Club Livre BLANC BENCHMARK DES OUTILS SMSI

Dimension: px
Commencer à balayer dès la page:

Download "Club 27001. Livre BLANC BENCHMARK DES OUTILS SMSI"

Transcription

1 Club Livre BLANC BENCHMARK DES OUTILS SMSI 1 ère édition - Novembre 2013 CLUB Site Internet Adresse mail club-27001@club fr

2 La loi française du 11 mars 1957 n'autorisant, aux termes des alinéas 2 et 3 de l'article 41, d'une part, que les "copies strictement réservées à l'usage privé du copiste et non destinées à une utilisation collective" et, d'autre part, que les analyses et les courtes citations dans un but d'exemple, "toute reproduction intégrale, ou partielle, faite sans le consentement du Club 27001, est illicite" (alinéa 1er de l'article 40). En cas de besoin du texte, à des fins personnelles ou commerciales ainsi que de toute information contenue dans le site web, nous vous invitons à prendre contact avec le Club au préalable.

3 Avant propos L'association "Club 27001" rassemble de nombreux professionnels de la Sécurité des Systèmes d Information impliqués dans les travaux et dans la mise en œuvre des normes de la série ISO Forte de cette expertise, l'association a entrepris l analyse d outils pouvant être utiles dans la conception et le maintien d un Système de Management de la Sécurité de l'information (SMSI). Un groupe de travail (GT) Benchmark des outils SMSI a été constitué en avril 2012 pour prendre en charge et piloter ce projet. Ce premier livre blanc, dans son contenu, apporte les éléments d analyse et le point de vue du Club sur un panel d outils étudiés, enrichis des retours d expérience des membres du GT, des auditions et des échanges avec les éditeurs de solution. Dans ce guide, vous trouverez également des éléments d aide à la définition de vos besoins. Cela au travers des questionnaires et des outils étudiés dans leurs versions actuelles qui vous permettront de faire votre propre analyse en toute objectivité. Cette première édition ne saurait être considérée comme exhaustive. Elle fera, nous l espérons, l objet de nouvelles versions avec l aide de vous tous, désireux de rejoindre ce projet. C est avec une grande fierté que nous vous livrons cette édition Nous espérons qu elle vous permettra de faire le bon choix, en connaissance de cause et en fonction de vos besoins. Cette initiative vous intéresse? N hésitez pas à nous rejoindre pour la version Livre Blanc - Benchmark des outils SMSI Version 1 Page 3

4 Remerciements Le Club tient à remercier toutes les personnes ayant participé au groupe de travail Benchmark des outils SMSI et permis la rédaction de ce livre blanc. Les animateurs du groupe de travail : Emmanuel JOULAIN Thales Florence LE GOFF Solucom Thomas LEBOUC Thales Les contributeurs : Michel BERTEAU Indépendant Loïc BOBET CGI Business Consulting Romain BOTTAN Cassidian Thierry CHENU Dassault Aviation Marc DEHEINZELIN Altran Cédric DI-CESARE SCASSI Conseil Marc DOVERO CG13 Eric DOYEN Humanis Nicole FORCE Orasys Emmanuel GARNIER Systalians David GUENEZAN Thales Fahim HASNAOUI Webhelp Niki IOANNIDOU GAMBIER RICOH France Stéphane JOURDAIN Cheops Guillaume LE GALIARD CGI Business Consulting Wiame MEZIANE Elron Stéphane MICHALOWSKI Indépendant Joris PEGLI SRC-Solution Emmanuel PETIT CGI Business Consulting Didier RENAULD MiaXys Martin VERON ESR Consulting Hervé YSNEL CGI Business Consulting L ensemble des éditeurs ayant contribué à la réalisation de ce livre blanc. Livre Blanc - Benchmark des outils SMSI Version 1 Page 4

5 Sommaire I. INTRODUCTION... 6 II. MANAGEMENT DE LA SECURITE DE L INFORMATION... 9 III. LE BENCHMARK Principes, travaux et limites de l étude Organisation Méthode d analyse L analyse préliminaire - Questionnaire adressé aux éditeurs L analyse technique - Questionnaire technique Fiche synthèse produit IV. LE PANEL D OUTILS Les outils identifiés Les outils testés dans cette édition V. RESULTATS D ANALYSE Archer egrc EMC-RSA BlueSuite Oxial Front GRC EFRONT OpenPages IBM RVR Systems Devoteam Entropy BSI Optimiso Optimiso Group SA DPCIA DPCIA VI. CONCLUSION Avantages et freins à la mise en place d un outil pour le SMSI Synthèse des analyses Les lignes directrices pour 3 profils types A l heure du choix VII. ET DEMAIN, LE GT BENCHMARK DES OUTILS SMSI? Livre Blanc - Benchmark des outils SMSI Version 1 Page 5

6 Éric Doyen, Président du Club I. Introduction A l heure où la Sécurité des Systèmes d Information devient de plus en plus prégnante et une quasi exigence pour les entreprises et administrations, la mise en place d un SMSI est un élément déterminant qui permet de cadrer et d améliorer les activités relatives à la Sécurité des Systèmes d Information et plus généralement à la Sécurité de l Information. Depuis quelques années, de nombreuses organisations se lancent dans des démarches SMSI. Un constat : encore à ce jour la mise en œuvre d un SMSI est souvent bâtie sur des outils bureautiques hétérogènes, difficilement maintenables et à faible interopérabilité. Suffisants ou insuffisants? C est le dilemme que le groupe de travail a tenté de lever à travers cette initiative et ces travaux. Ces outils peuvent être limités, voire insuffisants, pour gérer de manière pérenne, des SMSI de plus en plus complexes. Très, trop souvent, les organisations remontent une véritable difficulté pour déterminer quels sont les outils nécessaires (analyse des risques, gestion documentaire, gestion des incidents ) tenant compte des besoins et des contraintes liés à des outils déjà présents (SMQ, GED ). Pour apporter une réponse à ces questions, le Club représenté par le GT «Benchmark des outils SMSI» est très heureux de partager avec la communauté ce premier livre blanc. Emmanuel Garnier, Vice-Président du Club 27001, se joint à moi pour remercier l ensemble des contributeurs et auteurs de ce livre blanc, et plus particulièrement les animateurs Florence, Thomas et Emmanuel pour nous avoir convaincu et pour avoir mené à bien cette première édition. Eric Doyen, 22 novembre 2013 Livre Blanc - Benchmark des outils SMSI Version 1 Page 6

7 Thomas Lebouc, initiateur et animateur du Groupe de Travail Cette initiative est d abord le fruit d un constat partagé avec plusieurs membres du Club : Comment se fait-il que les entreprises, comme les cabinets de conseil, soient si peu outillés de logiciels pour la mise en place et la maintenance des SMSI? Depuis plusieurs années, d autres activités ont bénéficié d un outillage logiciel professionnel mais pas ou peu utilisé dans nos activités SMSI : la gestion des risques d entreprises (cf. cahier technique de l AMRAE : «panorama SIGR»), le contrôle permanent et autres activités d audit métier dans les banques par exemple, les systèmes de management de la qualité notamment dans la modélisation des processus et la gestion du référentiel documentaire, ou, plus proches de notre cœur d expertise, la gestion de crise, la continuité d activité et les audits de vulnérabilités. Au cœur de ces préoccupations - Risques, Qualité, Sécurité les Systèmes de Management de la Sécurité de l Information seraient des parents pauvres ou oubliés? La réponse est clairement «Non», il existe de très nombreux outils couvrant des besoins et spécificités extrêmement étendus. Nous avons donc proposé au Club de lancer ce chantier d analyse du marché des outils SMSI avec les objectifs suivants : Obtenir une vue d ensemble des solutions du marché permettant aussi bien la mise en œuvre que l exploitation d un SMSI. Vous trouverez ici des outils issus du monde de la gestion des risques, de la qualité et de la sécurité des systèmes d information, Identifier et organiser les fonctionnalités utiles pour un SMSI, qu elles soient en conformité avec la normalisation ou qu elles apportent une aide opérationnelle. Vous trouverez ici les exigences génériques à adapter à vos besoins et contraintes pour construire votre propre cahier des charges, Partager nos travaux au fur et à mesure et faire appel à la collaboration de tous au travers du Site Internet, de nos réunions de travail et aujourd hui de ce Livre Blanc. Vous trouverez ici et sur le site les principaux résultats et questionnaires que nous avons construits pour y aboutir. Nous serions ravis de partager vos réactions et suggestions pour l améliorer. Je tiens à remercier l ensemble des membres de l association ayant soutenu cette initiative, particulièrement Hervé Schauer, Emmanuel Garnier et Eric Doyen. Je salue la persévérance de tous ceux qui ont contribué avec bonne humeur à cet effort de recherche et de formalisation. C est l ambition du Club que de partager avec ses membres et la communauté le fruit de ses travaux ; j invite toutes les bonnes volontés à nous rejoindre pour promouvoir ce premier «Livre Blanc Benchmark Outils SMSI» et travailler dès aujourd hui à sa prochaine édition. Thomas Lebouc, 22 novembre 2013 Livre Blanc - Benchmark des outils SMSI Version 1 Page 7

8 Livre Blanc - Benchmark des outils SMSI Version 1 Page 8

9 II. Management de la sécurité de l information La gestion de la sécurité de l information est un domaine central pour l'entreprise. Il est donc utile de structurer cette activité qui concerne l'ensemble des services (logistique, production, prospective et bureaux d études, informatique décisionnelle, finance, marketing/vente ) de l organisation. Il reste néanmoins que chaque service a, et doit conserver, la responsabilité de la sécurité de l information dont elle est propriétaire. Le management de la sécurité est donc une activité support cherchant à apporter aux services la capacité de standardisation, de mutualisation, et de ré-utilisation des ressources nécessaires pour pour atteindre les objectifs de sécurité décrits au niveau de la stratégie d'entreprise. La mise en œuvre du Système de Management de la Sécurité de l Information (assurée par la mise en œuvre de mesures adaptées, regroupant les règles, les processus, les procédures, les structures organisationnelles, les fonctions matérielles et logicielles) est dans ce cadre, assimilable au processus support de la sécurité de l information de l'entreprise. En synthèse, un SMSI est un ensemble organisé de composants qui permettent à une organisation : d'établir une politique et des objectifs en matière de sécurité de l'information, de définir le processus de mise en œuvre de la politique, de déterminer les objectifs à atteindre et les contrôler. Le SMSI est établi, documenté, mis en œuvre et entretenu. Son efficacité est mesurée par rapport aux objectifs de sécurité de l'organisation, c est au travers de ce mesurage qu il est permis d'améliorer le SMSI en permanence. L encadrement normatif de ce système de gestion repose sur la norme ISO/IEC dont la première version est parue en 2005 vient d etre mise à jour et publiée en cette fin d année Le SMSI reprend les concepts classiques aux systèmes de gestion : approche par processus, gestion des risques, amélioration continue (méthode dite PDCA (Plan Do Check Act)), points de contrôle. Gestion des incidents Gestion de la continuité d'activité Conformité Plan Sécurité de l Information Politique de Sécurité Do Organisation de la Sécurité Gestion des actifs Acquisition, développement & maintenance des SI Contrôle d'accès Act Exploitation et gestion des communications Check Sécurité physique & environnementale Sécurité liée aux ressources humaines Livre Blanc - Benchmark des outils SMSI Version 1 Page 9

10 La norme ISO 27001, s appuie sur un système de certification organisé au niveau international ; avec comme avantages : Pour les entreprises, o Possibilité de concourir sur des marchés où elle est positionnée comme une exigence o Avantage concurrentiel lié au certificat de conformité o Limitation de la responsabilité du dirigeant, notamment dans certaines affaires, renversement de la charge de la preuve Pour les clients, o Garantie par un tiers o Simplification des appels d offres En complément de l ISO 27001, d autres normes de la famille 2700x sont utiles dans le cadre de la mise en place et la gestion d un SMSI : Normes ISO 27000:2012 ISO 27002:2005 ISO 27003:2010 ISO 27004:2009 ISO 27005:2011 ISO 27007:2011 Description Définitions et vocabulaire liés aux normes de la famille ISO 2700x Code de bonne pratique pour le management de la sécurité de l'information. Elle propose 133 mesures de sécurité permettant de traiter les risques Description des différentes phases permettant le déploiement d un système de Management tel que décrit dans la norme ISO Description des mécanismes de conception et de mesure des indicateurs de suivi du SMSI Processus de gestion des risques liés à la sécurité de l information. Elle propose une méthodologie d appréciation et de traitement des risques Guide pour l'audit de Systèmes de Management de la Sécurité de l'information Livre Blanc - Benchmark des outils SMSI Version 1 Page 10

11 Principes, travaux et limites de l étude III. Le benchmark Les membres du benchmark ont réalisé les différentes analyses des outils en respectant les principes suivants : La vision utilisateur : Avoir un point de vue de client final et non pas d expert dans le domaine de la SSI et du SMSI ou d éditeur de solutions. L'indépendance : Être neutre dans l établissement des critères de comparaison. Indiquer clairement les avis des testeurs. Réaliser les tests et l analyse sans intervention des éditeurs. S assurer que les membres du GT sont bénévoles auprès du Club et ne sont pas liés aux éditeurs testés. La collégialité : Tester chaque produit parallèlement par plusieurs testeurs. Valider les fiches en comité technique avec des critères partagés. Les travaux se sont répartis, comme suit sur près de 18 mois, afin de constituer les questionnaires d analyse puis les analyses et enfin la rédaction de ce livre blanc. Figure 1 - Synoptique des travaux réalisés Livre Blanc - Benchmark des outils SMSI Version 1 Page 11

12 Organisation Les travaux du groupe de travail ont débuté en avril Ce premier mois d activité a été entièrement consacré à la recherche et l inventaire des produits disponibles sur le marché pour assurer la mise en œuvre et l exploitation d un SMSI. En parallèle et pour mener à bien les travaux du groupe de travail, deux comités ont été créés : un comité de pilotage et un comité technique. Figure 2 - Organisation du Groupe de Travail Les comités de pilotage et technique ont défini un questionnaire d analyse préliminaire destiné aux éditeurs et permettant de recueillir auprès d eux des informations : d ordre administratif (taille de l entreprise, références commerciales, lieu d implantation, langue(s) de l outil ), d ordre financier (coût d acquisition, coût de mise en œuvre et de maintenance ), d ordre technique (description de la plate-forme, nombre d utilisateurs ), et d ordre fonctionnel (fonctionnalités couvertes par l outil). Le questionnaire d analyse préliminaire a également permis de définir les conditions financières ainsi que les prérequis techniques à la réalisation d un test des produits identifiés. Livre Blanc - Benchmark des outils SMSI Version 1 Page 12

13 Méthode d analyse L analyse puis les tests des outils réalisés par les membres du comité technique, en collaboration avec les éditeurs, se sont déroulés sur une période de quatre mois. L analyse préliminaire - Questionnaire adressé aux éditeurs Figure 3 - Déroulement de l'analyse préliminaire La liste des outils retenus est présentée au chapitre suivant. L analyse technique - Questionnaire technique Figure 4 - Déroulement du test des outils Livre Blanc - Benchmark des outils SMSI Version 1 Page 13

14 Le cœur de l analyse est le questionnaire technique créé par les membres du comité technique. Il comporte plus d une centaine de questions. Ce questionnaire, construit selon les exigences de la norme ISO 27001:2005, a deux objectifs principaux : fournir aux testeurs un cadre commun pour analyser les outils et ainsi obtenir des résultats homogènes, permettre aux RSSI ou responsables de SMSI de se poser les bonnes questions, afin de choisir un outil de SMSI en fonction de leurs besoins et de leurs contraintes internes. Chiffres clés 101 questions couvre 100% des points de la norme ISO 27001:2005 répartition PDCA : PLAN 15 - DO 19 - CHECK 9 - ACT 5 Le questionnaire aborde les thématiques suivantes, réparties en deux catégories : Couverture de la norme Analyse des risques Audit Tableau de bord et indicateurs Processus / workflow / organisation Gestion documentaire Suivi des actions / événements Analyse de l outil Ergonomie Environnement technique & sécurité Test, acquisition et exploitation Adaptabilité / interopérabilité Intégration d autres référentiels Sécurité des SI Les membres du groupe de travail ont réalisés par ailleurs leurs tests sur les huits produits sélectionnés selon la configuration mise à disposition par l éditeur : une plate-forme de démonstration WEB ; un poste avec l outil installé et fourni par l éditeur ; Des réunions d échange et de travail avec les éditeurs se sont tenues tout au long des tests. Ces tests se sont réalisés dans les limites suivantes : Environ une journée de test par outil Pas de formation à l outil Des versions non configurées en fonction d un contexte client Livre Blanc - Benchmark des outils SMSI Version 1 Page 14

15 Sur la base de ce questionnaire, chaque outil sélectionné par le Groupe de Travail a été analysé par deux testeurs. Chaque testeur a évalué les différentes fonctionnalités, selon l échelle suivante : Evaluation Description 1 Ne répond pas à l'exigence 2 Répond partiellement à l'exigence 3 Répond globalement à l'exigence 4 Répond parfaitement à l'exigence N/A Non applicable, aucune évaluation n est demandée Figure 5 - Echelle d évaluation des fonctionnalités Cette évaluation est donnée à titre indicatif, elle est à mettre en liaison avec les commentaires qualitatifs rédigés par les différents testeurs Livre Blanc - Benchmark des outils SMSI Version 1 Page 15

16 Fiche synthèse produit Une fois le produit évalué, chaque binome de test a formalisé une fiche de synthèse partagée avec l éditeur et présentée aux membres du comité technique et du comité de pilotage : Un tableau présentant le détail des analyses, c est à dire : les points forts et points faibles par thématique Une fiche de synthèse Ainsi, pour chaque outil analysé, une fiche de synthèse contenant les éléments suivants a été rédigée : Une carte d identité de l outil (l éditeur, la nationalité, la langue, le site internet, la personne à contacter et son adresse ) Une fourchette budgétaire (si communiquée par l éditeur) Les radars issus du questionnaire technique : o Radar de la couverture de la norme o Radar d analyse de l outil Les points forts et points faibles L avis du «Club 27001» o Contexte idéal d utilisation o Maturité nécessaire - Prérequis Le détail des différentes thématiques abordées Le choix de l outil reste à faire par l organisation en fonction de ses besoins, ses contraintes, son existant en termes d outillage et ses attentes. Livre Blanc - Benchmark des outils SMSI Version 1 Page 16

17 Modèle de fiche synthèse produit Outil X Éditeur Éditeur X Nationalité XXX Langue outil Français, Anglais, Allemand, Espagnol Support Français, Anglais Installation Sur site et/ou hébergé (ASP) Site Internet Contact Prénom Nom contact@editeur.com Devis type pour 10 utilisateurs, 3 sites formation incluse Couverture de la norme 0k 20k 50k 100k 150k + NC Analyse de l'outil Analyse de risques Ergonomie Suivi des actions et des événements Audit & conformité Test / acquisition / exploitation Environnement technique & Sécurité Gestion documentaire Tableau de bord et indicateurs Processus / Workflow / Organisation Intégration autres référentiels Adaptabilité / Interopérabilité Points forts Points faibles Synthèse des principaux points forts de l outil Explication de l évaluation, notamment en rapport avec les 11 thématiques illustrées dans les rosaces ci-dessus. Synthèse des principaux points faibles de l outil Explication de l évaluation, notamment en rapport avec les 11 thématiques illustrées dans les rosaces ci-dessus. Avis du Club Valeurs ajoutées dans le cadre d un SMSI Commentaires des membres du groupe de travail concernant l outil analysé : o Contexte d utilisation (mise en œuvre ou exploitation d un SMSI) o Niveau de maturité nécessaire o Périmètre d utilisation o Autres Livre Blanc - Benchmark des outils SMSI Version 1 Page 17

18 Thématiques détaillées d analyse Thématiques Analyse de risques Audit & conformité Tableau de bord et indicateurs Processus / Workflow / Organisation Gestion Documentaire Suivi des actions et des événements Thématiques Ergonomie Environnement technique & Sécurité Adaptabilité / Interopérabilité Intégration autres référentiels Test / acquisition / exploitation Description Plan de traitement des risques, déclaration d applicabilité, identification des actifs (primordiaux / supports), des menaces, et/ou des vulnérabilités Plan de contrôle et audit interne, programme d audit, gestion des charges, rapport de conformité Intégration d indicateurs et tableaux de bord permettant d avoir une vue rapide sur le fonctionnement du SMSI, plan de collecte des indicateurs, historisation des valeurs Système de Management (Organisation du SMSI, modélisation de la cartographie des processus, compétences, communication, revue de direction etc.) Gestion de la documentation (lier des documents à des objets de l outil, gestion des versions des documents, gestion du cycle de vie etc.) Centralisation des événements issus d autres processus du SMSI (résultat d audit, décision de la Direction etc.) et plan d actions Intuitivité, facilité d utilisation, moteur de recherche efficace, réduction des erreurs de manipulation, personnalisation de l interface utilisateur Gestion des droits d accès, gestion des profils, sécurité des données, traçabilité des activités, plateforme technique Personnalisation des critères de l outil (exemple niveau DIC), possibilité d import et export de données, interfaçage avec des outils tiers (messagerie, GED ), possibilité d évolution du périmètre du SMSI Capacité de l outil à s interfacer / échanger avec d autres systèmes de management afin de mutualiser des éléments comme la revue de direction, les audits etc. Modularité d acquisition, programme de formation (utilisateur / administrateur fonctionnel et technique), disponibilité de l éditeur pour réaliser au mieux le test de l outil Thématique complémentaire Sécurité des SI Fonctionnalités utiles aux acteurs de la Sécurité Exemple : reporting opérationnel (malware, gestion des correctifs, audits des journaux d événements, gestion des contrats, PCA etc.) Livre Blanc - Benchmark des outils SMSI Version 1 Page 18

19 Les outils identifiés IV. Le panel d outils Les membres du groupe de travail ont identifié un panel de 33 outils, a priori capables d offrir des fonctionnalités permettant la mise en œuvre et/ou l exploitation d un SMSI. Trois catégories d outils se sont détachées : Outils «Système de Management» : Leur origine ou destination est la gestion d un Système de Management sans champ d application spécifique. Ces outils peuvent aussi bien s appliquer à des Systèmes de Management de la Qualité, de la Sécurité Ils sont souvent issus du monde de la Qualité. Outils «Gouvernance, Risques, Conformité» : Leur champ d application est la Gestion des Risques d Entreprise. Ces outils peuvent donc s appliquer à plusieurs types de risques, y compris les risques liés à l information et aux Systèmes d information. Outils «Sécurité des Systèmes d Information» : Directement issus du monde opérationnel de la SSI, ils se sont adaptés aux évolutions normatives et élargis à la Sécurité de l Information. Ces 33 outils se répartissent comme suit : 5 outils dans la catégorie : Système de Management (SM) 10 outils dans la catégorie : Gouvernance / Risque / Conformité (GRC) 18 outils dans la catégorie : Sécurité des SI (SSI) Figure 6 - Répartition de outils identifiés par catégories et pays d origine des éditeurs Livre Blanc - Benchmark des outils SMSI Version 1 Page 19

20 Ci-après la liste des outils identifiés par les membres du GT : Solution Entreprise Nationalité Origine du produit Archer egrc EMC-RSA Etats-Unis GRC BlueSuite Oxial Suisse GRC Brainwave Identity GRC France GRC Bwise GRC Bwise Pays-Bas GRC Callio-Secura Callio technologie Canada SSI DPCIA DPCIA France SSI Easy2comply DynaSec ltd. Israël SSI EBIOS 2010 ANSSI France SSI EnablonRM Enablon Etats-Unis GRC Entropy BSI Grande Bretagne SM FIDENS EGERIE Risk Manager Fidens France SSI Front GRC efront France GRC Gesttic Or Gesttic Espagne SSI In4Risk Sagenti Canada SSI ISMart Biznet Turquie SSI ISOSystemPlus Netcomm Etats-Unis SSI IsoVision IsoVision Canada SM JKT9000 Noweco Allemagne SM Kleverware IAG Kleverware France SSI ManageISMS Paladion Inde SSI MEGA MEGA suite France SM MetricStream GRC MetricStream Etats-Unis GRC OpenPages IBM Etats-Unis GRC Optimiso Optimiso Group SA Suisse SM Profisse PROFIS S.A.S France SSI Livre Blanc - Benchmark des outils SMSI Version 1 Page 20

21 Solution Entreprise Nationalité Origine du produit RealISMS Realiso Corp Etats-Unis SSI RSSI-Pilote Siva France SSI RVR DEVOTEAM France GRC Score PDCA ISM Ageris France SSI Self-Expert SE-Conseil France SSI SGSI ECIJA Espagne SSI STREAM Acuityrm Grande Bretagne GRC Verinice Sernet Allemagne SSI Livre Blanc - Benchmark des outils SMSI Version 1 Page 21

22 Les outils testés dans cette édition Face au nombre important d outils identifiés et pour respecter les principes fixés pour l analyse (vision utilisateur, indépendance et collégialité), le GT a sélectionné une liste réduite d outil à tester dans cette première édition. Ce choix a été réalisé en fonction des critères suivants : Ressources disponibles au sein du GT : 15 testeurs se sont rendus disponibles, soit une sélection cible de 7 à 10 outils Réactivité des éditeurs concernant l analyse préliminaire : les éditeurs ayant répondu au lancement des tests Couverture fonctionnelle : les outils ayant une couverture fonctionnelle large pour répondre aux besoins du plus grand nombre Expérience utilisateur : les outils pour lesquels les membres du GT avaient une expérience utilisateur préalable. Dans la première version de ce livre blanc, sont présentés les résultats des 8 premiers outils analysés entre octobre 2012 et janvier 2013 par les membres du GT : Archer egrc EMC-RSA BlueSuite Oxial Front GRC EFRONT OpenPages IBM RVR Systems Devoteam Entropy BSI Optimiso Optimiso Group SA DPCIA DPCIA Figure 7 - Logos des éditeurs des outils testés Livre Blanc - Benchmark des outils SMSI Version 1 Page 22

23 V. Résultats d analyse Vous trouverez ici les différentes fiches de synthèse de chacun des 8 outils testés avec : Une carte d identité de l outil Une fourchette budgétaire (si communiquée par l éditeur) Les radars issus du questionnaire technique : Les points forts et points faibles L avis du «Club 27001» Le détail des différentes thématiques abordées Figure 8 - Modèle de fiche de synthèse Livre Blanc - Benchmark des outils SMSI Version 1 Page 23

24 I. VI. Conclusion Avantages et freins à la mise en place d un outil pour le SMSI Nul besoin de rappeler qu un bon management de la sécurité de l Information rend les activités de sécurisation plus performantes et moins coûteuses. Les normes ISO sont un modèle à suivre, et permettent le partage des concepts et du vocabulaire, et en conséquence la cohérence des processus par rapport à des objectifs. Un outil SMSI facilite cette approche en simplifiant la collecte et le partage des informations, depuis l analyse des risques jusqu à la gestion des activités (workflow) relatives aux divers contrôles. Il facilite également la restitution de ces informations sous des formes variées (extraits, alertes, indicateurs, etc.) pour la gestion courante ou pour des campagnes d audit. L adoption d un outil SMSI présente des avantages, mais suscite aussi quelques réticences : Avantages Freins Conformité Facilite le respect des normes et règlementations Mapping entre référentiels Marché Outils peu connus des RSSI Peu de références établies en France Partage Publication de la politique de sécurité des SI et autres règlements internes Complexité Outil «usine à gaz» si projet trop ambitieux ne répondant pas à des besoins opérationnels pratiques Exploitation Diminution du temps de gestion et des budgets de fonctionnement Budget Coût de mise en œuvre important et ROI difficile à calculer Assistance pouvant doubler le budget Organisation Gestion décentralisée des plans d actions Exigences Pas d exigence ou de recommandation dans les référentiels sur l outillage Délégation Collecte et consolidation des résultats d audit et des indicateurs Flexibilité Peur d une perte d autonomie et de souplesse liée au format de l outil Livre Blanc - Benchmark des outils SMSI Version 1 Page 57

25 Synthèse des analyses Les outils ne font pas tout Les outils ne permettent pas de construire et gérer un SMSI à votre place. Aucun produit ne permet de garantir la certification ISO 27001:2005. mais peuvent apporter beaucoup Il n y a pas d outil parfait, mais des outils qui peuvent : Vous aider à déployer ou exploiter votre SMSI. Et compléter un existant. selon votre maturité dans le domaine! Les objectifs et enjeux de votre SMSI doivent être clairement définis. Les moyens et les méthodologies permettant de les atteindre aussi. Les lignes directrices pour 3 profils types Sur la base des 8 produits analysés et le partage des retours d expérience des membre du groupe de travail, 3 profils d organisation se sont dégagés. A chaque profil peut correspondre un panel d outils adaptés. Profil 1 : Organisations utilisant largement des méthodologies et des outils pour leur management des SI, en sécurité ou autre Certains outils initialement prévus pour d autres périmètres (SM ou GRC) peuvent répondre à de nombreuses attentes liées au SMSI : gestion des risques, suivi de la conformité, suivi de plan d actions Si votre organisation dispose déjà d outils de management, l outil SMSI devra s intégrer dans votre environnement existant. Si les attentes fonctionnelles avec d autres services sont proches, vous aurez donc intérêt à mutualiser un même outil pour diminuer les coûts! Archer egrc Front GRC OpenPages RVR Systems Profil 2 : Organisations appliquant des méthodologies SSI sans outillage en particulier Les organisations concernées devront trouver des outils souples afin de s adapter aux méthologies existantes et éprouvées. Les attentes de l outil SMSI sont de permettre d acquérir une vue d ensemble de vos différents processus, en facilitant le partage des informations et le suivi transverse des actions, au service d objectifs de sécurité documentés. La concentration des informations doivent permettre de faciliter les choix d organisation et les audits éventuels. Entropy BlueSuite Livre Blanc - Benchmark des outils SMSI Version 1 Page 58

26 Profil 3 : Organisations démarrant la mise en place d un SMSI Des outils légers doivent permettre, avec un investissement financier limité, de concrétiser vos objectifs de sécurité, de documentrer vos processus, et dans tous les cas de partager le vocabulaire et les concepts de sécurité. Le choix d un outil simple d utilisation, permettant la mise en place efficace d une partie des processus clé d un SMSI semble ainsi plus adapté. Optimiso DPCIA A l heure du choix Le marché actuel des outils couvre un large panel de besoins et de coûts : Des besoins variés que vous devez spécifier Préoccupations relatives à la sécurité, ou à la gestion, ou aux risques, ou à la conformité, Périmètres de SMSI variés : petit ou grand périmètre, mono ou multi-sites, Outil complet contenant toutes les fonctionnalités, versus outil simple aux fonctionnalités limitées mais facile à mettre œuvre, Certaines fonctions spécifiques au SMSI sont rares (Déclaration D Applicabilité, revue de direction, indicateur SSI), Installation sur site ou hébergé. Des coûts visibles comme cachés à anticiper Acquisition des licences unitaires ou modulaires ; Customisation de l outil pour répondre aux besoins : Accompagnement à la mise en œuvre et au paramétrage ; Formations nécessaires ; Maintenance de l application. Le choix de votre outil doit donc se fonder sur vos principales attentes et l outillage existant au sein de votre entreprise. Livre Blanc - Benchmark des outils SMSI Version 1 Page 59

27 VII. Et demain, le GT Benchmark des outils SMSI? Le GT s est inscrit dans une démarche d amélioration continue : La première itération du GT a permis d acquérir un premier retour d expérience concluant en lançant la démarche au sein du Club Des questionnaires et livrables ont été élaborés et publiés sur le site du Club 27001, et pourront être améliorés lors du prochain cycle. Un nouveau cycle du GT est en marche : Une nouvelle itération de l analyse sera lancée suite à la publication du Livre Blanc Les questionnaires seront mis à jour en fonction des retours d expérience et des évolutions des référentiels ISO 2700x. De nouveaux outils seront ajoutés et testés. Afin de compléter les premiers résultats obtenus en 2013 sur un échantillonage restreint d outil, il apparait nécessaire de poursuivre ces travaux et d analyser de nouveaux outils. Il y en a encore 25 qui ont été identifiés, et certainement d autres viendront les compléter. Toute personne souhaitant venir renforcer l équipe du GT est ainsi la bienvenue. Si vous connaissez certains des outils proposés ou d autres intéressants à rajouter au panel, ou si vous souhaitez tout simplement apporter votre contribution en testant un ou deux outils de la liste : contactez nous! Livre Blanc - Benchmark des outils SMSI Version 1 Page 60

28 Publication des résultats Les documents suivants sont disponibles en téléchargement sur le site Internet du Club 27001, rubrique «Benchmark outils SMSI» : Le livre blanc (extraits) La liste des produits Le modèle de questionnaire préliminaire Le modèle de questionnaire technique La présentation des membres du GT lors du séminaire annuel du Club (4 avril 2013) Les documents suivants sont fournis sur demande aux membres du Club : Le livre blanc (complet) Les questionnaires préliminaires renseignés par les éditeurs Les questionnaires techniques complétés par les membres du GT benchmark@club fr Livre Blanc - Benchmark des outils SMSI Version 1 Page 62

Brève étude de la norme ISO/IEC 27003

Brève étude de la norme ISO/IEC 27003 RECOMMANDATIONS Brève étude de la norme ISO/IEC 27003 Décembre 2011 CLUB DE LA SECURITE DE L INFORMATION FRANÇAIS 11, rue de Mogador 75009 PARIS Tel : 01 53 25 08 80 Fax : 01 53 08 81 clusif@clusif.asso.fr

Plus en détail

Prestations d audit et de conseil 2015

Prestations d audit et de conseil 2015 M. Denis VIROLE Directeur des Services +33 (0) 6 11 37 47 56 denis.virole@ageris-group.com Mme Sandrine BEURTHE Responsable Administrative +33 (0) 3 87 62 06 00 sandrine.beurthe@ageris-group.com Prestations

Plus en détail

L outillage du Plan de Continuité d Activité, de sa conception à sa mise en œuvre en situation de crise

L outillage du Plan de Continuité d Activité, de sa conception à sa mise en œuvre en situation de crise Auteur : Robert BERGERON Consultant en Sécurité des Systèmes d Information et Management de la Continuité d Activité Quel outil pour le PCA? de sa conception à sa mise en œuvre en situation de crise Introduction

Plus en détail

D ITIL à D ISO 20000, une démarche complémentaire

D ITIL à D ISO 20000, une démarche complémentaire D ITIL à D ISO 20000, une démarche complémentaire www.teamup-consulting.com Teamup Consulting - 1 Certificat nºinf/2007/29319 1 ère société de conseil française certifiée ISO 20000-1:2011 Sommaire Introduction

Plus en détail

Vers un nouveau modèle de sécurité

Vers un nouveau modèle de sécurité 1er décembre 2009 GS Days Vers un nouveau modèle de sécurité Gérôme BILLOIS - Manager sécurité gerome.billois@solucom.fr Qui sommes-nous? Solucom est un cabinet indépendant de conseil en management et

Plus en détail

Sécurité des Systèmes d Information

Sécurité des Systèmes d Information Sécurité des Systèmes d Information Tableaux de bord SSI 29% Nicolas ABRIOUX / Consultant Sécurité / Intrinsec Nicolas.Abrioux@Intrinsec.com http://www.intrinsec.com Conférence du 23/03/2011 Tableau de

Plus en détail

Conseils et préconisations de mutualisation ISO 2700x et ISO 20000 / ITIL Groupe de travail du Club 27001 Toulouse 3 Avril 2012

Conseils et préconisations de mutualisation ISO 2700x et ISO 20000 / ITIL Groupe de travail du Club 27001 Toulouse 3 Avril 2012 S Conseils et préconisations de mutualisation ISO 2700x et ISO 20000 / Groupe de travail du Club 27001 Toulouse 3 Avril 2012 Nicole Genotelle (ONX / Edelweb), Joris Pegli (SRCSolution), Emmanuel Prat (FullSave),

Plus en détail

Recommandations sur les mutualisations ISO 27001 ISO 20000 & ISO 27002 ITIL

Recommandations sur les mutualisations ISO 27001 ISO 20000 & ISO 27002 ITIL Recommandations sur les mutualisations ISO 27001 ISO 20000 & ISO 27002 ITIL Groupe de travail du Club 27001 Toulouse Présentation du 10 novembre 2011 Nicole Genotelle, Joris Pegli, Emmanuel Prat, Sébastien

Plus en détail

ISO 27001 conformité, oui. Certification?

ISO 27001 conformité, oui. Certification? ISO 27001 conformité, oui. Certification? Eric Wiatrowski CSO Orange Business Services Lead Auditor ISMS Conférences normes ISO 27001 21 Novembre 2007 1 sommaire Conformité vs certification La démarche

Plus en détail

BI2B est un cabinet de conseil expert en Corporate Performance Management QUI SOMMES-NOUS?

BI2B est un cabinet de conseil expert en Corporate Performance Management QUI SOMMES-NOUS? SOMMAIRE Qui sommes nous? page 3 Notre offre : Le CPM, Corporate Performance Management page 4 Business Planning & Forecasting page 5 Business Intelligence page 6 Business Process Management page 7 Nos

Plus en détail

Club 27001 ANNUAIRE 2015 OUTILS SMSI

Club 27001 ANNUAIRE 2015 OUTILS SMSI Club 27001 ANNUAIRE 2015 OUTILS SMSI Mars 2015 CLUB 27001 Site Internet : http://www.club-27001.fr Adresse email: club-27001@club-27001.fr Avant propos L'association "Club 27001" rassemble des professionnels

Plus en détail

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015 Conférence CRESTEL Du risque SI aux risques business v1.0 09/03/2015 1 Bonnes pratiques de certification, de conformité En matière de SSI, la «perfection», un «système sans faille», est toujours l objectif

Plus en détail

Etude du cas ASSURAL. Mise en conformité du système d'information avec la norme ISO 17799

Etude du cas ASSURAL. Mise en conformité du système d'information avec la norme ISO 17799 David BIGOT Julien VEHENT Etude du cas ASSURAL Mise en conformité du système d'information avec la norme ISO 17799 Master Management de la Sécurité des Systèmes Industriels et des Systèmes d'information

Plus en détail

Drive your success. «Un écosystème complexe implique une capacité de gestion temps réel des aléas» www.imagina-international.com

Drive your success. «Un écosystème complexe implique une capacité de gestion temps réel des aléas» www.imagina-international.com Drive your success «Un écosystème complexe implique une capacité de gestion temps réel des aléas» www.imagina-international.com ATEN, dix avantages au service de votre entreprise Qualité de mise en œuvre

Plus en détail

Dossier de Presse SYLOB

Dossier de Presse SYLOB Dossier de Presse SYLOB 1 Table des matières 1 - SYLOB en Bref 3 2 L équipe dirigeante 5 3 Stratégie et positionnement 6 4 Une gamme de solutions ERP pour les PME industrielles 8 5 Les ERP SYLOB en mode

Plus en détail

MANAGEMENT PAR LA QUALITE ET TIC

MANAGEMENT PAR LA QUALITE ET TIC Garantir une organisation performante pour satisfaire ses clients et ses partenaires, telle est la finalité d une certification «qualité». On dénombre de nombreux référentiels dont le plus connu et le

Plus en détail

MANAGEMENT PAR LA QUALITE ET TIC

MANAGEMENT PAR LA QUALITE ET TIC MANAGEMENT PAR LA QUALITE ET TIC Lorraine Garantir une organisation performante pour satisfaire ses clients et ses partenaires, telle est la finalité d une certification «qualité». On dénombre de nombreux

Plus en détail

Yourcegid Secteur Public Finances : Une réponse globale aux nouveaux enjeux de la fonction publique. Collectivités. Finances

Yourcegid Secteur Public Finances : Une réponse globale aux nouveaux enjeux de la fonction publique. Collectivités. Finances Yourcegid Secteur Public Finances : Une réponse globale aux nouveaux enjeux de la fonction publique Collectivités Finances Parce que votre organisation est unique, parce que vos besoins sont propres à

Plus en détail

Atelier " Gestion des Configurations et CMDB "

Atelier  Gestion des Configurations et CMDB Atelier " Gestion des Configurations et CMDB " Président de séance : François MALISSART Mercredi 7 mars 2007 (Nantes) Bienvenue... Le thème : La Gestion des Configurations et la CMDB Le principe : Échanger

Plus en détail

THEORIE ET CAS PRATIQUES

THEORIE ET CAS PRATIQUES THEORIE ET CAS PRATIQUES A DEFINIR 8/28/2012 Option AUDIT 1 INTRODUCTION L informatique : omniprésente et indispensable Développement des S.I. accroissement des risques Le SI = Système Nerveux de l entreprise

Plus en détail

Nos Solutions PME VIPDev sont les Atouts Business de votre entreprise.

Nos Solutions PME VIPDev sont les Atouts Business de votre entreprise. Solutions PME VIPDev Nos Solutions PME VIPDev sont les Atouts Business de votre entreprise. Cette offre est basée sur la mise à disposition de l ensemble de nos compétences techniques et créatives au service

Plus en détail

ISO/CEI 27001:2005 ISMS -Information Security Management System

ISO/CEI 27001:2005 ISMS -Information Security Management System ISO/CEI 27001:2005 ISMS -Information Security Management System Maury-Infosec Conseils en sécurité de l'information ISO/CEI 27001:2005 ISMS La norme ISO/CEI 27001:2005 est issue de la norme BSI 7799-2:2002

Plus en détail

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information.

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information. Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information. Cependant, faire le choix des plus efficaces et des plus rentables, ainsi

Plus en détail

> innovation. Action «Normalisation» descriptif

> innovation. Action «Normalisation» descriptif Action «Normalisation» descriptif > Pour répondre aux questionnements des entreprises, la CCI Paris Ile-de-France et AFNOR Normalisation proposent aux entreprises de réaliser un pré-diagnostic normalisation

Plus en détail

Avec Sage HR Management, transformez votre gestion du capital humain en atout stratégique

Avec Sage HR Management, transformez votre gestion du capital humain en atout stratégique Sage HR Management Avec Sage HR Management, transformez votre gestion du capital humain en atout stratégique Face à un marché instable et une concurrence accrue, la Direction Générale a pris conscience

Plus en détail

SMSI et normes ISO 27001

SMSI et normes ISO 27001 SMSI et normes ISO 27001 introduction et perspectives Conférence "SMSI et normes 27001" 21 novembre 2007 Hervé Schauer Eric Doyen Sommaire Cahiers Oxford (publicité) Roue de Deming ISO 27001 Ensemble des

Plus en détail

HEG Gestion de la Qualité L.Cornaglia. Les référentiels SMI, normes, processus de certification

HEG Gestion de la Qualité L.Cornaglia. Les référentiels SMI, normes, processus de certification Les référentiels SMI, normes, processus de certification 1 Définitions selon le Guide ISO/IEC 2:2004 Norme Document, établi par consensus et approuve par un organisme reconnu, qui fournit, pour des usages

Plus en détail

MV Consulting. ITIL & IS02700x. Club - 27001- Toulouse Sébastien Rabaud Michel Viala. Michel Viala

MV Consulting. ITIL & IS02700x. Club - 27001- Toulouse Sébastien Rabaud Michel Viala. Michel Viala MV Consulting Michel Viala ITIL & IS02700x Club - 27001- Toulouse Sébastien Rabaud Michel Viala ITIL & ISO2700x : Présentation Intervenants Michel VIALA : Consultant ITIL confronté à la prise en compte

Plus en détail

Cinq questions sur la vraie utilité de l'iso 27001. Alexandre Fernandez-Toro <Alexandre.Fernandez-Toro@hsc.fr>

Cinq questions sur la vraie utilité de l'iso 27001. Alexandre Fernandez-Toro <Alexandre.Fernandez-Toro@hsc.fr> Cinq questions sur la vraie utilité de l'iso 27001 Alexandre Fernandez-Toro Contexte On parle de SMSI depuis 2002 Est-ce un effet de mode? Est-ce une bulle entretenue

Plus en détail

ISO 27001:2013 Béatrice Joucreau Julien Levrard

ISO 27001:2013 Béatrice Joucreau Julien Levrard HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet ISO 27001:2013 Béatrice Joucreau Julien Levrard Sommaire La norme

Plus en détail

CRM Service. Exemples de secteurs concernés. Fonctionnalités clés. Gestion de l activité quotidienne. Gestion complète de la force de vente

CRM Service. Exemples de secteurs concernés. Fonctionnalités clés. Gestion de l activité quotidienne. Gestion complète de la force de vente CRM Service Exemples de secteurs concernés Société de commerce et de négoce Société de services informatiques Cabinet de formation Cabinet de recrutement Société de sécurité et de nettoyage Société de

Plus en détail

ADEME : Colloque Produits Verts. Intégrer les préoccupations RSE (responsabilité environnementale et sociale d entreprise) dans le processus achat

ADEME : Colloque Produits Verts. Intégrer les préoccupations RSE (responsabilité environnementale et sociale d entreprise) dans le processus achat ADEME : Colloque Produits Verts Intégrer les préoccupations RSE (responsabilité environnementale et sociale d entreprise) dans le processus achat Juin 2008 Une solution dédiée à vos achats responsables

Plus en détail

5 novembre 2013. Cloud, Big Data et sécurité Conseils et solutions

5 novembre 2013. Cloud, Big Data et sécurité Conseils et solutions 5 novembre 2013 Cloud, Big Data et sécurité Conseils et solutions Agenda 1. Enjeux sécurité du Cloud et du Big Data 2. Accompagner les projets 3. Quelques solutions innovantes 4. Quelle posture pour les

Plus en détail

Ce document est la propriété de la MAP. Il ne peut être utilisé, reproduit ou communiqué sans son autorisation. MECANIQUE AERONAUTIQUE PYRENEENNE

Ce document est la propriété de la MAP. Il ne peut être utilisé, reproduit ou communiqué sans son autorisation. MECANIQUE AERONAUTIQUE PYRENEENNE MANUEL MANAGEMENT QUALITE Révision janvier 2010 Ce document est la propriété de la MAP. Il ne peut être utilisé, reproduit ou communiqué sans son autorisation. MECANIQUE AERONAUTIQUE PYRENEENNE Place d

Plus en détail

DÉMATÉRIALISATION DES DOCUMENTS ET AUTOMATISATION DES PROCESSUS UN PREMIER PAS VERS LA BANQUE SANS PAPIER

DÉMATÉRIALISATION DES DOCUMENTS ET AUTOMATISATION DES PROCESSUS UN PREMIER PAS VERS LA BANQUE SANS PAPIER DÉMATÉRIALISATION DES DOCUMENTS ET AUTOMATISATION DES PROCESSUS UN PREMIER PAS VERS LA BANQUE SANS PAPIER Pour les banques, le papier devrait servir à imprimer des billets ; pas à en garder la trace dans

Plus en détail

Lancement du projet TOP (Tracabilité et Optimisation des Process)

Lancement du projet TOP (Tracabilité et Optimisation des Process) Lancement du projet TOP (Tracabilité et Optimisation des Process) Stéphane POUX Colloque «Bilan de la DiVE» 3 juillet 2008 Objectifs et contexte du projet TOP Développer le système d information de la

Plus en détail

Elaborer un «Référentiel d Organisation 2.0»

Elaborer un «Référentiel d Organisation 2.0» Elaborer un «Référentiel d Organisation 2.0» Process Oriented, Human Centric & Graphic dans l environnement Microsoft SharePoint avec Microsoft Office Visio - Septembre 2009 - Présentateur : Cédric Berger

Plus en détail

Les rendez-vous Risk Advisory La lettre des professionnels du risque et de la finance

Les rendez-vous Risk Advisory La lettre des professionnels du risque et de la finance Risk Advisory Février 2014 Les rendez-vous Risk Advisory La lettre des professionnels du risque et de la finance Des points de vue sur vos sujets de préoccupation dans les domaines de la gestion des risques,

Plus en détail

GESTION DE PROJET. www.ziggourat.com - Tél : 01 44 61 96 00 N enregistrement formation : 11752861675

GESTION DE PROJET. www.ziggourat.com - Tél : 01 44 61 96 00 N enregistrement formation : 11752861675 GESTION DE PROJET www.ziggourat.com - Tél : 01 44 61 96 00 N enregistrement formation : 11752861675 Introduction à la Gestion de Projet... 3 Management de Projet... 4 Gestion de Projet informatique...

Plus en détail

www.digitech-sa.ch PRESENTATION 2009 L'ingénierie Documentaire

www.digitech-sa.ch PRESENTATION 2009 L'ingénierie Documentaire PRESENTATION 2009 L'ingénierie Documentaire 1 Historique 1992 Création de Digitech France 1993 Création de Digitech Suisse 1999 Rachat de la société DOC PLUS 2000 Rachat du département AIRS (gestion documentaire)

Plus en détail

Réussir le choix de son SIRH

Réussir le choix de son SIRH Réussir le choix de son SIRH Pascale Perez - 17/09/2013 1 L évolution du SI RH 1960 à 1970 : le progiciel de paie. Le système d information RH apparaît dans les années soixante avec la construction des

Plus en détail

Systèmes et réseaux d information et de communication

Systèmes et réseaux d information et de communication 233 DIRECTEUR DES SYSTÈMES ET RÉSEAUX D INFORMATION ET DE COMMUNICATION Code : SIC01A Responsable des systèmes et réseaux d information FPESIC01 Il conduit la mise en œuvre des orientations stratégiques

Plus en détail

Étude «analyse, reporting et budget» Niveau d équipement et attentes des PME françaises.

Étude «analyse, reporting et budget» Niveau d équipement et attentes des PME françaises. Étude «analyse, reporting et budget» Niveau d équipement et attentes des PME françaises. Mai 2009 Préface Les PME ont aujourd hui accès aux technologies déjà déployées dans les grandes entreprises. En

Plus en détail

Solution. collaborative. de vos relations clients.

Solution. collaborative. de vos relations clients. Solution collaborative de vos relations clients. Le Collaborative Relationship Management : une autre vision du CRM L un des enjeux majeurs dans les relations qu une entreprise entretient avec ses clients

Plus en détail

MICROSOFT DYNAMICS CRM & O Val

MICROSOFT DYNAMICS CRM & O Val MICROSOFT DYNAMICS CRM & O Val O Val Operational Value JSI Groupe 2, rue Troyon 92310 Sèvres 1 AGENDA 1. QUI SOMMES-NOUS? 2. NOS OFFRES 3. UNE ORGANISATION COMMERCIALE DÉDIÉE À NOS CLIENTS 4. O VAL : OPERATIONAL

Plus en détail

GT ITIL et processus de Production

GT ITIL et processus de Production GT ITIL et processus de Production Eric BOUVET Responsable Operations & Service Management Lionel ROLLAND Responsable Incident & Change Management DS Infrastructures / Operations France CRiP Thématique

Plus en détail

PASSI Un label d exigence et de confiance?

PASSI Un label d exigence et de confiance? PASSI Un label d exigence et de confiance? INTRINSEC Site Intrinsec www.intrinsec.com Blog Intrinsec sécurité Securite.intrinsec.com Twitter Intrinsec @Intrinsec_Secu INTRINSEC Identité Fondée en 1995,

Plus en détail

Optimisation de la gestion des risques opérationnels. EIFR 10 février 2015

Optimisation de la gestion des risques opérationnels. EIFR 10 février 2015 Optimisation de la gestion des risques opérationnels EIFR 10 février 2015 L ADN efront METIER TECHNOLOGIE Approche métier ERM/GRC CRM Gestion Alternative Approche Technologique Méthodologie Implémentation

Plus en détail

Anticiper. Définir. mesurer. optimiser DE GAMMA - ARCOLE RH DE GAMMA. arcole rh. Gestion de la Paie et des Ressources Humaines

Anticiper. Définir. mesurer. optimiser DE GAMMA - ARCOLE RH DE GAMMA. arcole rh. Gestion de la Paie et des Ressources Humaines Définir Analyser planifier optimiser mesurer Anticiper 01 DE GAMMA arcole rh T Gestion de la Paie et des Ressources Humaines Accélérateur de Performance Métier L optimisation de la productivité de votre

Plus en détail

Comment assurer la conformité des systèmes informatiques avec les référentiels et normes en vigueur

Comment assurer la conformité des systèmes informatiques avec les référentiels et normes en vigueur Comment assurer la conformité des systèmes informatiques avec les référentiels et normes en vigueur Quels outils mettre en œuvre pour garantir une sécurité informatique maximale et conforme aux exigences

Plus en détail

Séminaire Business Process Management. Lausanne le 9 mai 2007

Séminaire Business Process Management. Lausanne le 9 mai 2007 Séminaire Business Process Management Lausanne le 9 mai 2007 Agenda Introduction au BPM Une solution modulaire et innovante pour la gestion des processus et des workflow Une application MES (Manufacturing

Plus en détail

ELABORATION D'UN AUDIT ET DU SCHÉMA DIRECTEUR DU SYSTÈME D INFORMATION DE LA CNOPS

ELABORATION D'UN AUDIT ET DU SCHÉMA DIRECTEUR DU SYSTÈME D INFORMATION DE LA CNOPS ELABORATION D'UN AUDIT ET DU SCHÉMA DIRECTEUR DU SYSTÈME D INFORMATION DE LA CNOPS Présentation à la journée des cadres de la CNOPS Hicham El Achgar Version 1.0 Rabat, le 26 mars 2011 1 Le sommaire Synthèse

Plus en détail

Club 27001 toulousain 7 février 2014. Couverture organisme national

Club 27001 toulousain 7 février 2014. Couverture organisme national Club 27001 toulousain 7 février 2014 Jeudi Vendredi 4 juillet 7 février 2013 2014 Couverture organisme national 1 Introduction des nouvelles normes 27001 et 27002 (Jacques Sudres, C-S) Comparatif de la

Plus en détail

Gestion de parc et qualité de service

Gestion de parc et qualité de service Gestion de parc et qualité de service Journée Josy, 14 octobre 2008 A. Rivet Gestion de parc et qualité de service Gestion de parc Fonctions de base GT «Guide de bonnes pratiques» Référentiels et SI ITIL/ISO

Plus en détail

ISO/CEI 27005 NORME INTERNATIONALE. Technologies de l'information Techniques de sécurité Gestion des risques liés à la sécurité de l'information

ISO/CEI 27005 NORME INTERNATIONALE. Technologies de l'information Techniques de sécurité Gestion des risques liés à la sécurité de l'information NORME INTERNATIONALE ISO/CEI 27005 Deuxième édition 2011-06-01 Technologies de l'information Techniques de sécurité Gestion des risques liés à la sécurité de l'information Information technology Security

Plus en détail

L analyse de risques avec MEHARI

L analyse de risques avec MEHARI L analyse de risques avec MEHARI Conférence Clusif : MEHARI 2010 Marc Touboul - marc.touboul@bull.net Responsable du Pôle Conseil Organisation SSI Bull, 2010 agenda Bull Pôle Conseil SSI Un exemple de

Plus en détail

Panorama général des normes et outils d audit. François VERGEZ AFAI

Panorama général des normes et outils d audit. François VERGEZ AFAI Panorama général des normes et outils d audit. François VERGEZ AFAI 3 Système d information, une tentative de définition (1/2) Un système d information peut être défini comme l ensemble des moyens matériels,

Plus en détail

Pilot4IT Tableaux de Bord Agréger et consolider l ensemble de vos indicateurs dans un même portail.

Pilot4IT Tableaux de Bord Agréger et consolider l ensemble de vos indicateurs dans un même portail. Pilot4IT Tableaux de Bord Agréger et consolider l ensemble de vos indicateurs dans un même portail. Comment exploiter au mieux l ensemble de vos indicateurs? Avec la solution agile Pilot4IT Tableau de

Plus en détail

Face aux nouvelles menaces liées aux cyber attaques et l évolution des technologies, comment adapter son SMSI? CLUB27001 PARIS 22 novembre 2012

Face aux nouvelles menaces liées aux cyber attaques et l évolution des technologies, comment adapter son SMSI? CLUB27001 PARIS 22 novembre 2012 Face aux nouvelles menaces liées aux cyber attaques et l évolution des technologies, comment adapter son SMSI? CLUB27001 PARIS 22 novembre 2012 Sommaire 1 L évolution des menaces 2 L évolution du SMSI

Plus en détail

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Norme ISO 22301 Système de Management de la Continuité d'activité

Plus en détail

[ACTION COLLECTIVE] «Modélisation et intégration des technologies d identification et de traçabilité dans la supply chain»

[ACTION COLLECTIVE] «Modélisation et intégration des technologies d identification et de traçabilité dans la supply chain» [ACTION COLLECTIVE] «Modélisation et intégration des technologies d identification et de traçabilité dans la supply chain» Une aide financière et méthodologique CONVENTION Durée de l'action : jusqu'au

Plus en détail

TÉMOIGNAGE CLIENT ELIOR

TÉMOIGNAGE CLIENT ELIOR Afin d améliorer la qualité de son information client, le groupe Elior a doté les forces commerciales de son activité de restauration collective d une solution basée sur Pivotal CRM. Souple et ergonomique,

Plus en détail

AVIS DE SOLLICITATION DE MANIFESTATION D INTERET AUPRES DE CONSULTANT INDIVIDUEL

AVIS DE SOLLICITATION DE MANIFESTATION D INTERET AUPRES DE CONSULTANT INDIVIDUEL REPUBLIQUE TUNISIENNE MINISTERE DE L ENSEIGNEMENT SUPERIEUR ET DE LA RECHERCHE SCIENTIFIQUE UNIVERSITE DE SFAX FACULTE DES LETTRES ET SCIENCES HUMAINES CENTRE DE DOCUMENTATION NUMERIQUE ET DE FORMATION

Plus en détail

Performance 2010. Eléments clés de l étude

Performance 2010. Eléments clés de l étude Advisory, le conseil durable Consulting / Operations Performance 2010 Eléments clés de l étude Ces entreprises qui réalisent deux fois plus de croissance. Une enquête sur les fonctions ventes et marketing.

Plus en détail

Consulter notre site : www.nt2s.net. Network Telecom Security Solutions. www.hsc.fr. en partenariat technique avec

Consulter notre site : www.nt2s.net. Network Telecom Security Solutions. www.hsc.fr. en partenariat technique avec NOS PARTENAIRES Network Telecom Security Solutions en partenariat technique avec Conseil, formation et accompagnement Création, Gestion et Stratégie Management et sécurité de l'information stratégique

Plus en détail

Chapitre 9 : Informatique décisionnelle

Chapitre 9 : Informatique décisionnelle Chapitre 9 : Informatique décisionnelle Sommaire Introduction... 3 Définition... 3 Les domaines d application de l informatique décisionnelle... 4 Architecture d un système décisionnel... 5 L outil Oracle

Plus en détail

La dématérialisation : un incontournable pour le succès de votre entreprise.

La dématérialisation : un incontournable pour le succès de votre entreprise. STRATEGIES MANAGEMENT La dématérialisation : un incontournable pour le succès de votre entreprise. Quelle approche pragmatique adopter? KPMG ENTREPRISES 2008 KPMG S.A., société anonyme d'expertise comptable

Plus en détail

MESURE DE L ÉNERGIE ET DES FLUIDES

MESURE DE L ÉNERGIE ET DES FLUIDES MESURE DE L ÉNERGIE ET DES FLUIDES MESURER EN CONTINU TOUTES VOS CONSOMMATIONS D ÉNERGIE ET DE FLUIDES POUR PERMETTRE UNE OPTIMISATION DE VOS PERFORMANCES ENVIRONNEMENTALES Instrumenter vos immeubles à

Plus en détail

CONCENTRÉ DE SÉRÉNITÉ

CONCENTRÉ DE SÉRÉNITÉ CONCENTRÉ DE SÉRÉNITÉ VITAMINER LA RELATION CLIENT L importance stratégique de la Relation Client est aujourd hui largement admise : l information commerciale est désormais considérée comme un actif de

Plus en détail

Piloter le contrôle permanent

Piloter le contrôle permanent Piloter le contrôle permanent Un cadre règlementaire en permanente évolution L évolution des réglementations oblige les institutions financières à revoir leur dispositif de contrôle Secteur bancaire CRBF

Plus en détail

Solution. collaborative. de vos relations clients.

Solution. collaborative. de vos relations clients. Solution collaborative de vos relations clients. Le Collaborative Relationship Management : une autre vision du CRM L un des enjeux majeurs dans les relations qu une entreprise entretient avec ses clients

Plus en détail

BUSINESS INTELLIGENCE

BUSINESS INTELLIGENCE GUIDE COMPARATIF BUSINESS INTELLIGENCE www.viseo.com Table des matières Business Intelligence :... 2 Contexte et objectifs... 2 Une architecture spécifique... 2 Les outils de Business intelligence... 3

Plus en détail

Cette première partie pose les enjeux de la BI 2.0 et son intégration dans le SI de l entreprise. De manière progressive, notre approche situera le

Cette première partie pose les enjeux de la BI 2.0 et son intégration dans le SI de l entreprise. De manière progressive, notre approche situera le Partie I BI 2.0 Cette première partie pose les enjeux de la BI 2.0 et son intégration dans le SI de l entreprise. De manière progressive, notre approche situera le SI classique avec l intégration de la

Plus en détail

Des capacités de cybersécurité et de confiance numérique pour accélérer votre transformation digitale

Des capacités de cybersécurité et de confiance numérique pour accélérer votre transformation digitale CYBERSÉCURITÉ Des capacités de cybersécurité et de confiance numérique pour accélérer votre transformation digitale Delivering Transformation. Together. Sopra Steria, leader européen de la transformation

Plus en détail

Software Application Portfolio Management

Software Application Portfolio Management Environnement complet de consolidation du Patrimoine Applicatif & de production des Tableaux de bords d inventaire et de pilotage Software Application Portfolio Management Collecter Centraliser Normaliser

Plus en détail

METIERS DE L INFORMATIQUE

METIERS DE L INFORMATIQUE METIERS DE L INFORMATIQUE ISO 27001 LEAD AUDITOR REF : GOMO019 DUREE : 5 JOURS TARIF : 3 500 HT Public Toute personne amenée à conduire des audits dans le domaine de la sécurité des systèmes d'information.

Plus en détail

PROGICIELS DE GESTION INTÉGRÉS SOLUTIONS DE REPORTING

PROGICIELS DE GESTION INTÉGRÉS SOLUTIONS DE REPORTING PROGICIELS DE GESTION INTÉGRÉS SOLUTIONS DE REPORTING 8 rue de Prague 75012 Paris contact@predixia.com DES SOLUTIONS SIMPLES ET INNOVANTES POUR LA GESTION ET LE PILOTAGE DE VOTRE ACTIVITÉ CONCEVOIR TRÉSORERIE

Plus en détail

Gestion des risques liés aux systèmes d'information, dispositif global de gestion des risques, audit. Quelles synergies?

Gestion des risques liés aux systèmes d'information, dispositif global de gestion des risques, audit. Quelles synergies? Gestion des risques liés aux systèmes d'information, dispositif global de gestion des risques, audit. Quelles synergies? gil.delille@forum-des-competences.org Agenda Les enjeux liés aux systèmes d information

Plus en détail

Résumé CONCEPTEUR, INTEGRATEUR, OPERATEUR DE SYSTEMES CRITIQUES

Résumé CONCEPTEUR, INTEGRATEUR, OPERATEUR DE SYSTEMES CRITIQUES Aristote ----- Cloud Interopérabilité Retour d'expérience L A F O R C E D E L I N N O V A T I O N Résumé Les systèmes d'information logistique (SIL) sont des outils qui amènent des gains de productivité

Plus en détail

MESURER LA VALEUR ET LE ROI D UN PROJET DE RÉSEAU SOCIAL D ENTREPRISE

MESURER LA VALEUR ET LE ROI D UN PROJET DE RÉSEAU SOCIAL D ENTREPRISE Livre Blanc MESURER LA VALEUR ET LE ROI D UN PROJET DE RÉSEAU SOCIAL D ENTREPRISE Une méthode opérationnelle proposée par un groupe de professionnels (DSI et experts des RSE) pour analyser la valeur d

Plus en détail

«PLACE DES PARENTS DANS l ESPACE NUMERIQUE DE TRAVAIL» BROUIL

«PLACE DES PARENTS DANS l ESPACE NUMERIQUE DE TRAVAIL» BROUIL «PLACE DES PARENTS DANS l ESPACE NUMERIQUE DE TRAVAIL» Juin 2013 Introduction : Les parents sont parmi les principaux bénéficiaires de Paris classe numérique. Grâce à ce nouvel outil, la communication

Plus en détail

L Edition Pilotée XL

L Edition Pilotée XL L Edition Pilotée XL Piloter son activité, une nécessité Processus décisionnel: «Exploiter les données de l entreprise dans le but de faciliter la prise de décision» Etre informé en permanence sur l état

Plus en détail

Guillaume Garbey (Consultant sécurité) Contributeurs: Gilles Morieux, Ismaël Cisse, Victor Joatton

Guillaume Garbey (Consultant sécurité) Contributeurs: Gilles Morieux, Ismaël Cisse, Victor Joatton Guillaume Garbey (Consultant sécurité) Contributeurs: Gilles Morieux, Ismaël Cisse, Victor Joatton Lyon, le 25 février 2009 Introduction à la gestion des identités et des accès Enjeux et objectifs Les

Plus en détail

Marché à Procédure adaptée. Tierce maintenance applicative pour le portail web www.debatpublic.fr

Marché à Procédure adaptée. Tierce maintenance applicative pour le portail web www.debatpublic.fr Marché à Procédure adaptée Passé en application de l article 28 du code des marchés publics Tierce maintenance applicative pour le portail web www.debatpublic.fr CNDP/ 03 /2015 Cahier des clauses techniques

Plus en détail

Axe de valeur BMC Identity Management, la stratégie d optimisation de la gestion des identités de BMC Software TM

Axe de valeur BMC Identity Management, la stratégie d optimisation de la gestion des identités de BMC Software TM BROCHURE SOLUTIONS Axe de valeur BMC Identity Management, la stratégie d optimisation de la gestion des identités de BMC Software TM L IDENTITE AU COEUR DE VOTRE PERFORMANCE «En tant que responsable informatique,

Plus en détail

ITSM - Gestion des Services informatiques

ITSM - Gestion des Services informatiques Chapitre 1 - COMPRENDRE LE MARCHÉ ITSM - Gestion des Services informatiques Copyright 2011 CXP. 1 ITSM - Gestion des Services informatiques L'étude a été réalisée par : Dalila Souiah OBJECTIF DU DOCUMENT.

Plus en détail

Copyright Agirc-Arrco Mars 2012. 2 QUESTIONS pour comprendre le Système d Information Retraite Complémentaire (SI-RC)

Copyright Agirc-Arrco Mars 2012. 2 QUESTIONS pour comprendre le Système d Information Retraite Complémentaire (SI-RC) 2 QUESTIONS pour comprendre le Système d Information Retraite Complémentaire (SI-RC) SOMMAIRE (1/3) ENJEUX DE L INFORMATIQUE RETRAITE COMPLÉMENTAIRE 1. Depuis quand un programme de convergence informatique

Plus en détail

ISO/IEC TR 90006. Première édition 2013-11-01. Numéro de référence ISO/IEC TR 90006:2013(F) ISO/IEC 2013

ISO/IEC TR 90006. Première édition 2013-11-01. Numéro de référence ISO/IEC TR 90006:2013(F) ISO/IEC 2013 RAPPORT TECHNIQUE ISO/IEC TR 90006 Première édition 2013-11-01 Technologies de l information Lignes directrices pour l application de l ISO 9001:2008 pour la gestion des services IT et son intégration

Plus en détail

Système d information : démystification, facteur de croissance et conduite du changement

Système d information : démystification, facteur de croissance et conduite du changement Système d information : démystification, facteur de croissance et conduite du changement Patrick CONVERTY Directeur Commercial www.cibeo-consulting.com Approche globale de la performance Stratégie Système

Plus en détail

ISO/CEI 19770-1. Technologies de l information Gestion des actifs logiciels. Partie 1: Procédés et évaluation progressive de la conformité

ISO/CEI 19770-1. Technologies de l information Gestion des actifs logiciels. Partie 1: Procédés et évaluation progressive de la conformité NORME INTERNATIONALE ISO/CEI 19770-1 Deuxième édition 2012-06-15 Technologies de l information Gestion des actifs logiciels Partie 1: Procédés et évaluation progressive de la conformité Information technology

Plus en détail

PÉRENNISER LA PERFORMANCE

PÉRENNISER LA PERFORMANCE PÉRENNISER LA PERFORMANCE La recherche de performance est aujourd hui au cœur des préoccupations des organisations : succession des plans de productivité et de profitabilité, plans de reprise d activités,

Plus en détail

LoReNa : pour dynamiser votre Relation Client (CRM)

LoReNa : pour dynamiser votre Relation Client (CRM) LoReNa : pour dynamiser votre Relation Client (CRM) Valorisez votre Relation Client! http://www.lorena.pro/nossolutions/crm.aspx Introduction La connaissance du client est une des bases de la réussite

Plus en détail

En synthèse. HVR pour garantir les échanges sensibles de l'entreprise

En synthèse. HVR pour garantir les échanges sensibles de l'entreprise En synthèse HVR pour garantir les échanges sensibles de l'entreprise Le logiciel HVR fournit des solutions pour résoudre les problèmes clés de l'entreprise dans les domaines suivants : Haute Disponibilité

Plus en détail

LIVRE BLANC. Dématérialisation des factures fournisseurs

LIVRE BLANC. Dématérialisation des factures fournisseurs LIVRE BLANC 25/03/2014 Dématérialisation des factures fournisseurs Ce livre blanc a été réalisé par la société KALPA Conseils, société créée en février 2003 par des managers issus de grandes entreprises

Plus en détail

CYBERSÉCURITÉ. Des capacités globales de cybersécurité pour une transformation numérique en toute confiance. Delivering Transformation. Together.

CYBERSÉCURITÉ. Des capacités globales de cybersécurité pour une transformation numérique en toute confiance. Delivering Transformation. Together. CYBERSÉCURITÉ Des capacités globales de cybersécurité pour une transformation numérique en toute confiance Delivering Transformation. Together. Sopra Steria, leader européen de la transformation numérique,

Plus en détail

A1 GESTION DE LA RELATION AVEC LA CLIENTELE

A1 GESTION DE LA RELATION AVEC LA CLIENTELE Référentiel des Activités Professionnelles A1 GESTION DE LA RELATION AVEC LA CLIENTELE L assistant prend en charge l essentiel du processus administratif des ventes. Il met en place certaines actions de

Plus en détail