Catalogue des offres cyber

La construction de ce catalogue répond à un besoin de l'écosystème. Il a pour objectif de permettre aux établissements de santé et aux établissements médico-sociaux d'identifier les différentes offres cyber qui leur sont accessibles. Il n'a pas vocation à recenser l’exhaustivité des offres en matière de cyber. Cette liste est enrichie au fil de l’eau par l’écosystème de la e-santé. Le premier recensement réalisé par l'équipe programme CaRE concernait les offres portées par l’ANSSI, l’ANS, les GRADeS et les centrales d’achat.

Il est également rappelé que ces offres n’ont pas fait l’objet d’une procédure de référencement par l’ANS et que chaque établissement qui souhaite bénéficier d’une ou plusieurs de ces offres est tenu de se rapprocher directement des porteurs concernés afin de s’assurer qu’elles répondent bien à leur besoin en matière de sécurité.

Si vous souhaitez intégrer le catalogue, veuillez contacter l'équipe programme CaRE via le formulaire prévu à cet effet.

801 résultats

Porteur Offre Intitulé Détail offre Lien
Adacis Méthodologie de sécurité (par exemple : EBIOS RM ou équivalent) Outil Arimes Outil d’analyse de risque Ebios Risk Manager labellisé par l’ANSSI
Adacis Prestations de simulation d'exercices de crise cyber Simulation exercice de crise Nous utilisons les référentils mis à disposition par l’ANS
Adacis Scan de vulnérabilité Scan Care Scan de vulnérabilité CARE
Adacis Audit du niveau de conformité par rapport à un référentiel (potentiellement opposable) Audit de conformité Audit de conformité aux bonnes pratiques des équipements. Nous réalisons des audits en conformité aux régles PASSI (sans réaliser obligatoirement des audits PASSI)
Adacis Test d'intrusion / Bug bounty Audit de test d’intrusion Audit de tests d’intrusion en conformité aux bonnes pratiques. Nous réalisons des audits en conformité aux régles PASSI (sans réaliser obligatoirement des audits PASSI)
Adacis Audits sur l'Active Directory (AD) Audit AD Audit des architectures AD en conformité aux bonnes pratiques de l’aNSSI. Nous réalisons des audits en conformité aux régles PASSI (sans réaliser obligatoirement des audits PASSI)
Adacis Appui à la qualification Reponse à incident pour des périmétres restreints Service de réponses à incidents sur périmétre restreint. Appui à la qualification des incidents, à l’investigation, à la remédiation, aux procédures en conformité avec les contraintes légales.
Adacis Appui à l’investigation Reponse à incident pour des périmétres restreints Service de réponses à incidents sur périmétre restreint. Appui à la qualification des incidents, à l’investigation, à la remédiation, aux procédures en conformité avec les contraintes légales.
Akyl Audit externe
Ex : audit cybersurveillance (CERT Santé), SILENE (ANSSI) ou équivalent
Akyl EWS (Audit de surface exposée) Outil d'audit de la surface exposée sur internet, compatible CaRE D1.
Akyl Recherche et partage d'indicateurs de compromissions Akyl EWS (Surveillance des fuites de données) Outil de surveillance en temps réel des fuites de données (notamment sur le darkweb), des achats de noms de domaines suspects et des publications de revendications.
Akyl Appui à la mise en œuvre d'un service de PREVENTION via des prestataires RSSIaaS, RSSI externalisé Accompagnement des établissements sur toutes les prérogatives d'un RSSI et leurs sujets de gouvernance.
Akyl Audit du niveau de conformité par rapport à un référentiel (potentiellement opposable) Audits et diagnostics de cybersécurité Réalisation de diagnostics et d'audits sur la base de différents référentiels (notamment en santé) pour établir un niveau de conformité et un plan d'action.
Akyl Test d'intrusion / Bug bounty Tests d'intrusion applicatifs, systèmes et réseau Réalisation de tests d'intrusion, notamment sur les SIH.
Akyl Red team Red team Réalisation de Red Team et Purple Team pour éprouver le niveau de sécurité globale d'une organisation et travailler à l'amélioration des capacités de détection.
Akyl Méthodologie de sécurité (par exemple : EBIOS RM ou équivalent) Analyses de risque Réalisation d'analyses de risques (Ebios RM ou autre).
Akyl Matériels de communication/sensibilisation Diagnostic des pratiques de sensibilisation, réalisation d'un plan de sensibilisation Analyse des pratiques de sensibilisation actuelles et des objectifs souhaités. Réalisation de plans de sensibilisation annuels pour atteindre ces objectifs.
ALL4TEC Méthodologie de sécurité (par exemple : EBIOS RM ou équivalent) AGILE RISK MANAGER Outil d'analyse de risques cyber EBIOS Risk Manager et ISO 27005. Labellisé par l'ANSSI
Avangarde Consulting Logiciels de sécurité (EDR, bastion…)
Avangarde Consulting Services managés (SOC, EDR…)
Avangarde Consulting Scan de vulnérabilité
Avangarde Consulting Recherche et partage d'indicateurs de compromissions
Avangarde Consulting Collecte et analyse de logs
Avangarde Consulting Mise à disposition de moyens humains pour appuyer un ES dans ses actions de prévention
Avangarde Consulting Appui à la mise en œuvre d'un service de DETECTION via des prestataires
Avangarde Consulting Portail déclaration des incidents, prise d'appel 24/7