La solution EGERIE applique la nouvelle méthode EBIOS Risk Manager de l’ANSSI
janvier 2019 par Marc Jacob
Avec le lancement de sa nouvelle méthode « EBIOS Risk Manager » ainsi que le label pour les entreprises sélectionnées pour outiller cette méthode, l’ANSSI accentue la prévention et l’anticipation du risque cyber. EGERIE Software fait partie des entreprises précurseur sur le sujet et se positionne parmi les premières entreprises en passe d’obtenir le label tant attendu.
Positionner la sécurité numérique au niveau des enjeux stratégiques et opérationnels
La méthode EBIOS Risk Manager est une solution innovante, collaborative et pratique adaptée aux nouveaux enjeux de sécurité numérique. L’objectif ? Positionner celle-ci au niveau des enjeux stratégiques et opérationnels de toutes les organisations. Elle se veut « design thinking » dans un but bien précis : impliquer plus largement les décideurs et les COMEX au travers d’un outil plus illustratif. Elle s’appuie désormais sur des formes de cibles et des graphes d’attaques pour « conscientiser » les décideurs à la réalité de leur situation à risque. Des éléments plus concrets pour faciliter la prise de décision.
La nouvelle méthode en 3 temps et 5 scenarios
La nouvelle méthode permet une synthèse ente conformité et scénarios. Le premier temps : bâtir un socle de sécurité solide en appliquant les référentiels de sécurité pertinents vis-a-vis de l’état de l’art et de la réglementation. Le second consiste à malmener ce socle de sécurité défini grâce à trois ateliers : Sources de risques, Scénarios stratégiques et Scénarios opérationnels. Le prologue se joue avec le traitement du risque. Cette nouvelle méthode permettra également une meilleure prise en compte de la situation à risque des sous-traitants.
Pour tenir toutes ses promesses, EBIOS Risk Manager devra être outillée par des solutions logicielles à la hauteur, c’est-à-dire innovantes mais éprouvées, intuitives, simples d’utilisation, agiles ou encore collaboratives.
EGERIE Software en passe d’obtenir le label « EBIOS Risk Manager »
EGERIE Software développe depuis près d’une dizaine d’année, une solution qui fait la démonstration d’un processus « cyberdynamique » par la gestion et la réévaluation dynamique et automatique des risques. Solution éprouvée, elle est d’ores et déjà déployée au sein du Ministère des Armées, auprès de nombreux industriels de la défense et de plus d’une centaine de grands comptes et répond ainsi à toutes les aspirations présentées par l’ANSSI.
EGERIE Risk Manager 2.6 une solution des plus avancées pour obtenir ce label, les premiers jalons sur l’atelier 4 étant déjà posés. La solution globale présentée par la PME française répond aux normes et règlementations européennes (RGPD,
II901, etc).