CONTEXTE DSI - Réseaux Nationaux



Documents pareils
DSI - Pôle Infrastructures

CONTEXTE DRSI Paris V Site de Necker. CCTP portant sur l acquisition d une solution de stockage de type SAN sur le site de Necker SUJET

Messagerie. Dominique MARANT CRI Lille 1. Octobre 2006

Dr.Web Les Fonctionnalités

escan Entreprise Edititon Specialist Computer Distribution

Catalogue de services Inserm.fr

Guide administrateur AMSP

Guide Utilisateur simplifié Proofpoint

CONTEXTE DSI - Pôle Infrastructures/ Multimédia

CAHIER DES CLAUSES TECHNIQUES

Zimbra. S I A T. T é l : ( ) F a x : ( )

MailStore Server 7 Caractéristiques techniques

Présentation du Serveur SME 6000

Courrier électronique

Ce manuel vous accompagne au long des procédures d installation et de restauration de PheBuX 2004 [alternative solutions]

Communiquer avec un ou plusieurs interlocuteurs. Michel Futtersack, Faculté de Droit, Université Paris Descartes, Sorbonne Paris Cité

Microsoft Hosted Exchange 2010 DOCUMENT D EXPLOITATION

Le spam introduction. Sommaire

Phase 1 : Introduction 1 jour : 31/10/13

Dossier d analyse et de comparaison 2012

USERGATE MAIL SERVER. Le serveur de messagerie pour les petites et moyennes entreprises :

Mail-SeCure sur une plateforme VMware

ClaraExchange 2010 Description des services

Comment utiliser mon compte alumni?

Manuel utilisateur. des. listes de diffusion. Sympa. l'université Lille 3

Imaginez un Intranet

Logiciel 7.0. Système de Base TELMATWEB 7.0 Logiciel Telmatweb V7.0 comprenant les fonctionnalités suivantes en standard : TARIFS PUBLICS

Positionnement produit

Installation d un Serveur de Messagerie

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Les Fiches thématiques courriel. L outil informatique indispensable des professionnels

FAQ messagerie CRI Université de Bourgogne

Acquisition de matériels informatiques

Console de gestion Messagerie SMTP/IMAP/POP3

IceWarp Server 11.2 Notes pour les administrateurs.

Avantages. Protection des réseaux corporatifs de gestion centralisée

Etude d Exchange, Google Apps, Office 365 et Zimbra

Remplacement du système de contrôle d accès de l Enssat

ECOLE POLYTECHNIQUE DSI. Utilisation des serveurs mandataires («proxy») avec les protocoles d usage courant

Avira Managed Security (AMES) Manuel pour les utilisateurs

I. Description de la solution cible

Annexe 5. Kaspersky Security For SharePoint Servers. Consulting Team

Artica. VIPTrack avec la Messagerie. Révision Du 21 Mars version

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Installation sur site Cloud Privé Client. Procédure de connexion à YaZiba.net avec Thunderbird et Lightning. Système Hébergé Cloud Public Yaziba.

Microsoft Solution de messagerie et de travail en ligne pour les établissements

PUISSANCE ET SIMPLICITE. Business Suite

Créée en 2002, la société PineApp est pionnière sur le. Le siège de la société se trouve aux États-Unis, avec des

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen

FILIÈRE TRAVAIL COLLABORATIF

Microsoft Exchange. (Administrateur) (Dernière édition) Programme de formation. France, Belgique, Suisse, Roumanie - Canada

Section Configuration

Procédure Platine Exchange 2010 Accompagnement à la migration de votre compte 09/08/ Version 1.0 Hébergement web professionnel

ARTICA PROJECT Vous souhaitez mettre en place simplement un serveur sécurisé: De messagerie.

Le serveur communication unifiée IceWarp. Guide de mise à jour. Version 10. Février IceWarp France / DARNIS Informatique

Installation et utilisation d'un certificat

Annonces internes SONATRACH RECHERCHE POUR SA DIRECTION CENTRALE INFORMATIQUE ET SYSTÈME D INFORMATION :

MailCube MC 2. 2,5 jours / homme / an. 33 milliards de kwh. 17 millions de. 3,1 millions de. nouvelle génération. Le spam en quelques chiffres :

Sommaire 1 CONFIGURER SA MESSAGERIE 2 2 CONSULTER VOS MAILS SUR INTERNET (WEBMAIL) 7 3 PROBLEMES POSSIBLES 8

KASPERSKY SECURITY FOR BUSINESS

TP Protocoles SMTP et POP3 avec Pratiquer l algorithmique

Guide de connexion Wi-Fi sur un hotspot ADP Télécom

Session N : 5 Relais de messagerie sécurisé et libre

Hébergement WeboCube. Un système performant et sécurisé. Hébergement géré par une équipe de techniciens

Guide d installation

Artica. Domain throttling avec Postfix. Révision Du 04 Février 2011 version

DSI - Pôle Infrastructures / Multimédia CONTEXTE SUJET. Projet de Manuel d utilisation du Pont de Visioconférence et Téléconférence MLTD00141V02V 02 V

Symantec Protection Suite Enterprise Edition Protection éprouvée pour les terminaux, la messagerie et les environnements Web

QUESTIONS / REPONSES ESET Smart Security ESET NOD32 Antivirus V.3

Configuration du nouveau Bureau Virtuel (BV) collaboratif de Lyon I

Fonctionnement du courrier électronique

AIDE ENTREPRISE SIS-ePP Plateforme de dématérialisation des marchés publics

Outils d administration

FOURNITURE ET INSTALLATION DE MATERIELS ET DE LOGICIELS INFORMATIQUES

PROCÉDURE D AIDE AU PARAMÉTRAGE

GUIDE D INSTALLATION DE FIREWALL OPEN SOURCE

SERVEUR DE MESSAGERIE

Pourquoi choisir ESET Business Solutions?

Configuration de Trend Micro Internet Security (PC-cillin version 11)

ENTENTE SUR LES NIVEAUX DE SERVICE

Paramétrage des navigateurs

Hébergée dans le cloud, notre solution est un logiciel-service (SaaS) entièrement géré par NUXIT :

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft

Routeur Chiffrant Navista Version Et le protocole de chiffrement du Réseau Privé Virtuel Navista Tunneling System - NTS Version 3.1.

Exemple de configuration ZyWALL USG


FAQ sur le Service courriel d affaires TELUS

Chapitre 1 Windows Server

LAB : Schéma. Compagnie C / /24 NETASQ

Appliances et logiciels Security

La messagerie électronique avec La Poste

Appliances et logiciels Security

LA PLATE-FORME D'ALTERN C

L identité numérique. Risques, protection

ContactOffice. Le Bureau Virtuel des ENT

ClariLog - Asset View Suite

La sécurité des systèmes d information

DHCP et NAT. Cyril Rabat Master 2 ASR - Info Architecture des réseaux d entreprise

Transcription:

Département du Système d Information Pôle Infrastructures CONTEXTE DSI - Réseaux Nationaux SUJET CCTP Antivirus et AntiSpam de la messagerie "inserm.fr" référence RESNAT00120V03V.doc version statut créé le 30/07/07 11:17 par Patrick Lerouge mis à jour le 15/08/07 14:18 par Patrick Lerouge, Martial Lebec, Julio Martins validé le 15/08/07 14:18 par Lila Sadi, Patrick Lerouge, Martial Lebec, Julio Martins Péremption, archivage et restriction de diffusion Nature de la restriction : confidentiel, diffusion restreinte, diffusion interne, restriction annulée avertissement Afin de prévenir toute utilisation non intentionnelle de documents périmés, le lecteur est invité à vérifier que l'édition papier du document en sa possession constitue la dernière version en vigueur. Cette vérification peut être effectuée soit en consultant la zone documentaire adéquate du serveur de fichiers, soit en interrogeant l'auteur du document, soit, lorsqu'il existe, l'administrateur du système documentaire. La reprographie ou la rediffusion de ce document, par quelque moyen que ce soit, est strictement déconseillée sans information et autorisation préalable de son auteur ou, lorsqu'il existe, de l'administrateur du système documentaire.

Table des mises à jour du document version date objet de la mise à jour 1 30/07/2007 Création du document 2 01/08/07 Validation document 3 15/08/07 Ré - évaluation des besoins en terme de comptes Table des matières 1 Introduction 4 1.1 Système d information de l Inserm 4 1.1.1 État de la messagerie électronique de l Inserm. 4 1.1.2 Évolution de la messagerie 4 2 Objet du marché 5 3 Caractéristiques techniques communes aux propositions de solutions de type matériel et de type logiciel 5 3.1 Volumétrie et évolution volumétrique 5 3.2 Console d administration 6 3.3 Actions différenciées suivant les flux 6 3.4 Filtrage et adaptation du filtrage 6 3.4.1 Traitement des mails avec virus 6 3.4.2 Traitement des courriels typés comme «spam» 6 3.4.3 Traitement spécifique 7 3.5 Personnalisation et quarantaine destinées aux utilisateurs finaux 7 3.6 Maintenance 7 3.7 Documentations, localisation 7 3.7.1 Utilisateur final 7 3.7.2 Administrateur 7 3.8 Préconisations techniques 7 4 Particularités d une proposition de type logiciel 8 5 Particularités d une proposition de type matériel 8 6 Options 9 6.1 Augmentation du nombre de comptes courriel à gérer 9 6.2 Transfert de compétence pour la mise en œuvre 9 7 Divers 10 INSERM page 2/11

7.1 Normes 10 7.2 Certification et qualité 10 8 Critères d évaluation des offres 11 INSERM page 3/11

1 Introduction L Institut National de la Santé et de la Recherche Médicale, INSERM, est implanté en France sur environ 85 sites dont une quarantaine sous la responsabilité de l INSERM concernant l administration des réseaux et des services associés dont la messagerie électronique. L'Inserm compte 360 unités et équipes de recherche, dont 80% localisés dans les universités et les centres hospitalo-universitaires français. Ces 360 structures de recherche sont mixtes et y travaillent 13 000 personnes. Le personnel est composé de 6500 salariés de l Institut, de chercheurs d autres EPST (CNRS, INRA ), d universitaires, de chercheurs étrangers, d étudiants et doctorants. L administration centrale dont le siège est située 101, rue de Tolbiac à Paris, est composée de 11 départements autour de la Direction Générale et du Secrétariat Général. Pour gérer ses 360 structures de recherche, l'inserm s'est doté de 13 Administrations Déléguées Régionales, ADR. L ensemble du personnel administratif du siège et des ADR représente environ un millier de personnes. 1.1 Système d information de l Inserm Le système d information de l Inserm est géré par le Département du Système d Information. Ce dernier est responsable des réseaux des sites propres de l Inserm, il assure en autres les services de messagerie électronique dont l adresse utilise le suffixe DNS «inserm.fr». 1.1.1 État de la messagerie électronique de l Inserm. La messagerie électronique de l Inserm était depuis les débuts de l Internet hébergée dans chaque région administrative et mise sous la responsabilité opérationnelle des responsables informatiques de site de l Inserm. Elle utilise un nommage qui dépend de la région, plusieurs domaines DNS parents de «inserm.fr» ont été créés : Pour les régions hors Ile de France : lille.inserm.fr, strasbourg.inserm.fr, nancy.inserm.fr, lyon.inserm.fr, marseille.inserm.fr, montpellier.inserm.fr, toulouse.inserm.fr, bordeaux.inserm.fr, nantes.inserm.fr, rennes.inserm.fr. Pour l Ile de France : parisnord.inserm.fr, bichat.inserm.fr, vesinet.inserm.fr, tolbiac.inserm.fr, broca.inserm.fr, cochin.inserm.fr, stantoine.inserm.fr, kb.inserm.fr, vjf.inserm.fr, idf.inserm.fr, creteil.inserm.fr, evry.inserm.fr, st-maurice.inserm.fr, bobigny.inserm.fr, Les messageries existantes hébergent à ce jour environ 7500 comptes et reposent sur des solutions «open-source». La sécurité de la messagerie repose sur une passerelle anti-virus et anti-pourriel qui utilise la suite logicielle Sophos PureMessage installée sur des plates-formes Linux Redhat RHEL 3 ES. Les 8000 licences acquises arrivent à expiration le 15 septembre 2007. 1.1.2 Évolution de la messagerie Les systèmes de messagerie électronique précédemment décentralisés en région (quinze systèmes installés) sont en cours de centralisation au sein du pôle «infrastructures» du DSI de l Inserm. La reprise des comptes de courriel régionaux s effectuera durant le dernier trimestre 2007 de manière progressive. La nouvelle architecture retenue est modulaire et se compose d un ensemble de serveurs spécialisés dans des fonctions précises : MX, relais smtp, proxy pop, proxy imap, authentification à partir d une base LDAP, webmail et proxy webmail Cette architecture est entièrement animée par des logiciels «open-source». Outre les 8000 comptes de courrier électronique existants, cette architecture est dimensionnée pour atteindre une cible de 15 000 comptes. INSERM page 4/11

2 Objet du marché Le marché est un marché à procédures adaptées et à bon de commande. Ce marché est établi pour 1 an renouvelable une fois. Le marché décrit ici a pour objet l achat d une solution de filtrage des virus et des courriels indésirés communément appelés pourriels ou spams. La solution proposée doit inclure la maintenance et l accès à un support téléphonique pendant la durée du marché. De base la solution doit être valorisée pour gérer 8000 comptes de messagerie. En option, la prise en compte de boîtes de messagerie supplémentaires et du support associé par tranches de 500, 1000 ou plus doit être proposée. Dans le cas de droits d usage les options supplémentaires devront être ajustées en durée pour correspondre au terme du contrat. En option, une assistance à la mise en œuvre et au paramétrage de la solution doit être proposée. La solution doit permettre une centralisation des infrastructures actuellement éclatées sur l ensemble des sites des régions administrées par l Inserm. L intégration progressive de chaque messagerie régionale devra être prise en compte. La solution proposée peut être de deux types : 1. Logiciel : fourniture de droits d usage de logiciels adaptés au besoin. Les logiciels dont les droits d usage seront acquis dans le cadre du présent marché ; ils seront installés sur des serveurs acquis indépendamment par l INSERM lesquels serveurs seront intégrés à l architecture existante ; 2. Matériel : fourniture d un ensemble matériel adapté au besoin, Le matériel sera acquis dans le cadre du présent marché et sera ajouté à l architecture existante. Ce type de matériel est communément appelé «appliance» ou «serveur applicatif». La solution sera considérée comme une passerelle de filtrage intercalée dans l architecture de messagerie. 3 Caractéristiques techniques communes aux propositions de solutions de type matériel et de type logiciel 3.1 Volumétrie et évolution volumétrique La volumétrie concernant la messagerie actuelle a été évaluée en avril 2007, ces résultats ont été obtenus en moyennant des valeurs brutes sur 4 semaines sur l ensemble des quinze passerelles de filtrages décentralisés de l Inserm pour 6000 comptes. Ces passerelles servent de relais pour les courriels entrants et sortants Les valeurs sont exprimées pour 1000 comptes par jour et par seconde. Volumétrie courriel au niveau des passerelles de filtrage antivirus et antispam rapportée à 1000 utilisateurs Par jour Par seconde Messages reçus 19056 0,22 Messages délivrés 18389 0,21 Volume en Mo reçus 760 0,01 INSERM page 5/11

Volume en Mo délivrés 1357 0,01 La cible à atteindre au dernier trimestre 2007 est de 8000 comptes utilisateur. L architecture est dimensionnée pour 15000 compte, les utilisateurs potentiels dans l ensemble des structures INSERM étant de 13000 personnes. La proposition devra tenir compte dès le début du contrat des 8000 comptes à gérer, elle présentera suffisamment de flexibilité pour absorber la cible des 13000 comptes au terme du contrat. Des propositions seront faites en ce sens et incluront des préconisations, voir 3.8 au-dessous. 3.2 Console d administration Une console d administration de type WEB sera nécessaire et n imposera pas de client lourd pour gérer la solution. Le mode sécurisé et crypté en https est obligatoire. Ce service doit permettre : La gestion globale de la solution ; L activation ou la désactivation du service ou des différents modules le cas échéant ; La vérification du bon fonctionnement ; La mise en place d alerte de problèmes ; Un module de suivi des mises à jour de la solution et des différents critères de filtrage tels les fichiers de signatures anti-virales et anti-spam le cas échéant ; Des rapports d activités sous formes textuelles et/ou graphiques ; La gestion de la journalisation des courriels reçus et traités ; La mise en place de règles spécifiques de manière ergonomique ; La gestion au profit d utilisateurs de leurs paramétrages et quarantaines. 3.3 Actions différenciées suivant les flux Les différents flux de courrier électronique devront pouvoir subir des traitements différenciés suivant leurs origines : Flux entrant d origine externe à l Inserm : filtrage anti-virus et anti-spam. Flux sortant de l Inserm : filtrage anti-virus. 3.4 Filtrage et adaptation du filtrage La description technique des solutions de filtrage tant virus que pourriels est demandée. Une adaptation à la politique de sécurité de l Inserm doit pouvoir être réalisée par l administrateur de la solution. Cette adaptation consistera en l établissement de règles agissant sur différents critères (non exhaustifs) tels l expéditeur, le sujet, la non conformité aux RFC, l appartenance à des domaine Internet non conformes ou non enregistrés. Une action devra également être possible en fonction des contenus : mots clés, objets divers (exécutables et scripts, URL, images ), ainsi que sur les types de pièces attachées. La réponse à cet appel d offre détaillera comment sont traités des fichiers attachés spécifiques tels les archives (zip, rar,tgz, ) et les pièces attachées dont le contenu est crypté. 3.4.1 Traitement des mails avec virus Les courriels contenant des virus sont transmis aux destinataires après détachement de la pièce attachée infectée et ajout d un message d alerte pour son information. 3.4.2 Traitement des courriels typés comme «spam» Compte tenu de la diversité des métiers et thématiques de l Inserm il est important que les pourriels soient traités afin de minimiser le nombre de faux positifs. De ce fait une mise en quarantaine de courriels suspectés par la solution est obligatoire, la détermination finale étant dévolue à l utilisateur INSERM page 6/11

destinataire. Chaque quarantaine est individualisée, les courriels qui y sont en attente sont automatiquement détruits ou archivés après une période définie par défaut par l administrateur. 3.4.3 Traitement spécifique Les courriels reçus possédant dans le sujet une chaîne de caractères spécifiques seront traités comme pourriels et mis en quarantaine. Ces courriels peuvent provenir d un système de traitement en amont de la solution et sont «marqués». 3.5 Personnalisation et quarantaine destinées aux utilisateurs finaux Des fonctionnalités seront proposées aux utilisateurs finaux ; ces fonctionnalités seront activables et paramétrables à partir d une console de type WEB. Cette console n imposera pas de client lourd et sera accessible par tout navigateur Internet récent (Firefox, Internet explorer, Safari, Opéra ). Le mode sécurisé et crypté en https est obligatoire. L utilisateur final devra pouvoir s authentifier d une manière simple et compatible avec le système de messagerie de l Inserm. Ce service doit permettre : La gestion de sa quarantaine : vue, sortie de quarantaine de certains courriels, vidage ; Une personnalisation minimale des règles de filtrage qui sera décrite ( liste verte, rouge ) ; La prise en compte des périodes de vacances en ce qui concerne la durée de rétention ; L envoi de synthèses périodiques sur la quarantaine. 3.6 Maintenance La proposition doit inclure les maintenances correctives, applicatives et évolutives durant la durée du marché (comprenant les changements de version majeure des logiciels ou firmwares durant la période de maintenance) ; Un support dédié doit pouvoir être accessible par téléphone à minima en jours ouvrés, la communication doit être non-surtaxée et au plus en taxation nationale. La proposition doit inclure, décrire et qualifier un engagement de réponse. 3.7 Documentations, localisation Les documentations seront impérativement fournies en français et en anglais aussi bien à destination de l administrateur de la solution que pour l utilisateur final. Cette documentation pourra être sous forme électronique en ligne et liée à la solution. 3.7.1 Utilisateur final Concernant l utilisateur final et compte tenu de la diversité linguistique des chercheurs travaillant à l Inserm, il sera listé les langues prises en charge par la solution ainsi que les traductions de documentation en sus du français et de l anglais. 3.7.2 Administrateur Les documentations techniques destinées à l administrateur concerneront l installation, l exploitation et les transferts de compétence de l ensemble de la solution proposée en français et ou en anglais. Un accès à une base documentaire de types Foire Aux Questions (FAQ), base de connaissance de problèmes résolus sera apprécié. 3.8 Préconisations techniques La proposition inclura les préconisations nécessaires à la mise en œuvre pour la volumétrie existante (8000 comptes courriels) ainsi que l évolution vers le doublement du nombre d utilisateurs. Ces INSERM page 7/11

préconisations tiendront compte d une prévision basée sur l évolution observée les dernières années de l augmentation des pourriels. Une architecture facilement adaptable ou «scalable» sera proposée. Des exemples de mises en œuvre proches de la problématique de l Inserm récentes auprès de clients ou entités seront appréciés. 4 Particularités d une proposition de type logiciel Une solution de type logiciel doit pouvoir s implémenter sur les matériels accessibles aux marchés publics «serveur» de l Inserm dont le titulaire est NEC, liste des serveurs disponibles : NEC Express5800/120Rg-1 SATA NEC Express5800/120Rg-1 SAS NEC Express5800/120Ri-2 Le système d exploitation doit être cohérent avec ceux utilisés dans l ensemble de l architecture de messagerie de l Inserm et la solution doit s appuyer sur une distribution Linux et par ordre préférentiel : 1. CentOS Version 4 ou 5 ; 2. SuSe Linux V9 ou V10 ; 3. RedHat Entreprise Linux V4 ou V5. L implantation sur l un de ces systèmes d exploitation ne doit pas empêcher les mises à jour de ces systèmes d exploitation éditées régulièrement par leurs éditeurs respectifs. 5 Particularités d une proposition de type matériel Une solution de type matériel sera basée sur un matériel rackable dans une baie 19 pouces, les caractéristiques complètes seront fournies : géométriques, électriques, caloriques, poids et contraintes d environnement. La proposition inclura la maintenance du matériel durant la durée du contrat. Le fournisseur s engagera conformément à la loi à reprendre l équipement usagé au terme du marché pour recyclage et en fournira les modalités. INSERM page 8/11

6 Options 6.1 Augmentation du nombre de comptes courriel à gérer L augmentation du nombre de boîtes de courrier électronique à prendre en compte à partir de la mise en place initiale de 8000 utilisateurs pourra tendre vers 15000 boîtes au total. Cette augmentation pourra se faire par : Ajout de paquets de 500 ; Ajout de paquets de 1000. Il est précisé que l Inserm n atteindra pas les 15000 comptes à gérer durant la durée de ce marché, mais la solution doit être compatible avec un tel chiffre. Les ajouts de comptes seront impérativement ajustés au prorata temporis modulo 1 mois d un coût annuel afin de correspondre pour leurs fins aux dates de fin de contrat annuel de l ensemble des comptes. Ceci vaut pour une solution de type «droit d usage de logiciel» ainsi que pour une solution de type matériel qui pourra être éventuellement bridée. 6.2 Transfert de compétence pour la mise en œuvre La proposition inclura sous forme d option le transfert de compétence pour la mise en œuvre de la solution. Ce transfert sera détaillé tel que : Assistance à la mise en œuvre ; Documentation spécifique à la mise en œuvre ; Transfert de compétence après mise en œuvre pour un public de 3 à 4 personnes. INSERM page 9/11

7 Divers 7.1 Normes Les matériels faisant l objet du présent CCTP doivent être conformes aux normes françaises et européennes homologuées dans le domaine de l informatique et en vigueur au moment de la livraison. 7.2 Certification et qualité Le titulaire doit préciser son niveau de certification «éditeur ou constructeur» par rapport à la solution proposée. Il doit également expliciter sa démarche «qualité». INSERM page 10/11

8 Critères d évaluation des offres Les offres seront évaluées suivant les critères de pondération suivants : PRIX : 40 % dont 20% pour la solution de gestion de 8000 comptes ; 20% pour l ensemble des options. PRISE EN COMPTE DES BESOINS DE L INSERM : 40 % dont 20 % description de la solution proposée ; 10 % description des engagements en terme de réponse à un «appel support» ; 10 % prise en compte du processus de centralisation des comptes de messagerie de l Inserm. DELAIS DE MISE EN ŒUVRE : 10 % dont 5 % mise à disposition de la solution ; 5 % assistance à la maîtrise d œuvre. QUALITE DES SERVICES : 10 % INSERM page 11/11