvent leur être utiles dans la conception et le maintien de leurs Systèmes de Management de la Sécurité de l'information (SMSI). Un groupe de travail Benchmark des outils SMSI a donc été formé pour piloter ce projet. En 2013, une première édition du Livre Blanc «Benchmark Outils SMSI» a été publiée et est disponible à l adresse : Une édition 2015 est en cours d élaboration. A cette occasion, le groupe de travail a constitué et contacté une liste d éditeurs d outils logiciels permettant de contribuer en tout ou partie à la mise en œuvre et à l exploitation d un SMSI. Cet annuaire regroupe l ensemble des informations administratives fournies par les éditeurs sous leur seule responsabilité. Il s agit bien entendu d une aide à l identification d une solution logicielle et en aucun cas de l engagement du Club vis-à-vis de l un ou l autre des éditeurs mentionnés. Cet annuaire ne saurait être considéré comme exhaustif et pourra faire l objet de compléments, notamment de nouveaux éditeurs souhaitant répondre à notre questionnaire et communiquer auprès de la communauté du Club N hésitez pas à nous contacter (benchmark@club fr) pour nous soumettre vos suggestions et remarques. Enfin, je tiens à remercier l ensemble des éditeurs ayant répondu favorablement à nos questions ainsi que les membres de l association soutenant cette initiative. Florence Le Goff, animatrice du Groupe de Travail Thomas Lebouc, initiateur et animateur du Groupe de Travail La loi française du 11 mars 1957 n'autorisant, aux termes des alinéas 2 et 3 de l'article 41, d'une part, que les "copies strictement réservées à l'usage privé du copiste et non destinées à une utilisation collective" et, d'autre part, que les analyses et les courtes citations dans un but d'exemple, "toute reproduction intégrale, ou partielle, faite sans le consentement du club 27001, est illicite" (alinéa 1er de l'article 40).En cas de besoin du texte, à des fins personnelles ou commerciales ainsi que de toute information contenue dans le site web, nous vous invitons à prendre contact avec le club au préalable. Annuaire - Outils SMSI Mars 2015 Page 3

4 I. Editeurs Identifiés Solution Editeur Nationalité Participation à cet Annuaire STREAM Acuityrm Grande Bretagne Page 5 Score PDCA ISM Ageris France Page 9 EBIOS 2010 ANSSI France Page 13 ISMart Biznet Turquie Page 17 Entropy BSI Grande Bretagne N a pas répondu à ce jour Bwise GRC Bwise Pays-Bas N a pas répondu à ce jour Callio-Secura Callio technologie Canada N a pas répondu à ce jour Mehari Clusif France Page 21 RVR DEVOTEAM France Page 25 DPCIA DPCIA France N a pas répondu à ce jour Easy2comply DynaSec Itd Israel N a pas souhaité participer SGSI ECIJA Espagne Page 29 Front GRC efront France Page 33 RSA Archer egrc EMC-RSA Etats-Unis N a pas répondu à ce jour Enablon RM Enablon France N a pas souhaité participer EGERIE Risk Manager Fidens France Page 37 Gesttic Or Gesttic Espagne N a pas répondu à ce jour OpenPages IBM Etats-Unis Page 41 DCM Manager ID Nouvelles France Page 45 Brainwave Identity GRC France N a pas répondu à ce jour IsoVision IsoVision Canada N a pas souhaité participer Kleverware IAG Kleverware France Page 49 FENCE MDAL France Page 53 MEGA MEGA suite France N a pas répondu à ce jour MetricStream GRC MetricStream Etats-Unis N a pas souhaité participer Modulo Modulo Etats-Unis N a pas répondu à ce jour ISOSystemPlus Netcomm Etats-Unis N a pas répondu à ce jour JKT9000 Noweco Allemagne N a pas répondu à ce jour Optimiso Optimiso Group Suisse Page 57 Blue Suite Oxial Suisse N a pas répondu à ce jour ManageISMS Paladion Inde N a pas répondu à ce jour Profisse PROFIS S.A.S France N a pas répondu à ce jour RealISMS Realiso Corp Etats-Unis N a pas répondu à ce jour In4Risk Sagenti Canada N a pas répondu à ce jour Self-Expert SE-Conseil France N a pas répondu à ce jour Verinice Sernet Allemagne Page 61 RSSI-Pilote Siva France N a pas répondu à ce jour II. Questionnaires administratifs Les informations publiées ici ont été fournies par les éditeurs. Annuaire - Outils SMSI Mars 2015 Page 4

5 STREAM Acuityrm Annuaire - Outils SMSI Mars 2015 Page 5

6 Questionnaire pour l'analyse de logiciels de management de la sécurité de l'information utilisables dans le cadre des normes ISO 2700X Contact o Nom et fonction du répondant o Adresse de contact Mail o Adresse postale de contact o Date de la réponse J'autorise la publication de ces informations sur le site internet du club ( (oui/non) 1. Administratif o Nom de l éditeur Acuity RM o Si rattachement à un groupe, préciser o Nom et version de l'outil o Date de la première version de l outil (nombre de versions) STREAM Integrated Risk Manager, V3 + ISO Application 2013 (9 parutions) o Langue(s) outil Anglais Francais, Allemand, Russe, Espagnol Les questions suivantes concernent uniquement l'activité d'éditeur d'outil SMSI : o Nombre d'employés o Chiffre d affaire annuel ( ) o Année de création de l'activité o Représentation commerciale en France / effectif o Représentation technique en France / effectif o Localisation du support o Langues du support Simon Marvell, Partenaire simon.marvell@acuityrm.com Liberty House, 222 Regent Street, London, W1B 5TR 17 Octobre Angleterre et Inde Anglais Accompagnement au déploiement / intégration : équipe spécialisée éditeur, ou partenariats... Références actives de l'éditeur d'outil SMSI : o Réf. 1 (Année / Modules déployés / Taille du client / Pays de la référence) o Réf. 2 (Année / Modules déployés / Taille du client / Pays de la référence) o Réf. 3 (Année / Modules déployés / Taille du client / Pays de la référence) o Principales références et présences en France Deux équipes ou partenaires fournisseur dédié. La mise en œuvre est simple et rapide et peut être pris en charge à distance via des réunions en ligne. Depuis 2008 / ISO Compliance Manager, Risk Manager & Events Manager / UK Department for Education - large Government Department / UK Depuis 2009 / ISO Compliance Manager, Risk Manager & Events Manager / Fujitsu Services - large Managed Services provider / UK Depuis 2009 / ISO Compliance Manager, Risk Manager & Events Manager / NHS in Wales - large Health Services provider / UK 2. Financier o Modalité de définition du coût (forfait, par site, par utilisateur ) o Prix public (activation, licence ) o Coût récurrent annuel (maintenance, hébergement ) o Devis type pour 10 utilisateurs, 3 sites, formation inclue 3. Plateforme technique o Pré-requis techniques o Mode ASP (oui / non), si oui lieu d'hébergement o Langage de développement o Client lourd / client léger o Outil mono ou multi-utilisateurs 4. Condition de test ou de maquettage o Modalités / coût d une démonstration o Modalités / coût d un test chez le client o Données de test incluses dans la démonstration (oui / non) Simple Utilisateur (SU) édition gratuite - ISO Application 250 mais cela requiert d'avoir la licence payante de STREAM. Il existe une edition Mutli Utilisateurs et le prix est basé sur le nombre d'utlisateur. SU par an. Veuillez nous contacter si vous souhaitez des prix pour la version Mutli Utilisateurs. Le support est en option pour une licence perpetuelle. Pour une licence annuelle le support est inclu. Plusieurs options sont disponibles - Veuillez nous contacter. Windows 98 / 2000 / XP / Vista / 7 /8. MS SQL Server 2005 / 8 / 12 Oui, en Angleterre.NET, C Client léger, navigateur et l'accès mobile (ipad, iphone, Android) via une solution de virtualisation Les deux. Démonstration en vidéos et téléchargements gratuits sur notre site internet. STREAM simple utilisateur (SU) edition gratuite du logiciel STREAM. ISO application pour STREAM SU coute Oui Annuaire - Outils SMSI Mars 2015 Page 6

7 5. Grandes fonctionnalités et données "votre produit aide-t-il à?" veuillez répondre ci-dessous pour chaque rubrique à la question "votre produit aide-t-il à? " en l'expliquant brièvement (à défaut d'explication la réponse sera considérée comme ) o Définition et partage de la Politique SMSI Hyperliens vers des documents de politique o Définition et partage de l'organisation et des Responsabilités Construire une hiérarchie de l'entreprise, en attribuer la propriété à des risques, des contrôles, o Gestion de la cartographie des processus Définir les processus et lien avec les ressources, la hiérarchie de l'entreprise, attribuer la o Gestion de la cartographie des actifs (primordiaux et supports) Classes d'actifs flexibles permetant aux actifs destinés à être définies et cartographiées - ISO identification des risques (par l'utilisateur et / ou pré-rempli sur la base des relations actifs / classes d'actifs / risque). Impact sur les entreprises et l'évaluation de la o Réalisation d'une analyse de risques (méthodologie(s) utilisée(s), probabilité contre A, I, C. Contrôles liés par l'utilisateur et / ou pré-remplie basée sur les identification des risques, critères proposés (DICP ), évaluation, relations actifs / classes d'actifs / contrôle. Évaluation des risques résiduels sur la base de la risques résiduels) LFI, l'évaluation de la probabilité et de l'importance et de la performance des contrôles d'atténuation. o Création d'une DDA/SOA (liste des mesures de sécurité) SOA disponible sous forme de rapport et aussi une exportation vers MS Excel o Gestion du Plan de traitement des risques (Sélection des mesures de sécurité, plan d'action, acteur, planning et suivi des actions) Plan de traitement des risques disponibles en rapport avec une série de rapports à l'appui. Vaste module de gestion des mesures pour élever, suivre et rendre compte des actions. o Gestion des Incidents o Génération d'indicateurs (conformité, efficacité, avancement) o Gestion des audits et contrôles des processus, des normes (conformité) et des mesures de sécurité (efficacité) o Planification d'actions périodiques (réunion, contrôle à réaliser ) o Gestion d'un plan d'amélioration (actions préventives, correctives et d amélioration) Enregistrer, suivre et rapport sur les incidents et les quasi-accidents. Attribuer la propriété des événements et faire des actions. La page d'accueil fournit un tableau de bord personnalisé des informations essentielles sur : l'état de risque, l'état de conformité, l'état des événements, horaires des évaluations, approbations et les actions. Nom et heure enregistrés sur la création / modification des éléments importants de l'utilisateur. Processus d'approbation pris en charge. Flux de travail avec cession de propriété, les dates et les alertes se font par . Vaste module de gestion des mesures pour élever, suivre et rendre compte des actions posées contre les risques, les contrôles, les incidents et les accidents évités de justesse. Documentation o Gestion documentaire (création, consultation, mise à jour de la documentation de référence, accessibilité, versionning) Hyperliens vers les documents pertinents, tels que les politiques, les procédures, les preuves, les rapports d'audit etc o Gestion des enregistrements (suivi, preuves) Envoi d' s afin d'effectuer le suivi des actions relatives aux documents. Données & base de connaissance : o Modèles types (PSMSI, enregistrements types,...) Extention des rapports de déclaration de l'applicabilité et de traitement des risques. Les rapports standard pour le Top 10 des risques, l'état de contrôle, les incidents et les o Rapports types (rapport d audit ) accidents évités de justesse, les tendances historiques, les approbations et les actions. ISO 27001, ISO et un large éventail d'autres données de référence y compris les propres o Référentiels types (ISO 27001, ISO 27002). normes de contrôle des utilisateurs et des listes de risque. Workflows Calendrier des actifs et des approbations, d'alerte sur la répartition des rappels de o Gestion des Workflows calendrier régulier pour les évaluations à venir et en retard, les approbations et les actions. Annuaire - Outils SMSI Mars 2015 Page 7

8 Annuaire - Outils SMSI Mars 2015 Page 8

9 Score PDCA ISM Ageris Annuaire - Outils SMSI Mars 2015 Page 9

10 Questionnaire pour l'analyse de logiciels de management de la sécurité de l'information utilisables dans le cadre des normes ISO 2700X Contact o Nom et fonction du répondant o Adresse de contact Mail o Adresse postale de contact o Date de la réponse J'autorise la publication de ces informations sur le site internet du club ( (oui/non) M. Thierry RAMARD thierry.ramard@ageris-group.com 16 rue de Pont-à-Mousson METZ 30-juil Administratif o Nom de l éditeur o Si rattachement à un groupe, préciser o Nom et version de l'outil o Date de la première version de l outil (nombre de versions) o Langue(s) outil Les questions suivantes concernent uniquement l'activité d'éditeur d'outil SMSI : o Nombre d'employés o Chiffre d affaire annuel ( ) o Année de création de l'activité o Représentation commerciale en France / effectif o Représentation technique en France / effectif o Localisation du support o Langues du support AGERIS Software AGERIS GROUP Score Compliance Français France Français Accompagnement au déploiement / intégration : équipe spécialisée éditeur, ou partenariats... Références actives de l'éditeur d'outil SMSI : o Réf. 1 (Année / Modules déployés / Taille du client / Pays de la référence) Conseil Général de Seine Maritime / à ce jour / Suite logicielle Score / 4500 employés / France o Réf. 2 (Année / Modules déployés / Taille du client / Pays de la référence) Banque PICTET / à ce jour / Score Compliance / 300 employés / Suisse o Réf. 3 (Année / Modules déployés / Taille du client / Pays de la référence) Banque Postale / à ce jour / Score Compliance / employés / Maroc o Principales références et présences en France Communauté Urbaine de Strasbourg, Adisseo, CH Ajaccio, IBO 2. Financier o Modalité de définition du coût (forfait, par site, par utilisateur ) o Prix public (activation, licence ) o Coût récurrent annuel (maintenance, hébergement ) o Devis type pour 10 utilisateurs, 3 sites, formation inclue 3. Plateforme technique o Pré-requis techniques o Mode ASP (oui / non), si oui lieu d'hébergement o Langage de développement o Client lourd / client léger o Outil mono ou multi-utilisateurs 4. Condition de test ou de maquettage o Modalités / coût d une démonstration o Modalités / coût d un test chez le client o Données de test inclues dans la démonstration (oui / non) par utilisateur HT Office 2010 minimum Non Solution basé sur Excel client lourd ou léger Outil mono ou multi utilisateur Démonstrations gratuites A définir avec le client oui Annuaire - Outils SMSI Mars 2015 Page 10

11 5. Grandes fonctionnalités et données "votre produit aide-t-il à?" veuillez répondre ci-dessous pour chaque rubrique à la question "votre produit aide-t-il à? " en l'expliquant brièvement (à défaut d'explication la réponse sera considérée comme ) o Définition et partage de la Politique SMSI o Définition et partage de l'organisation et des Responsabilités 4 modèles de politique sont disponibles dans le logiciel Score Compliance : - Politique à destination des PME / PMI - Politique à destination des collectivités locales - Politique à destination des établissements de santé En complément à ces documents, il est également disponibles, des modèles de chartes (utilisateurs, informaticiens, IRP, Tiers) ainsi que des documents permettant de formaliser un plan d'actions. Ces modèles de documents sont personnalisables et diffusables au travers des outils internes de l'entreprise habituellement utilisée. Un exemple de modèle organisationnel ainsi que la définition de rôles et responsabilités sont disponibles dans un document de référence. La diffusion de l'organisation reste à la charge de l'entreprise qui utilisera les moyens internes habituellement utilisés pour partager l'information (mail, intranet, etc.) o Gestion de la cartographie des processus o Gestion de la cartographie des actifs (primordiaux et supports) o Réalisation d'une analyse de risques (méthodologie(s) utilisée(s), identification des risques, critères proposés (DICP ), évaluation, risques résiduels) o Création d'une DDA/SOA (liste des mesures de sécurité) Score Compliance permet de cartographier les processus au travers d'une FRP (Fiche de Renseignement des Processus). Cette FRP inclut une analyse des risques basée sur la norme ISO ainsi que la synthèse d'une analyse des besoins de sécurité. A travers des FRP (cf. ci-dessus), l'utilisateur peut référencer les actifs supports et les classifier selon leur contribution à la réalisation du processus concerné (actif primodial) et les enjeux de sécurité (DICP). Un module dédié à l'appréciation des risques est proposé. Il est basé sur la norme ISO ce module inclut une série d'évènements liés l'usage des SI mais également des événements de toute nature qui pourraient porter préjudicie à l'entreprise (plus de 40 évènements). L'appréciation des risques est basée sur l'analyse de la gravité et de la vraisemblance des évènements qui peuvent impacter la disponibilité, l'intégrité, la confidentialité ou la traçabilité des informations et des SI. Une cartographie Score Compliance permet la génération de la DDA/SOA : Les données issues d'un diagnostic ISO sont automatiquement intégrées dans la version de travail qui peut ensuite être complétée manuellement. o Gestion du Plan de traitement des risques (Sélection des mesures de sécurité, plan d'action, acteur, planning et suivi des actions) Score Compliance permet la gestion du plan de traitement des risques au travers de la selection de mesures de sécurité basé sur les bonnes pratiques émises par les autorités compétentes. Il permet la définition et le suivi du plan d'actions SSI. o Gestion des Incidents o Génération d'indicateurs (conformité, efficacité, avancement) Un module est dédié à la gestion des incidents et vise à concervé un historique à destination de la Direction Générale. Score Compliance intègre un module dédié aux tableaux de bord. Les indicateurs sont basés sur la norme NF ISO : 2013, la norme NF ISO : 2013, les règles d'hygiène de l'anssi, les directives de la PSSI. L'utilisateur a la possibilité de personnaliser ses indicateurs. o Gestion des audits et contrôles des processus, des normes (conformité) et des mesures de sécurité (efficacité) o Planification d'actions périodiques (réunion, contrôle à réaliser ) Score Compliance intègre différents modules qui permettent de mesurer la conformité et l'efficacité des dispositifs et des processus du SMSI (audit NF ISO : 2013; audit NF ISO : 2013, audit loi "informatique et libertés", audit sensibilisation des utilisateurs, audit du PCA / PRA, audit PCI-DSS, audit Mehari, etc.) Un module est dédié à la planification des actions périodiques. De base les actions périodiques de base (revue de direction, réunion de pilotage, audit de conformité, audit technique, ) sont personnalisable par l'utilisateur et son programmable sur 5 ans. o Gestion d'un plan d'amélioration (actions préventives, correctives et d amélioration) Score Compliance permet la gestion du plan d'amélioration au travers des modules de suivi annuels (configurable par l'utilisateur). Les indicateurs permettent de vérifier l'amélioration continue de la sécurité au travers des tableaux de bord générés automatiquement. Documentation o Gestion documentaire (création, consultation, mise à jour de la documentation de référence, accessibilité, versionning) Score Compliance permet le stockage de tous les documents du SMSI au travers de fonctions simples accessibles à l'utilisateur. o Gestion des enregistrements (suivi, preuves) Score Compliance permet le stockage de tous les documents y compris les compte rendu de révisions du SMSI au travers de fonctions simples accessibles à l'utilisateur. Données & base de connaissance : Score Compliance intègre de nombreux modèles permettant à l'utilisateur de mettre en œuvre son SMSI. Sont notamment inclus : des modèles de Politiques de sécurité, charte utilisateur, o Modèles types (PSMSI, enregistrements types,...) des questionnaire d'analyse des enjeux et de BIA, des modèles de tableaux de bord, des fiches de renseignement (FRP, FRT, FTMO). o Rapports types (rapport d audit ) o Référentiels types (ISO 27001, ISO 27002). Score Compliance génére automatiquement des rapports.doc et.ppt sur certains modules notamment d'audit (ISO 27001, ISO 27002, DDA, etc.) - Norme NF ISO : outil de diagnostic informatisé - Norme NF ISO : outil de diagnostic informatisé - Norme NF iso : outil d'apprécaition des risques informatisé - Règles d'hygiène de l'informatique de l'anssi - outil de diagnostic informatisé - Guide de maturité de l'anssi - Outil de diagnostic Informatisé - RGS outil de diagnostic informatisé - Guide GISSIP - outil de constitution de dossier de sécurité informatisé Workflows o Gestion des Workflows Annuaire - Outils SMSI Mars 2015 Page 11

12 Annuaire - Outils SMSI Mars 2015 Page 12

13 EBIOS 2010 ANSSI Annuaire - Outils SMSI Mars 2015 Page 13

14 Questionnaire pour l'analyse de logiciels de management de la sécurité de l'information utilisables dans le cadre des normes ISO 2700X Contact o Nom et fonction du répondant o Adresse de contact Mail o Adresse postale de contact o Date de la réponse J'autorise la publication de ces informations sur le site internet du club ( (oui/non) 1. Administratif o Nom de l éditeur o Si rattachement à un groupe, préciser o Nom et version de l'outil o Date de la première version de l outil (nombre de versions) o Langue(s) outil Les questions suivantes concernent uniquement l'activité d'éditeur d'outil SMSI : o Nombre d'employés o Chiffre d affaire annuel ( ) o Année de création de l'activité o Représentation commerciale en France / effectif o Représentation technique en France / effectif o Localisation du support o Langues du support Accompagnement au déploiement / intégration : équipe spécialisée éditeur, ou partenariats... Références actives de l'éditeur d'outil SMSI : o Réf. 1 (Année / Modules déployés / Taille du client / Pays de la référence) o Réf. 2 (Année / Modules déployés / Taille du client / Pays de la référence) o Réf. 3 (Année / Modules déployés / Taille du client / Pays de la référence) o Principales références et présences en France Desroches Vincent, Bureau Maîtrise des Risques et Réglementation (ANSSI) vincent.desroches@ssi.gouv.fr Secrétariat Général de la Défense et de la Sécurité NationaleAgence Nationale de la Sécurité des Systèmes d'information51 b 25/02/15 ANSSI Sans objet EBIOS 2010 version 1.04 air du 17/12/ du 13/10/2011 Français, anglais Sans objet Sans objet Sans objet Sans objet Sans objet Néant. Pas de support à proprement parler, mais recueil possible des avis et retours utilisateurs via une adresse mail de conta Néant (pas de support) Néant Sans objet Sans objet Sans objet Paris 2. Financier o Modalité de définition du coût (forfait, par site, par utilisateur ) o Prix public (activation, licence ) o Coût récurrent annuel (maintenance, hébergement ) o Devis type pour 10 utilisateurs, 3 sites, formation inclue 3. Plateforme technique o Pré-requis techniques o Mode ASP (oui / non), si oui lieu d'hébergement o Langage de développement o Client lourd / client léger o Outil mono ou multi-utilisateurs 4. Condition de test ou de maquettage o Modalités / coût d une démonstration o Modalités / coût d un test chez le client o Données de test incluses dans la démonstration (oui / non) Sans objet Gratuit (logiciel open source en téléchargement gratuit sur la plateforme adullact.net) Produit non maintenu depuis version 1.04 Sans objet Poste isolé de toute connexion internet et équipé d'un système d'exploitation Microsoft Windows ou Apple Mac OS. Non AIR, xml Client lourd Mono-utilisateur Néant Néant Néant Annuaire - Outils SMSI Mars 2015 Page 14

15 5. Grandes fonctionnalités et données "votre produit aide-t-il à?" o Définition et partage de la Politique SMSI L'outil contribue à définir la Politique SMSI au travers de l'identification des objectifs de sécurité o Définition et partage de l'organisation et des Responsabilités L'outil contribue à définir l'organisation, les rôles et responsabilités des différents domaines du o Gestion de la cartographie des processus o Gestion de la cartographie des actifs (primordiaux et supports) Ce n'est pas le rôle principal de l'outil, mais il inclut l'identification des actifs du SI/site concerné. o Réalisation d'une analyse de risques (méthodologie(s) utilisée(s), identification des risques, critères proposés (DICP ), évaluation, risques résiduels) C'est l'objet principal de l'outil, qui implémente la méthode EBIOS Il permet de construire un référentiel des risques/menaces SSI pesant sur l'ensemble des biens supports du SI/site (et in fine sur les biens essentiels), et met en évidence les risques résiduels jugés acceptables ou tolérables sous contrôle. Il permet enfin de définir les objectifs de sécurité qui conditionnent la mise en place et la gestion du SMSI. o Création d'une DDA/SOA (liste des mesures de sécurité) L'outil contribue à créer une DDA/SOA car il aboutit en sortie à une liste d'objectifs/mesures de sécurité. o Gestion du Plan de traitement des risques (Sélection des mesures de sécurité, plan d'action, acteur, planning et suivi des actions) veuillez répondre ci-dessous pour chaque rubrique à la question "votre produit aide-t-il à? " en l'expliquant brièvement (à défaut d'explication la réponse sera considérée comme ) Définition du plan mais pas de gestion : l'outil contribue, au travers de l'identification des objectifs/mesures de sécurité, à générer le Plan de traitement des risques ; toutefois, il ne gère pas la partie plan d'action / acteur / suivi des actions. o Gestion des Incidents o Génération d'indicateurs (conformité, efficacité, avancement) o Gestion des audits et contrôles des processus, des normes (conformité) et des mesures de sécurité (efficacité) o Planification d'actions périodiques (réunion, contrôle à réaliser ) o Gestion d'un plan d'amélioration (actions préventives, correctives et d amélioration) Définition du plan mais pas de gestion. Documentation o Gestion documentaire (création, consultation, mise à jour de la Edition de livrables formatés possible selon paramétrage utilisateur (ex : FEROS). documentation de référence, accessibilité, versionning) o Gestion des enregistrements (suivi, preuves) Données & base de connaissance : o Modèles types (PSMSI, enregistrements types,...) L'outil intègre la base de connaissance de menaces EBIOS o Rapports types (rapport d audit ) o Référentiels types (ISO 27001, ISO 27002). L'outil intègre la liste de mesures de sécurité de l'iso Workflows o Gestion des Workflows 6. Description libre de la solution par l éditeur > Le logiciel EBIOS 2010 est une application opérationnelle, simple et ergonomique qui permet d'appliquer complètement la méthode de gestion des risques de sécurité des systèmes d'information EBIOS (Expression des Besoins et Identification des Objectifs de Sécurité). La solution AIR Flex a été choisie car elle répond à cet objectif en permettant la mise en œuvre d'une application simple mais riche. Pour mémoire, la méthode EBIOS permet d'identifier, caractériser et traiter les risques d'un système d'information d'un organisme et de ses interfaces avec des entités externes (ex : réseau de partenaires). Elle fournit tous les éléments nécessaires à la communication au sein de l'organisme et vis-à-vis de ses partenaires, ainsi qu'à la validation du traitement des risques. Elle constitue de ce fait un outil complet de gestion des risques SSI/Cyber. Pour plus de détails, veuillez vous reporter au site Internet de l'anssi ( ou sur la plateforme Annuaire - Outils SMSI Mars 2015 Page 15

16 Annuaire - Outils SMSI Mars 2015 Page 16

17 ISMart Biznet Annuaire - Outils SMSI Mars 2015 Page 17

18 Description of a software product for IS Security Management Contact o Responder name and quality o Contact address o Contact address o Response Date I hereby authorize "club 27001" to publish on their web site the information provided in this document ( (Yes/No) Neşe Sayarı Managing Director nsayari@biznet.com.tr Biznet AS ODTU Teknokent Ikizler Binasi Ankara Turkey 1. Administrative o Company name o In case of group attachment, specify o Product Name and release o Product creation year (number of releases) o Product languages Following question are only about editing activities of ISMS Software Tools o Number of employees o Annual Revenue ( ) o Company creation year o Customer location in France / # employees o Technical location in France / # employees o Location of customer support o Support language Implementation support / integration: dedicated vendor team, or partners BIZNET BILISIM none ISMart V , 4 major releases Turkish, English K USD 2000 none none Ankara and Istanbul /,Turkey Turkish, English we have dedicated vendor team Active references of ISMS Tools company: o Ref. 1 (Year / Deployed Modules / customer size / reference country) o Ref. 2 (Year / Deployed Modules / customer size / reference country) o Ref. 3 (Year / Deployed Modules / customer size / reference country) o Main references in France 2. Financial o Cost Definition modality (package, by site, by user ) o Public Price (activation, license,...) o Annual recurring cost ( maintenance, hosting...) o Standard Costs for 10 users, 3 sites, training included 3. Technical Platform o Technical requirements o ASP (YES / NO), if yes hosting location o Development language o Thick client / thin client o Single or multi user tool 4. Test or benchmark o Conditions / demonstration cost o Conditions / cost of a customer test o Test Data included in demonstration (yes / no) Turkcell (Largest GSM operator in Turkey) Turkish Central Bank Akbank (Major bank in Turkey) _ Modules seperately purchased to achieve required functionality. Modules listed on "Description" page line13. Basic module is Risk Management and it is essential. The cost is 8000 USD. Annual recurring cost for Risk Management Module is 2000 USD. The maximum configuration costs USD. #of users is not a cost parameter. For each site add 25%. Dual Core 3+Ghz, 4+Gb Ram, 70+ Gb Hard disk, Windows XP/7/8/Server 2003/2008 / Redhat, Fedora,Centos 6+ etc. Linux Yes. Currently only in Turkey but can be extended. Java n/a Multi user web application. A remote user can reach the demo server in Turkey and have a free demo for one week. Onsite demonstration possible 1250 not understood. Yes Annuaire - Outils SMSI Mars 2015 Page 18

19 5. Main functions and Data "Does your product help with?" please answer the question "does your product help with? " and briefly explain how (if no explanation, the answer will be considered "No") Yes / No Comment / justification o Defining and sharing the ISMS Policy "yes" There is a field to write and share the policy on the home page. o Defining and sharing the Organisation and Responsibilities "yes" Organization tree can be defined. Ownerships related with assets assigned easily. o Process Mapping Management "yes" Proccesses can be defined and assets can be related to those perocesses. o Asset Mapping Management (primary and support) "yes" Asset mapping can be defined in terms of category, group and relation hiearchy. o Conducting a risk analysis (method (s) used, risk identification, proposed criteria (AIC...), evaluation, residual risks) o Creating SOA (list of security controls) "yes" "yes" Risk are related with" threats to" or "vulnerabilities of"assets.risk values calculated as a function of asset value, probability and impact of threats. Predefined asset categories, threat categories SoA can be and created threats and help exported through as risk excel management file. process. o Management of Risk treatment Plan (selection of security controls, actions plan, actors, schedule, action follow up) Yes / No "yes" Comment / justification Risk treatment plan can prepared (selection of security controls, action plans, actors, schedule, action follow up) Yes / No Comment / justification o Incidents Management "yes" Events (Incident) can be defined, reported, forwarded. o Generation of indicators/dashboard (compliance, efficiency) Dashboard for monitoring risk distribution, and assets is available. For conformity and efficiency reports can be generated. o Management of audits and checks on processes, standards "yes" Audits can be defined in terms of related security controls. (compliance) and security controls (efficiency) o Recurring work planification (meetings, checks ) "yes" Meetings can be planned. o Management of improvement plan (preventive action, corrective and improvement) Yes / No "yes" Comment / justification Preventive and corrective plans can be defined and reported. Documentation Yes / No Comment / justification o Documentation Management(creation, consultation, reference documentation update, accessibility, versionning) "yes" Links can be defined for pre-prepared documents, and can be classified in terms of types. Versioning is also supported. o Records management (follow up, records) "yes" Risk Managment data can be saved manulay or Data Snapshot can be saved for Data and knowledge base: Yes / No Comment / justification o Forms models (ISMS policy, records...) "yes" ISMS Policy, free format o Report models (audit report, ) "yes" Risk Report, S.O.A Report, Asset Inventory, Asset Search, Threat Report, Asset - Control Report, Risk Treatment Plan Report, Assets By Owners, Assets By Values, Assets by Additional Fields, Risks By Threat Categories, Risks By Values, Risks By Control Categories, Risk Level Distribution, Risk Matrix, Number Of Risks Above/Below Acceptable Risk Level By Organizations, Bulk Asset/Risk/Control/Action Report, All Actions Grouped By Statuses, All Actions Grouped By Statuses With Deadlines In Selected Period, All Actions Grouped By Statuses With Deadlines In Selected Period, Having Selected Statuses, Actions Grouped By Deadlines With Deadlines In Selected Period, Having Selected Statuses, Actions Grouped By Organizations Of Assignees, Actions By Assignees, Report Templates, Scheduled Reports, Asset Comparison Report, Risk Comparison Report, Risk Trends Report, Executive Risk Report, New/Modified Assets, New/Modified Risks, New/Modified Risk-Controls, New/Modified Actions, Risk Transfer Requests, Risk Acceptance Requests o Referential data (ISO 27001, ISO 27002). "yes" ISO Standart controls are predefined. Users can define their own control data. Workflows Yes / No Comment / justification o Workflows Management "yes" Workflows can be defined and executed. 6. Software description by editor (feel free to summarize as you wish) > ISMart is not only a guide to significantly reduce time and effort for achieving ISO certification but is also a useful tool to manage daily security related operation by planing actions and monitoring their status. ISMart allows all employees to participate information security management processes as their roles require, within the access rights granted to them. Or the entire ISMS process can be managed by a few individuals if preffered. ISMArt can be used both as a quick compliance tool or a detailed compliance and security management platform. ISMart has a built-in document management system. It allows users to generate policy documents or store documents related to security processes. Documents stored by ISMArt can be associated with assets, risks, controls, actions and so on. On the other hand, if the enterprise has an existing document management system, isms documentation is not necessarily stored in ISMart but only links to the actual document store are stored in ISMArt. Change history for all critical information such as asset information and attributes, risk levels, selected controls, risk treatment actions etc are kept in the system and changes can be traced to monitor all processes. Provides lots of predefined items like default controls for risks, predefined control statements, threats/vulnerabilities, asset categories etc which may be used for rapid ISMS formation and management. General: Multiuser java web application Scalable from smallest organizations with a few users to large enterprises with thousands of users Works on standard software and hardware platforms Can be easily integrated with existing corporate active directory structure Functional Components (Modules to be seperately purchased) 1. Risk Management, 2. Document Management, 3. Workflow, 4. Organisation Integration,5. Internal Audit, 6. Event Management, 7. Snapshot Recording and History Recording, 8. Policy Generator, 9. Hierarchical Assets 10. Addtional Group Companies Annuaire - Outils SMSI Mars 2015 Page 19

20 Annuaire - Outils SMSI Mars 2015 Page 20

Brève étude de la norme ISO/IEC 27003

Brève étude de la norme ISO/IEC 27003 RECOMMANDATIONS Brève étude de la norme ISO/IEC 27003 Décembre 2011 CLUB DE LA SECURITE DE L INFORMATION FRANÇAIS 11, rue de Mogador 75009 PARIS Tel : 01 53 25 08 80 Fax : 01 53 08 81 clusif@clusif.asso.fr

Plus en détail

Prestations d audit et de conseil 2015

Prestations d audit et de conseil 2015 M. Denis VIROLE Directeur des Services +33 (0) 6 11 37 47 56 denis.virole@ageris-group.com Mme Sandrine BEURTHE Responsable Administrative +33 (0) 3 87 62 06 00 sandrine.beurthe@ageris-group.com Prestations

Plus en détail

ANALYSE DE RISQUE AVEC LA MÉTHODE MEHARI Eric Papet e.papet@dev1-0.com Co-Fondateur SSII DEV1.0 Architecte Logiciel & Sécurité Lead Auditor ISO 27001

ANALYSE DE RISQUE AVEC LA MÉTHODE MEHARI Eric Papet e.papet@dev1-0.com Co-Fondateur SSII DEV1.0 Architecte Logiciel & Sécurité Lead Auditor ISO 27001 ANALYSE DE RISQUE AVEC LA MÉTHODE MEHARI Eric Papet e.papet@dev1-0.com Co-Fondateur SSII DEV1.0 Architecte Logiciel & Sécurité Lead Auditor ISO 27001 PLAN Introduction Générale Introduction MEHARI L'analyse

Plus en détail

Macroscope et l'analyse d'affaires. Dave Couture Architecte principal Solutions Macroscope

Macroscope et l'analyse d'affaires. Dave Couture Architecte principal Solutions Macroscope Macroscope et l'analyse d'affaires Dave Couture Architecte principal Solutions Macroscope Avis Avis d intention Ce document a pour but de partager des éléments de vision et d intentions de Fujitsu quant

Plus en détail

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet ISO 27001:2013

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet ISO 27001:2013 HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet ISO 27001:2013 Comparatif avec la version 2005 Béatrice Joucreau Julien

Plus en détail

Application Form/ Formulaire de demande

Application Form/ Formulaire de demande Application Form/ Formulaire de demande Ecosystem Approaches to Health: Summer Workshop and Field school Approches écosystémiques de la santé: Atelier intensif et stage d été Please submit your application

Plus en détail

NOM ENTREPRISE. Document : Plan Qualité Spécifique du Projet / Project Specific Quality Plan

NOM ENTREPRISE. Document : Plan Qualité Spécifique du Projet / Project Specific Quality Plan Document : Plan Qualité Spécifique du Projet Project Specific Quality Plan Référence Reference : QP-3130-Rev 01 Date Date : 12022008 Nombre de Pages Number of Pages : 6 Projet Project : JR 100 Rédacteur

Plus en détail

Conditions de l'examen

Conditions de l'examen Conditions de l'examen Gestion des selon la norme ISO/CEI 20000 Consultant/Manager (IS20CM.FR) Date de publication 01-07-2010 Date de parution 01-07-2010 Résumé Groupe cible Le qualification Consultant/Manager

Plus en détail

Instructions Mozilla Thunderbird Page 1

Instructions Mozilla Thunderbird Page 1 Instructions Mozilla Thunderbird Page 1 Instructions Mozilla Thunderbird Ce manuel est écrit pour les utilisateurs qui font déjà configurer un compte de courrier électronique dans Mozilla Thunderbird et

Plus en détail

Formulaire d inscription (form also available in English) Mission commerciale en Floride. Coordonnées

Formulaire d inscription (form also available in English) Mission commerciale en Floride. Coordonnées Formulaire d inscription (form also available in English) Mission commerciale en Floride Mission commerciale Du 29 septembre au 2 octobre 2015 Veuillez remplir un formulaire par participant Coordonnées

Plus en détail

DOCUMENTATION - FRANCAIS... 2

DOCUMENTATION - FRANCAIS... 2 DOCUMENTATION MODULE CATEGORIESTOPMENU MODULE CREE PAR PRESTACREA INDEX : DOCUMENTATION - FRANCAIS... 2 INSTALLATION... 2 CONFIGURATION... 2 LICENCE ET COPYRIGHT... 3 SUPPORT TECHNIQUE ET MISES A JOUR...

Plus en détail

How to Login to Career Page

How to Login to Career Page How to Login to Career Page BASF Canada July 2013 To view this instruction manual in French, please scroll down to page 16 1 Job Postings How to Login/Create your Profile/Sign Up for Job Posting Notifications

Plus en détail

Quick Start Guide This guide is intended to get you started with Rational ClearCase or Rational ClearCase MultiSite.

Quick Start Guide This guide is intended to get you started with Rational ClearCase or Rational ClearCase MultiSite. Rational ClearCase or ClearCase MultiSite Version 7.0.1 Quick Start Guide This guide is intended to get you started with Rational ClearCase or Rational ClearCase MultiSite. Product Overview IBM Rational

Plus en détail

DOCUMENTATION - FRANCAIS... 2

DOCUMENTATION - FRANCAIS... 2 DOCUMENTATION MODULE SHOPDECORATION MODULE PRESTASHOP CREE PAR PRESTACREA INDEX : DOCUMENTATION - FRANCAIS... 2 INSTALLATION... 2 Installation automatique... 2 Installation manuelle... 2 Résolution des

Plus en détail

imvision System Manager

imvision System Manager SYSTIMAX Solutions imvision System Manager Logiciel de Gestion de l Infrastructure www.commscope.com imvision System Manager Vision imvision System Manager peut vous donner une vue complète de votre infrastructure

Plus en détail

GRIFES. Gestion des risques et au-delà. Pablo C. Martinez. TRMG Product Leader, EMEA Symantec Corporation

GRIFES. Gestion des risques et au-delà. Pablo C. Martinez. TRMG Product Leader, EMEA Symantec Corporation GRIFES Gestion des risques et au-delà Pablo C. Martinez TRMG Product Leader, EMEA Symantec Corporation Gestion des risques et conformité Principaux soucis Se conformer aux mandats Rester loin des menaces

Plus en détail

Etude du cas ASSURAL. Mise en conformité du système d'information avec la norme ISO 17799

Etude du cas ASSURAL. Mise en conformité du système d'information avec la norme ISO 17799 David BIGOT Julien VEHENT Etude du cas ASSURAL Mise en conformité du système d'information avec la norme ISO 17799 Master Management de la Sécurité des Systèmes Industriels et des Systèmes d'information

Plus en détail

ISO/CEI 27001:2005 ISMS -Information Security Management System

ISO/CEI 27001:2005 ISMS -Information Security Management System ISO/CEI 27001:2005 ISMS -Information Security Management System Maury-Infosec Conseils en sécurité de l'information ISO/CEI 27001:2005 ISMS La norme ISO/CEI 27001:2005 est issue de la norme BSI 7799-2:2002

Plus en détail

Oracle Database SQL Developer Guide D'Installation Release 4.0 E38928-06

Oracle Database SQL Developer Guide D'Installation Release 4.0 E38928-06 Oracle Database SQL Developer Guide D'Installation Release 4.0 E38928-06 Pour accéder à la documentation détaillée de SQL Developer : voir Oracle Database SQL Developer Installation Guide Installer Oracle

Plus en détail

D ITIL à D ISO 20000, une démarche complémentaire

D ITIL à D ISO 20000, une démarche complémentaire D ITIL à D ISO 20000, une démarche complémentaire www.teamup-consulting.com Teamup Consulting - 1 Certificat nºinf/2007/29319 1 ère société de conseil française certifiée ISO 20000-1:2011 Sommaire Introduction

Plus en détail

If the corporation is or intends to become a registered charity as defined in the Income Tax Act, a copy of these documents must be sent to:

If the corporation is or intends to become a registered charity as defined in the Income Tax Act, a copy of these documents must be sent to: 2014-10-07 Corporations Canada 9th Floor, Jean Edmonds Towers South 365 Laurier Avenue West Ottawa, Ontario K1A 0C8 Corporations Canada 9e étage, Tour Jean-Edmonds sud 365 avenue Laurier ouest Ottawa (Ontario)

Plus en détail

Tom Pertsekos. Sécurité applicative Web : gare aux fraudes et aux pirates!

Tom Pertsekos. Sécurité applicative Web : gare aux fraudes et aux pirates! Tom Pertsekos Sécurité applicative Web : gare aux fraudes et aux pirates! Sécurité Le mythe : «Notre site est sûr» Nous avons des Nous auditons nos Firewalls en place applications périodiquement par des

Plus en détail

Editing and managing Systems engineering processes at Snecma

Editing and managing Systems engineering processes at Snecma Editing and managing Systems engineering processes at Snecma Atego workshop 2014-04-03 Ce document et les informations qu il contient sont la propriété de Ils ne doivent pas être copiés ni communiqués

Plus en détail

Colloque 2005. Du contrôle permanent à la maîtrise globale des SI. Jean-Louis Bleicher Banque Fédérale des Banques Populaires

Colloque 2005. Du contrôle permanent à la maîtrise globale des SI. Jean-Louis Bleicher Banque Fédérale des Banques Populaires Colloque 2005 de la Sécurité des Systèmes d Information Du contrôle permanent à la maîtrise globale des SI Jean-Louis Bleicher Banque Fédérale des Banques Populaires Mercredi 7 décembre 2005 Du contrôle

Plus en détail

NOUVEAUTES de Microsoft Dynamics CRM 2011 REF FR 80342A

NOUVEAUTES de Microsoft Dynamics CRM 2011 REF FR 80342A NOUVEAUTES de Microsoft Dynamics CRM 2011 REF FR 80342A Durée : 1 jour A propos de ce cours Cette formation d'un jour, Nouveautés de Microsoft Dynamics CRM 2011, fournit aux étudiants les outils et informations

Plus en détail

Cinq questions sur la vraie utilité de l'iso 27001. Alexandre Fernandez-Toro <Alexandre.Fernandez-Toro@hsc.fr>

Cinq questions sur la vraie utilité de l'iso 27001. Alexandre Fernandez-Toro <Alexandre.Fernandez-Toro@hsc.fr> Cinq questions sur la vraie utilité de l'iso 27001 Alexandre Fernandez-Toro Contexte On parle de SMSI depuis 2002 Est-ce un effet de mode? Est-ce une bulle entretenue

Plus en détail

Symantec Control Compliance Suite 8.6

Symantec Control Compliance Suite 8.6 Automatiser et gérer la conformité IT dans le cadre de la réduction des coûts et de la complexité Présentation Symantec Control Compliance Suite automatise les principaux processus de conformité informatique.

Plus en détail

La politique de sécurité

La politique de sécurité La politique de sécurité D'après le gestionnaire Master 2 Professionnel Informatique 1 Introduction Depuis les années 2000, la sécurité informatique s'est généralisée dans les grandes structures Maintenant,

Plus en détail

F1 Security Requirement Check List (SRCL)

F1 Security Requirement Check List (SRCL) F1 Security Requirement Check List (SRCL) Liste de vérification des exigences relatives à la sécurité (LVERS) Cyber Protection Supply Arrangement (CPSA) Arrangement en matière d approvisionnement en cyberprotection

Plus en détail

Les tableaux de bord de pilotage de nouvelle génération. Copyright 2002-2008 PRELYTIS

Les tableaux de bord de pilotage de nouvelle génération. Copyright 2002-2008 PRELYTIS Les tableaux de bord de pilotage de nouvelle génération Sommaire PRELYTIS en quelques mots LiveDashBoard : principes directeurs et positionnement La couverture fonctionnelle Démonstration Les packages

Plus en détail

WEB page builder and server for SCADA applications usable from a WEB navigator

WEB page builder and server for SCADA applications usable from a WEB navigator Générateur de pages WEB et serveur pour supervision accessible à partir d un navigateur WEB WEB page builder and server for SCADA applications usable from a WEB navigator opyright 2007 IRAI Manual Manuel

Plus en détail

RAPID 3.34 - Prenez le contrôle sur vos données

RAPID 3.34 - Prenez le contrôle sur vos données RAPID 3.34 - Prenez le contrôle sur vos données Parmi les fonctions les plus demandées par nos utilisateurs, la navigation au clavier et la possibilité de disposer de champs supplémentaires arrivent aux

Plus en détail

Atelier Progress Rollbase

Atelier Progress Rollbase Atelier Progress Rollbase Laurent KIEFFER : laurent@progress.com 11 Février 2014 Demonstration Application 10 Min Atelier Progress Rollbase Introduction à Rollbase 1 Rollbase avec OpenEdge 6 2 Créer l

Plus en détail

Master Développement Durable et Organisations Master s degree in Sustainable Development and Organizations Dossier de candidature Application Form

Master Développement Durable et Organisations Master s degree in Sustainable Development and Organizations Dossier de candidature Application Form Master Développement Durable et Organisations Master s degree in Sustainable Development and Organizations Dossier de candidature Application Form M / Mr Mme / Mrs Nom Last name... Nom de jeune fille Birth

Plus en détail

Opportunités s de mutualisation ITIL et ISO 27001

Opportunités s de mutualisation ITIL et ISO 27001 Opportunités s de mutualisation ITIL et ISO 27001 Club ISO 27001 Paris,19 avril 2007 Alexandre Fernandez-Toro Rappels sur l ISO l 27001 Norme précisant les exigences pour La

Plus en détail

Notice Technique / Technical Manual

Notice Technique / Technical Manual Contrôle d accès Access control Encodeur USB Mifare ENCOD-USB-AI Notice Technique / Technical Manual SOMMAIRE p.2/10 Sommaire Remerciements... 3 Informations et recommandations... 4 Caractéristiques techniques...

Plus en détail

calls.paris-neuroscience.fr Tutoriel pour Candidatures en ligne *** Online Applications Tutorial

calls.paris-neuroscience.fr Tutoriel pour Candidatures en ligne *** Online Applications Tutorial calls.paris-neuroscience.fr Tutoriel pour Candidatures en ligne Online Applications Tutorial 1/4 Pour postuler aux Appels d Offres de l ENP, vous devez aller sur la plateforme : calls.parisneuroscience.fr.

Plus en détail

lundi 3 août 2009 Choose your language What is Document Connection for Mac? Communautés Numériques L informatique à la portée du Grand Public

lundi 3 août 2009 Choose your language What is Document Connection for Mac? Communautés Numériques L informatique à la portée du Grand Public Communautés Numériques L informatique à la portée du Grand Public Initiation et perfectionnement à l utilisation de la micro-informatique Microsoft Document Connection pour Mac. Microsoft Document Connection

Plus en détail

GOOGLE, OUTILS EN LIGNE

GOOGLE, OUTILS EN LIGNE Powered by TCPDF (www.tcpdf.org) GOOGLE, OUTILS EN LIGNE Powered by TCPDF (www.tcpdf.org) Sommaire Formation Google Apps, utilisateur - 3 Google Apps, administrateur - 5 Office 365, prise en main - 8 Google

Plus en détail

La Poste choisit l'erp Open Source Compiere

La Poste choisit l'erp Open Source Compiere La Poste choisit l'erp Open Source Compiere Redwood Shores, Calif. Compiere, Inc, leader mondial dans les progiciels de gestion Open Source annonce que La Poste, l'opérateur postal français, a choisi l'erp

Plus en détail

Jean-Louis FELIPE (Né le 20/11/1960) Consultant sénior ITSM

Jean-Louis FELIPE (Né le 20/11/1960) Consultant sénior ITSM Jean-Louis FELIPE (Né le 20/11/1960) Consultant sénior ITSM Diplôme de l Ecole Supérieure d Electronique Armée de terre, 1982 SYNTHÈSE PROFESSIONNELLE Mon parcours professionnel m a permis de construire

Plus en détail

Language requirement: Bilingual non-mandatory - Level 222/222. Chosen candidate will be required to undertake second language training.

Language requirement: Bilingual non-mandatory - Level 222/222. Chosen candidate will be required to undertake second language training. This Category II position is open to all interested parties. Toutes les personnes intéressées peuvent postuler ce poste de catégorie II. Senior Manager, Network and Systems Services Non-Public Funds Information

Plus en détail

SHAREPOINT PORTAL SERVER 2013

SHAREPOINT PORTAL SERVER 2013 Powered by TCPDF (www.tcpdf.org) SHAREPOINT PORTAL SERVER 2013 Sharepoint portal server 2013 DEVELOPING MICROSOFT SHAREPOINT SERVER 2013 CORE SOLUTIONS Réf: MS20488 Durée : 5 jours (7 heures) OBJECTIFS

Plus en détail

Valorisez vos actifs logiciels avec Rational Asset Manager. Jean-Michel Athané, Certified IT Specialist IBM Rational Software

Valorisez vos actifs logiciels avec Rational Asset Manager. Jean-Michel Athané, Certified IT Specialist IBM Rational Software Valorisez vos actifs logiciels avec Rational Asset Manager Jean-Michel Athané, Certified IT Specialist IBM Rational Software 13 Qu est-ce qu un actif logiciel (Software Asset)? Un asset est une collection

Plus en détail

Lancement de la plateforme de private cloud IBM Connections en partenariat avec. 04 Novembre 2010

Lancement de la plateforme de private cloud IBM Connections en partenariat avec. 04 Novembre 2010 Lancement de la plateforme de private cloud IBM Connections en partenariat avec 04 Novembre 2010 1 Les points/thèmes adressés dans cet atelier Quels sont les enjeux et besoins actuels des entreprises?

Plus en détail

en SCÈNE RATIONAL Rational Démonstration SDP : automatisation de la chaîne de développement Samira BATAOUCHE sbataouche@fr.ibm.com

en SCÈNE RATIONAL Rational Démonstration SDP : automatisation de la chaîne de développement Samira BATAOUCHE sbataouche@fr.ibm.com Rational Démonstration SDP : automatisation de la chaîne de développement Samira BATAOUCHE sbataouche@fr.ibm.com Fabrice GRELIER fabrice.grelier@fr.ibm.com RATIONAL en SCÈNE 2007 IBM Corporation Objectif

Plus en détail

Guide d'installation rapide TFM-560X YO.13

Guide d'installation rapide TFM-560X YO.13 Guide d'installation rapide TFM-560X YO.13 Table of Contents Français 1 1. Avant de commencer 1 2. Procéder à l'installation 2 Troubleshooting 6 Version 06.08.2011 16. Select Install the software automatically

Plus en détail

Afin de valider votre inscription merci de bien veiller à :

Afin de valider votre inscription merci de bien veiller à : b Afin de valider votre inscription merci de bien veiller à : 1. Prendre connaissance du règlement, des critères de sélection et des dates limites d inscription de la manifestation. 2. Dater et signer

Plus en détail

DOCUMENTATION MODULE BLOCKCATEGORIESCUSTOM Module crée par Prestacrea - Version : 2.0

DOCUMENTATION MODULE BLOCKCATEGORIESCUSTOM Module crée par Prestacrea - Version : 2.0 DOCUMENTATION MODULE BLOCKCATEGORIESCUSTOM Module crée par Prestacrea - Version : 2.0 INDEX : DOCUMENTATION - FRANCAIS... 2 1. INSTALLATION... 2 2. CONFIGURATION... 2 3. LICENCE ET COPYRIGHT... 3 4. MISES

Plus en détail

Faits saillants et survol des résultats du sondage

Faits saillants et survol des résultats du sondage NORMES PROFESSIONNELLES NATIONALES pour les gestionnaires de ressources bénévoles Préparer les prochaines étapes Résultats du sondage d'octobre 2012 Merci aux membres qui ont pris le temps de répondre

Plus en détail

Les systèmes de gestion des actifs immobiliers par Gilles Marchand, Ministère de l'éducation du Québec & Dino Gerbasi, GES Technologies

Les systèmes de gestion des actifs immobiliers par Gilles Marchand, Ministère de l'éducation du Québec & Dino Gerbasi, GES Technologies Les systèmes de gestion des actifs immobiliers par Gilles Marchand, Ministère de l'éducation du Québec & Dino Gerbasi, GES Technologies 3 Novembre, 2004 Montréal Plan de la présentation Projet SIAD (français)

Plus en détail

Comment assurer la conformité des systèmes informatiques avec les référentiels et normes en vigueur

Comment assurer la conformité des systèmes informatiques avec les référentiels et normes en vigueur Comment assurer la conformité des systèmes informatiques avec les référentiels et normes en vigueur Quels outils mettre en œuvre pour garantir une sécurité informatique maximale et conforme aux exigences

Plus en détail

Cedric Dumoulin (C) The Java EE 7 Tutorial http://docs.oracle.com/javaee/7/tutorial/doc/

Cedric Dumoulin (C) The Java EE 7 Tutorial http://docs.oracle.com/javaee/7/tutorial/doc/ Cedric Dumoulin (C) The Java EE 7 Tutorial http://docs.oracle.com/javaee/7/tutorial/doc/ Webographie The Java EE 7 Tutorial http://docs.oracle.com/javaee/7/tutorial/doc/ Les slides de cette présentation

Plus en détail

Architecture client riche Evolution ou révolution? Thomas Coustenoble IBM Lotus Market Manager

Architecture client riche Evolution ou révolution? Thomas Coustenoble IBM Lotus Market Manager Architecture client riche Evolution ou révolution? Thomas Coustenoble IBM Lotus Market Manager IBM Workplace : permettre aux personnes de communiquer, de partager l information, quel que soit le terminal

Plus en détail

Fastilog, votre outil de gestion des activités du personnel

Fastilog, votre outil de gestion des activités du personnel www.fastilog.fr Fastilog, votre outil de gestion des activités du personnel Gestion des congés Gestion des pointages Gestion des plannings Disponible en licence et en SaaS Fastilog, votre outil de gestion

Plus en détail

Suite IBM Tivoli IT Service Management : comment gérer le système d information comme une véritable entreprise

Suite IBM Tivoli IT Service Management : comment gérer le système d information comme une véritable entreprise Suite IBM Tivoli IT Service Management : comment gérer le système d information comme une véritable entreprise Europe Lettre d'annonce du 27 juin 2006 ZP06-0279 En bref Introduction Description Accessibilité

Plus en détail

Below are the answers to question(s) submitted in regards to the above noted RFP as of August 5 th, 2014

Below are the answers to question(s) submitted in regards to the above noted RFP as of August 5 th, 2014 REQUEST FOR PROPOSAL ADDENDUM # 02 NRFP #CTC-2014-NK-04 Social Media Analytics Close Date/Time: August 11 th, 2014 14:00 hours Pacific Time Issue Date: August 7 th, 2014 From: CTC Procurement To: All Vendors

Plus en détail

Panorama général des normes et outils d audit. François VERGEZ AFAI

Panorama général des normes et outils d audit. François VERGEZ AFAI Panorama général des normes et outils d audit. François VERGEZ AFAI 3 Système d information, une tentative de définition (1/2) Un système d information peut être défini comme l ensemble des moyens matériels,

Plus en détail

Frequently Asked Questions

Frequently Asked Questions GS1 Canada-1WorldSync Partnership Frequently Asked Questions 1. What is the nature of the GS1 Canada-1WorldSync partnership? GS1 Canada has entered into a partnership agreement with 1WorldSync for the

Plus en détail

English Q&A #1 Braille Services Requirement PPTC 144918. Q1. Would you like our proposal to be shipped or do you prefer an electronic submission?

English Q&A #1 Braille Services Requirement PPTC 144918. Q1. Would you like our proposal to be shipped or do you prefer an electronic submission? English Q&A #1 Braille Services Requirement PPTC 144918 Q1. Would you like our proposal to be shipped or do you prefer an electronic submission? A1. Passport Canada requests that bidders provide their

Plus en détail

ERP5. Gestion des Services Techniques des Collectivités Locales

ERP5. Gestion des Services Techniques des Collectivités Locales Gestion des Services Techniques des Collectivités Locales Cte 1 2 P 3 s tio T 4 m ilg h trc c n p.o 5 re u fe ro a le tio c M S tw u aa c e O 2 Relation Citoyen Interventions Patrimoine Core Ressources

Plus en détail

Name of document. Audit Report on the CORTE Quality System: confirmation of the certification (October 2011) Prepared by.

Name of document. Audit Report on the CORTE Quality System: confirmation of the certification (October 2011) Prepared by. AUDIT REPORT ON THE CORTE QUALITY SYSTEM: CONFIRMATION OF THE CERTIFICATION (OCTOBER 2011) Name of document Prepared by Audit Report on the CORTE Quality System: confirmation of the certification (October

Plus en détail

Vanilla : Virtual Box

Vanilla : Virtual Box Vanilla : Virtual Box Installation Guide for Virtual Box appliance Guide d'installation de l'application VirtualBox Vanilla Charles Martin et Patrick Beaucamp BPM Conseil Contact : charles.martin@bpm-conseil.com,

Plus en détail

SCHOLARSHIP ANSTO FRENCH EMBASSY (SAFE) PROGRAM 2015-2 APPLICATION FORM

SCHOLARSHIP ANSTO FRENCH EMBASSY (SAFE) PROGRAM 2015-2 APPLICATION FORM SCHOLARSHIP ANSTO FRENCH EMBASSY (SAFE) PROGRAM 2015-2 APPLICATION FORM APPLICATION FORM / FORMULAIRE DE CANDIDATURE Note: If there is insufficient space to answer a question, please attach additional

Plus en détail

EU- Luxemburg- WHO Universal Health Coverage Partnership:

EU- Luxemburg- WHO Universal Health Coverage Partnership: EU- Luxemburg- WHO Universal Health Coverage Partnership: Supporting policy dialogue on national health policies, strategies and plans and universal coverage Year 2 Report Jan. 2013 - - Dec. 2013 [Version

Plus en détail

Gestion des autorisations / habilitations dans le SI:

Gestion des autorisations / habilitations dans le SI: Autorisations RBAC (Role Based Access Control) Séparation des pouvoirs (SoD) Annuaire central de sécurité Gestion des autorisations / habilitations dans le SI: S'appuyer sur la modélisation fonctionnelle

Plus en détail

ManageEngine IT360 : Gestion de l'informatique de l'entreprise

ManageEngine IT360 : Gestion de l'informatique de l'entreprise ManageEngine IT360 Présentation du produit ManageEngine IT360 : Gestion de l'informatique de l'entreprise Améliorer la prestation de service à l'aide d'une approche intégrée de gestion des performances

Plus en détail

Instructions pour mettre à jour un HFFv2 v1.x.yy v2.0.00

Instructions pour mettre à jour un HFFv2 v1.x.yy v2.0.00 Instructions pour mettre à jour un HFFv2 v1.x.yy v2.0.00 HFFv2 1. OBJET L accroissement de la taille de code sur la version 2.0.00 a nécessité une évolution du mapping de la flash. La conséquence de ce

Plus en détail

SERVEUR DÉDIÉ DOCUMENTATION

SERVEUR DÉDIÉ DOCUMENTATION SERVEUR DÉDIÉ DOCUMENTATION Release 5.0.6.0 19 Juillet 2013 Copyright 2013 GIANTS Software GmbH, All Rights Reserved. 1/9 CHANGE LOG Correction de bug divers (5.0.6.0) Ajout d une option de relance automatique

Plus en détail

Qu'est-ce que le BPM?

Qu'est-ce que le BPM? Qu'est-ce que le BPM? Le BPM (Business Process Management) n'est pas seulement une technologie mais, dans les grandes lignes, une discipline de gestion d'entreprise qui s'occupe des procédures contribuant

Plus en détail

Quatre axes au service de la performance et des mutations Four lines serve the performance and changes

Quatre axes au service de la performance et des mutations Four lines serve the performance and changes Le Centre d Innovation des Technologies sans Contact-EuraRFID (CITC EuraRFID) est un acteur clé en matière de l Internet des Objets et de l Intelligence Ambiante. C est un centre de ressources, d expérimentations

Plus en détail

SUGARCRM Sugar Open Source Guide d Installation de French SugarCRM Open Source Version 4.2

SUGARCRM Sugar Open Source Guide d Installation de French SugarCRM Open Source Version 4.2 SUGARCRM Sugar Open Source Guide d Installation de French SugarCRM Open Source Version 4.2 Version 1.0.5 Mentions légales Mentions légales Ce document est susceptible de modification à tout moment sans

Plus en détail

L outillage du Plan de Continuité d Activité, de sa conception à sa mise en œuvre en situation de crise

L outillage du Plan de Continuité d Activité, de sa conception à sa mise en œuvre en situation de crise Auteur : Robert BERGERON Consultant en Sécurité des Systèmes d Information et Management de la Continuité d Activité Quel outil pour le PCA? de sa conception à sa mise en œuvre en situation de crise Introduction

Plus en détail

APPENDIX 2. Provisions to be included in the contract between the Provider and the. Holder

APPENDIX 2. Provisions to be included in the contract between the Provider and the. Holder Page 1 APPENDIX 2 Provisions to be included in the contract between the Provider and the Obligations and rights of the Applicant / Holder Holder 1. The Applicant or Licensee acknowledges that it has read

Plus en détail

Business Intelligence avec SQL Server 2012

Business Intelligence avec SQL Server 2012 Editions ENI Business Intelligence avec SQL Server 2012 Maîtrisez les concepts et réalisez un système décisionnel Collection Solutions Informatiques Table des matières Les éléments à télécharger sont disponibles

Plus en détail

LE FORMAT DES RAPPORTS DU PERSONNEL DES COMMISSIONS DE DISTRICT D AMENAGEMENT FORMAT OF DISTRICT PLANNING COMMISSION STAFF REPORTS

LE FORMAT DES RAPPORTS DU PERSONNEL DES COMMISSIONS DE DISTRICT D AMENAGEMENT FORMAT OF DISTRICT PLANNING COMMISSION STAFF REPORTS FORMAT OF DISTRICT PLANNING COMMISSION STAFF REPORTS LE FORMAT DES RAPPORTS DU PERSONNEL DES COMMISSIONS DE DISTRICT D AMENAGEMENT A Guideline on the Format of District Planning Commission Staff Reports

Plus en détail

EN UNE PAGE PLAN STRATÉGIQUE

EN UNE PAGE PLAN STRATÉGIQUE EN UNE PAGE PLAN STRATÉGIQUE PLAN STRATÉGIQUE EN UNE PAGE Nom de l entreprise Votre nom Date VALEUR PRINCIPALES/CROYANCES (Devrait/Devrait pas) RAISON (Pourquoi) OBJECTIFS (- AN) (Où) BUT ( AN) (Quoi)

Plus en détail

MANAGEMENT SOFTWARE FOR STEEL CONSTRUCTION

MANAGEMENT SOFTWARE FOR STEEL CONSTRUCTION Ficep Group Company MANAGEMENT SOFTWARE FOR STEEL CONSTRUCTION KEEP ADVANCING " Reach your expectations " ABOUT US For 25 years, Steel Projects has developed software for the steel fabrication industry.

Plus en détail

CATALOGUE FORMATION. Product Lifecycle Management. Juin 2013

CATALOGUE FORMATION. Product Lifecycle Management. Juin 2013 CATALOGUE FORMATION Product Lifecycle Management Juin 2013 s de formation ENOVIA V6 ENOVIA V6 Plateforme Collaborative 5 ENOVIA V6 Installation et Administration 9 ENOVIA V6 Implémentation et Développement

Plus en détail

AIDE FINANCIÈRE POUR ATHLÈTES FINANCIAL ASSISTANCE FOR ATHLETES

AIDE FINANCIÈRE POUR ATHLÈTES FINANCIAL ASSISTANCE FOR ATHLETES AIDE FINANCIÈRE POUR ATHLÈTES FINANCIAL ASSISTANCE FOR ATHLETES FORMULAIRE DE DEMANDE D AIDE / APPLICATION FORM Espace réservé pour l utilisation de la fondation This space reserved for foundation use

Plus en détail

The new consumables catalogue from Medisoft is now updated. Please discover this full overview of all our consumables available to you.

The new consumables catalogue from Medisoft is now updated. Please discover this full overview of all our consumables available to you. General information 120426_CCD_EN_FR Dear Partner, The new consumables catalogue from Medisoft is now updated. Please discover this full overview of all our consumables available to you. To assist navigation

Plus en détail

RSA ADVANCED SECURITY OPERATIONS CENTER SOLUTION

RSA ADVANCED SECURITY OPERATIONS CENTER SOLUTION RSA ADVANCED SECURITY OPERATIONS CENTER SOLUTION Augmenter la visibilité et l analyse des événements de sécurité dans le système d information Jérôme Asseray Senior PreSales Engineer 1 Agenda Sécurité,

Plus en détail

PACKZ System Requirements. Version: 2015-05-27. Version: 2015-05-27 Copyright 2015, PACKZ Software GmbH. 1

PACKZ System Requirements. Version: 2015-05-27. Version: 2015-05-27 Copyright 2015, PACKZ Software GmbH. 1 PACKZ System Requirements Version: 2015-05-27 Copyright 2015, PACKZ Software GmbH. All rights reserved.this manual may not be copied, photocopied, reproduced, translated, or converted to any electronic

Plus en détail

SMALL CITY COMMERCE (EL PEQUEÑO COMERCIO DE LAS PEQUEÑAS CIUDADES)

SMALL CITY COMMERCE (EL PEQUEÑO COMERCIO DE LAS PEQUEÑAS CIUDADES) CIUDADES) ES/08/LLP-LdV/TOI/149019 1 Project Information Title: Project Number: SMALL CITY COMMERCE (EL PEQUEÑO COMERCIO DE LAS PEQUEÑAS CIUDADES) ES/08/LLP-LdV/TOI/149019 Year: 2008 Project Type: Status:

Plus en détail

Stratégie IT : au cœur des enjeux de l entreprise

Stratégie IT : au cœur des enjeux de l entreprise Stratégie IT : au cœur des enjeux de l entreprise Business Continuity Convention Tunis 27 Novembre 2012 Sommaire Sections 1 Ernst & Young : Qui sommes-nous? 2 Stratégie IT : au cœur des enjeux de l entreprise

Plus en détail

Etude Mobilité. Etude auprès de clients Citrix sur la mobilité d entreprise en Europe

Etude Mobilité. Etude auprès de clients Citrix sur la mobilité d entreprise en Europe Etude Mobilité Etude auprès de clients Citrix sur la mobilité d entreprise en Europe Etude Mobilité 2 Faits notables : 89,6 % des entreprises européennes envisagent de fournir ou fournissent des applications

Plus en détail

AUDIT COMMITTEE: TERMS OF REFERENCE

AUDIT COMMITTEE: TERMS OF REFERENCE AUDIT COMMITTEE: TERMS OF REFERENCE PURPOSE The Audit Committee (the Committee), assists the Board of Trustees to fulfill its oversight responsibilities to the Crown, as shareholder, for the following

Plus en détail

Improving the breakdown of the Central Credit Register data by category of enterprises

Improving the breakdown of the Central Credit Register data by category of enterprises Improving the breakdown of the Central Credit Register data by category of enterprises Workshop on Integrated management of micro-databases Deepening business intelligence within central banks statistical

Plus en détail

Séminaire Business Process Management. Lausanne le 9 mai 2007

Séminaire Business Process Management. Lausanne le 9 mai 2007 Séminaire Business Process Management Lausanne le 9 mai 2007 Agenda Introduction au BPM Une solution modulaire et innovante pour la gestion des processus et des workflow Une application MES (Manufacturing

Plus en détail

France SMS+ MT Premium Description

France SMS+ MT Premium Description France SMS+ MT Premium Description Summary Subscription : kinematics Subscription via SMS (Kinematic + messages) Subscription via Wap (Kinematic + messages) Subscription via Mix SMS / WAP Subscription

Plus en détail

WORKSHOP OBIEE 11g (version 11.1.1.5) PRE-REQUIS:

WORKSHOP OBIEE 11g (version 11.1.1.5) PRE-REQUIS: WORKSHOP OBIEE 11g (version 11.1.1.5) Durée du workshop: 2 jours Profil des participants du workshop: Profil fonctionnel ou technique Notions de modélisation multidimensionnelle et du décisionnel NB :

Plus en détail

POSITION DESCRIPTION DESCRIPTION DE TRAVAIL

POSITION DESCRIPTION DESCRIPTION DE TRAVAIL Supervisor Titre du poste de la superviseure ou du superviseur : Coordinator, Communications & Political Action & Campaigns Coordonnatrice ou coordonnateur de la Section des communications et de l action

Plus en détail

Les marchés Security La méthode The markets The approach

Les marchés Security La méthode The markets The approach Security Le Pôle italien de la sécurité Elsag Datamat, une société du Groupe Finmeccanica, représente le centre d excellence national pour la sécurité physique, logique et des réseaux de télécommunication.

Plus en détail

Contents Windows 8.1... 2

Contents Windows 8.1... 2 Workaround: Installation of IRIS Devices on Windows 8 Contents Windows 8.1... 2 English Français Windows 8... 13 English Français Windows 8.1 1. English Before installing an I.R.I.S. Device, we need to

Plus en détail

MV Consulting. ITIL & IS02700x. Club - 27001- Toulouse Sébastien Rabaud Michel Viala. Michel Viala

MV Consulting. ITIL & IS02700x. Club - 27001- Toulouse Sébastien Rabaud Michel Viala. Michel Viala MV Consulting Michel Viala ITIL & IS02700x Club - 27001- Toulouse Sébastien Rabaud Michel Viala ITIL & ISO2700x : Présentation Intervenants Michel VIALA : Consultant ITIL confronté à la prise en compte

Plus en détail

Introduction 3. GIMI Gestion des demandes d intervention 5

Introduction 3. GIMI Gestion des demandes d intervention 5 SOMMAIRE Gestion Help Desk de - parc Service Desk Introduction 3 GIMI Gestion des demandes d intervention 5 1 Schéma de principe et description des rôles 6 2 Principe de fonctionnement 8 Interface Demandeur

Plus en détail

Careo la solution GRC des artisans, TPE, professions libérales et PME alliant efficacité, facilité d'accès, performance et évolution.

Careo la solution GRC des artisans, TPE, professions libérales et PME alliant efficacité, facilité d'accès, performance et évolution. Careo la solution GRC des artisans, TPE, professions libérales et PME alliant efficacité, facilité d'accès, performance et évolution. Nous vivons une période fascinante par le fait que chaque mois de véritables

Plus en détail