La méthode ANSSI en 5 ateliers, du cadrage au plan de traitement — IA intégrée, rapport Word automatique, collaboration temps réel entre analystes.
De l'identification des biens essentiels au plan de traitement du risque, chaque atelier peut être guidé par IA.
Biens essentiels, biens supports, socle de sécurité, parties prenantes
Sources de risque, objectifs visés, couples SR/OV
Identification des parties prenantes, construction des chemins d'attaque, aide par IA
Construction graphique des scénarios, bibliothèque action simplifiée ou MITRE ATT&CK, aide par IA, évaluation de la vraisemblance
Mesures de sécurité (assistance IA), plan de traitement, rapport Word et XLS
Rapport complet ANSSI généré en un clic — biens essentiels, scénarios, plan de traitement, risques résiduels.
Socle de sécurité basé sur ISO 27001 et les guides ANSSI — bibliothèques de biens supports, sources de risque, mesures, enrichies avec MITRE ATT&CK (IT) et MITRE ATT&CK for ICS.
Formation des analystes directement dans l'outil — quiz réglementaires, mode formateur, bloquage par atelier.
Tableau de bord des mesures issues de l'atelier A5 — suivi par statut (en cours / terminé), responsable, délai, avec indicateurs et registre consolidé.
Évaluation article par article face aux référentiels cyber — ISO 27001, ANSSI (hygiène, systèmes industriels), RGS, IEC 62443-2-1/3-3 et 2-4, II 901, NIS2/ReCyF — avec preuves, séparation des rôles audité / auditeur et plan d'actions correctives.
Collaboration temps réel entre analystes. Stockage sécurisé, données hébergées sur votre infrastructure.
Console d'administration pour valider les inscriptions, gérer utilisateurs et groupes, définir les rôles par projet, suivre les quotas de stockage et déléguer des droits avec approbation.
Génération de scénarios A3/A4/A5 par IA configurable.
Sources de risque, biens supports, mesures de sécurité — constituez vos propres bibliothèques, partagez-les entre projets et au sein de vos groupes.
Vos scénarios EBIOS nourrissent aussi l'étude de dangers du module Risques Industriels — un attaquant devient une cause dans l'analyse de sûreté, sans jamais toucher à la cotation PIGC des causes accidentelles.
Application de bureau ou serveur local léger : deux façons d'utiliser vos données stockées sur votre poste.
Voir les options de téléchargement →