Catalogue des offres cyber

La construction de ce catalogue répond à un besoin de l'écosystème. Il a pour objectif de permettre aux établissements de santé et aux établissements médico-sociaux d'identifier les différentes offres cyber qui leur sont accessibles. Il n'a pas vocation à recenser l’exhaustivité des offres en matière de cyber. Cette liste est enrichie au fil de l’eau par l’écosystème de la e-santé. Le premier recensement réalisé par l'équipe programme CaRE concernait les offres portées par l’ANSSI, l’ANS, les GRADeS et les centrales d’achat.

Il est également rappelé que ces offres n’ont pas fait l’objet d’une procédure de référencement par l’ANS et que chaque établissement qui souhaite bénéficier d’une ou plusieurs de ces offres est tenu de se rapprocher directement des porteurs concernés afin de s’assurer qu’elles répondent bien à leur besoin en matière de sécurité.

Si vous souhaitez intégrer le catalogue, veuillez contacter l'équipe programme CaRE via le formulaire prévu à cet effet.

Mise à jour le 11 mars 2026 - 991 résultats
Porteur Offre Intitulé Détail offre Lien
Numih France Test d'intrusion / Bug bounty Test d'intrusion, possibiltié de PASSI Réalisation de tests d'intrusion externes pour identifier les vulnérabilités des systèmes, applications et réseaux, avec une capacité de s’appuyer sur des prestataires spécialisés et qualifiés PASSI.
Numih France Red team Test d'intrusion, possibiltié de passi Simulation d'attaques réalistes afin de tester la posture globale de sécurité. Accompagne sur le cadrage des exercices, la coordination des prestataires et l’analyse des résultats. Les tests peuvent être réalisés par des acteurs qualifiés PASSI si nécessaire.
Numih France Audits sur l'Active Directory (AD) Audits techniques de l'AD Evaluation approfondie de la configuration et des pratiques de sécurité de votre annuaire Active Directory. Identification des faiblesses critiques et axes de remédiation.
Numih France Mise à disposition de moyens humains pour appuyer un ES dans ses actions de contrôle RSSI Délégué, conseil ponctuel, pilotage de la mise en œuvre Mise à disposition d’un RSSI expérimenté connaissant les enjeux du secteur santé et les exigences réglementaires associées. Appui à la gouvernance cybersécurité, conseil opérationnel et pilotage de la mise en œuvre de la feuille de route SSI en lien avec la direction et les équipes métiers. Accès à un catalogue de prestataires spécialisés référencés en cybersécurité pour compléter les actions.
Numih France Appui à la mise en œuvre d'un service de CONTRÔLE via des prestataires Marché de prestataires spécialisés Mise à disposition d'un catalogue de prestataires spécialisés pour accompagner les audits et le contrôle, prestataires pilotés par nos experts
Numih France Collecte et analyse de logs SOC Numih France Numih France vous propose son service de SOC managé. Détection, qualification et réponse aux incidents de sécurité.
Numih France Mise à disposition de moyens humains pour appuyer un ES dans ses actions de détection SOC Numih France Numih France vous propose son service de SOC managé. Détection, qualification et réponse aux incidents de sécurité.
NXO Logiciels de sécurité (EDR, bastion…) Solutions de cybersécurité NXO dispose de solides expériences en intégration de tout type de solutions de cybersécurité :
- Périmétrique/Data Center (Firewall, Micro-Segmentation...)
- E-mail
- Sensibilisation utilisateur
- Endpoint (EDR/XDR)
-Accès (VPN, ZTNA, Proxy, Bastion...)
- Applicatif web (WAF)
- Authentification (MFA, Clé, Token)
d'authentification et d'identification (MFA, clé Fido, gestion des certificats)
- Protection des environnements OT
- Données (DLP, CASB)
NXO Services managés (SOC, EDR…) SOC NXO NXO SOC est une offre de service de type SOC (centre de sécurité) basé sur des moyens techniques et humains et des processus. Son objectif est d’assurer la surveillance du SI et d’analyser les événements de sécurité remontés qui peuvent être des incidents avec plusieurs niveaux de sévérité
L’offre est basée sur 3 niveaux de services :
- Le service NXO SOC PROTECT
- Le service NXO SOC ADVANCED
- Le service NXO SOC COMPLETE

Le service NXO SOC Protect comprend :
- Un service de veille (surveillance des incidents décelés sur les assets surveillés)
- Un service de détection (qualification des incidents remontés et notifications si sévérité élevé)
- Un service de réponse (communication d’un plan d’action et mise en application)
- Un service d’amélioration continue (communication d’un rapport des incidents à périodicité défini dans devis commande)
NXO Collecte et analyse de logs SOC NXO NXO SOC est une offre de service de type SOC (centre de sécurité) basé sur des moyens techniques et humains et des processus. Son objectif est d’assurer la surveillance du SI et d’analyser les événements de sécurité remontés qui peuvent être des incidents avec plusieurs niveaux de sévérité
L’offre est basée sur 3 niveaux de services :
- Le service NXO SOC PROTECT
- Le service NXO SOC ADVANCED
- Le service NXO SOC COMPLETE

Le service NXO SOC Protect comprend :
- Un service de veille (surveillance des incidents décelés sur les assets surveillés)
- Un service de détection (qualification des incidents remontés et notifications si sévérité élevé)
- Un service de réponse (communication d’un plan d’action et mise en application)
- Un service d’amélioration continue (communication d’un rapport des incidents à périodicité défini dans devis commande)
GRADeS Occitanie Cartographie SI Atelier pré-requis Mise en place d’ateliers sur de l’aide en gouvernance SSI, atteinte de prérequis de programmes ou d’exigences nationales. La cartographie SI fait partie des thématiques traitées.

Ateliers de travail regroupant DSI et RSSI des ES et ESMS : Partage d’infos, RETEX, constitution d’un réseau
GRADeS Occitanie Référentiels de sécurité (RGS, PGSSI-S…) Plate-forme de la communauté RSSI régionale Afin de faciliter et stimuler l’échange entre les RSSI d’Occitanie et fédérer un réseau local, le GRADeS a outillé la Communauté des RSSI régionale d’une plate-forme collaborative (partage de documents, forum, annuaire) et anime cette plate-forme.

Outil choisi : RESANA.
GRADeS Occitanie Fiches bonnes pratiques / Hygiène cyber Espace utilisateurs cybersécurité du GRADeS Il s'agit d'un espace dédié à la cybersécurité sur le site internet du GRADeS
GRADeS Occitanie Gabarits de documents : PCA/PRA, plan de gestion de crise Plate-forme de la communauté RSSI régionale Afin de faciliter et stimuler l’échange entre les RSSI d’Occitanie et fédérer un réseau local, le GRADeS a outillé la Communauté des RSSI régionale d’une plate-forme collaborative (partage de documents, forum, annuaire) et anime cette plate-forme.

Outil choisi : RESANA.
GRADeS Occitanie Autres gabarits de documents (ex : tableaux de bord et KPI cyber…) Plate-forme de la communauté RSSI régionale Afin de faciliter et stimuler l’échange entre les RSSI d’Occitanie et fédérer un réseau local, le GRADeS a outillé la Communauté des RSSI régionale d’une plate-forme collaborative (partage de documents, forum, annuaire) et anime cette plate-forme.

Outil choisi : RESANA.
GRADeS Occitanie Matériels de communication/sensibilisation Espace utilisateurs cybersécurité du GRADeS Il s'agit d'un espace dédié à la cybersécurité sur le site internet du GRADeS
GRADeS Occitanie Espace d’échange (TCHAP, réseau communautaire…) Plate-forme de la communauté RSSI régionale Afin de faciliter et stimuler l’échange entre les RSSI d’Occitanie et fédérer un réseau local, le GRADeS a outillé la Communauté des RSSI régionale d’une plate-forme collaborative (partage de documents, forum, annuaire) et anime cette plate-forme.

Outil choisi : RESANA.
GRADeS Occitanie Campagne de phishing Plateforme de sensibilisation Acquisition d'une plate-forme de phishing et de sensibilisation à la cybersécurité avec des contenus axés sur la santé​.

A date : Administration des campagnes 100 % par le GRADeS.
GRADeS Occitanie Supports de communication Affiches Affiches comportant des messages de sensibilisation + incitation à participer à la campagne régionale de sensibilisation en cours
GRADeS Occitanie Vidéos / e-learning Publication d'un hub de formation V1 (= catalogue) Renvoie vers des formations existantes sur la cyber depuis l'espace utilisateur cybersécurité (site du GRADeS)
GRADeS Occitanie Webinaire Atelier pré-requis Mise en place d’ateliers sur de l’aide en gouvernance SSI, atteinte de prérequis de programmes ou d’exigences nationales.

Ateliers de travail regroupant DSI et RSSI des ES et ESMS : Partage d’infos, RETEX, constitution d’un réseau
GRADeS Occitanie Référentiel de bonnes pratiques Plate-forme de la communauté RSSI régionale Afin de faciliter et stimuler l’échange entre les RSSI d’Occitanie et fédérer un réseau local, le GRADeS a outillé la Communauté des RSSI régionale d’une plate-forme collaborative (partage de documents, forum, annuaire) et anime cette plate-forme.

Outil choisi : RESANA.
GRADeS Occitanie Bulletin d’alertes de veille Mailings ARS Rediffusion des informtions que le national (CERT Santé, FSSI) demande de diffuser
OELIS Cartographie SI Lansweeper Lansweeper permet de cartographier et de faire l'inventaire des matériels et logciels de son parc informatique. Il permet notamment de mettre en évidence des matéreils non managés, ou plus utilisés, les ressources matérielles des postes de travail et serveurs, la visualisation des liaisons des postes de travail avec les ports des switchs, les moniteurs connectés aux postes de travail et stations d'accueil, ...
A partir des numéros de série, il est possible d'obtenir rapidement les dates de fin de garantie des équipements.
Le produit permet également de lister quels utilisateurs de l'AD se sont connectés sur quelles machines.

L'offre comprend l'installation et le paramétrage de la solution, la formation d'utilisateurs en interne.
OELIS Gabarits de documents : PCA/PRA, plan de gestion de crise Gabarits de documents : charte informatique, PCA/PRA, plan de gestion de crise Accompagnement des établissements à la rédaction d'une charte informatique, PCA/PRA, plan de gestion de crise, déclaration des incidents de sécurité du SI