Fw: avis Egerie et autre outil d'analyse de risques
Pourquoi ne pas encore faire un point au mois de décembre ? Envoyé à partir de Outlook pour Android<https://aka.ms/AAb9ysg> ________________________________ From: BASSET Laurent <laurent.basset@ch-dunkerque.fr> Sent: Tuesday, August 12, 2025 11:03:49 AM To: Mailing liste des membres du Club RSSI Santé <membres@listes.rssi-sante.fr> Cc: SOENEN Jean michel <jean-michel.soenen@chu-bordeaux.fr>; DONDOSSOLA RICHARD <R.DONDOSSOLA@chu-tours.fr>; PERRET Didier <didier.perret@aphp.fr>; BOURDON Adrien <adrien.bourdon@ght85.fr> Subject: RE: avis Egerie et autre outil d'analyse de risques Bonjour, Je travail avec CISO qui est vraiment bien. L’intérêt est d’intégrer les analyses de risques avec audits ou évaluation des mesures. L’intégration du clausier se fait par un audit qui te donnera un indicateur de conformité que tu peux attacher à tes fournisseurs. Il intégré maintenant Ebios et les BIA, un volet données et actifs critique juste pour intégrer dans vos analyses de risques. Vous pouvez impliquer des acteurs , comme la DSI pour suivre et valider vos mesures Vous pouvez construire vos propres audits, c’est vraiment un outil indispensable pour le RSSI, les équipes sont en plus très réactive. J’ai vraiment pas trouvé mieux ! je rêve d’une communauté RSSI sante sur CISO pour partager nos AR et Audits Bien cordialement, [cid:image001.png@01DA035E.50B43F10] Laurent BASSET Responsable Sécurité des Systèmes d’Information du GHT [cid:image002.png@01DA035E.50B43F10] 03.28.28.54.73, 06.43.34.31.37 [cid:image003.png@01DA035E.50B43F10] RSSI@ch-dunkerque.fr<mailto:RSSI@ch-dunkerque.fr> [cid:image006.png@01DA05A5.702F4620] Laurent.basset@ch-dunkerque.fr<mailto:Laurent.basset@ch-dunkerque.fr> Hôpital Alexandra Lepève Centre Hospitalier de Dunkerque Etablissement support du GHT du Dunkerquois et de l’Audomarois 130 av. Louis Herbeaux – CS 76367 59385 Dunkerque Cedex 1 [image003] [https://bluefiles.com/app/img/drop-page-signature-fr.png] <https://mibc-fr-06.mailinblack.com/securelink/?url=https://bluefiles.com&key...> De : BOURDON Adrien par Membres <membres@listes.rssi-sante.fr> Envoyé : mardi 12 août 2025 10:48 À : Mailing liste des membres du Club RSSI Santé <membres@listes.rssi-sante.fr> Cc : SOENEN Jean michel <jean-michel.soenen@chu-bordeaux.fr>; DONDOSSOLA RICHARD <R.DONDOSSOLA@chu-tours.fr>; PERRET Didier <didier.perret@aphp.fr>; BOURDON Adrien <adrien.bourdon@ght85.fr> Objet : [*Email Externe*] [Club RSSI] - Re: avis Egerie et autre outil d'analyse de risques Quelqu'un a déjà essayé CISO Assistant ? (qui intégré le clausier) Envoyé à partir de Outlook pour Android<https://mibc-fr-06.mailinblack.com/securelink/?url=https://gw199038.fortimai...> ________________________________ From: PERRET Didier par Membres <membres@listes.rssi-sante.fr<mailto:membres@listes.rssi-sante.fr>> Sent: Tuesday, August 12, 2025 10:41:13 AM To: Mailing liste des membres du Club RSSI Santé <membres@listes.rssi-sante.fr<mailto:membres@listes.rssi-sante.fr>> Cc: SOENEN Jean michel <jean-michel.soenen@chu-bordeaux.fr<mailto:jean-michel.soenen@chu-bordeaux.fr>>; DONDOSSOLA RICHARD <R.DONDOSSOLA@chu-tours.fr<mailto:R.DONDOSSOLA@chu-tours.fr>>; PERRET Didier <didier.perret@aphp.fr<mailto:didier.perret@aphp.fr>> Subject: [Club RSSI] - Re: avis Egerie et autre outil d'analyse de risques Bonjour Nous utilisons le service DASTRA afin de mutualiser les travaux SSI avec la DPO. Le service est très ergonomique et performant. Le support est très réactif. On l’utilise notamment pour la gestion des risques sur notre périmètre certifié : [cid:image017.png@01DC0B78.C6628A40] Cordialement De : DONDOSSOLA RICHARD par Membres <membres@listes.rssi-sante.fr<mailto:membres@listes.rssi-sante.fr>> Envoyé : mardi 12 août 2025 10:30 À : Mailing liste des membres du Club RSSI Santé <membres@listes.rssi-sante.fr<mailto:membres@listes.rssi-sante.fr>> Cc : SOENEN Jean michel <jean-michel.soenen@chu-bordeaux.fr<mailto:jean-michel.soenen@chu-bordeaux.fr>>; DONDOSSOLA RICHARD <R.DONDOSSOLA@chu-tours.fr<mailto:R.DONDOSSOLA@chu-tours.fr>> Objet : [Club RSSI] - Re: avis Egerie et autre outil d'analyse de risques Bonjour Nous sommes des heureux clients de Agile Risk Manager de All4Tec On Prem client lourd. Pour communiquer avec les autres services, des exports/import sont possibles partir de xls. Bonne semaine à toutes et tous ! Cdlt Richard DONDOSSOLA | Bât. B01 / Bureau 2-231 | [cid:image018.png@01DC0B78.C6628A40] Conversation Teams<https://mibc-fr-06.mailinblack.com/securelink/?url=https://gw199038.fortimai...> | [cid:image019.png@01DC0B78.C6628A40] Conversation Tchap<https://mibc-fr-06.mailinblack.com/securelink/?url=https://gw199038.fortimai...> RSSI/DPO pour le Centre Hospitalier Régional Universitaire de Tours / Groupement Hospitalier de Territoire Touraine - Val-de-Loire : 2 Bd Tonnellé, 37044 Tours | Avenue de la République, 37170 Chambray-lès-Tours | 49 Boulevard Béranger, 37044 Tours Centres Hospitaliers de Chinon, Loches, Amboise Château-Renault, Sainte-Maure-de-Touraine, Luynes, La Membrolle/Choisille [cid:image020.jpg@01DC0B78.C6628A40] [cid:image021.png@01DC0B78.C6628A40] [cid:image022.jpg@01DC0B78.C6628A40] [cid:image023.jpg@01DC0B78.C6628A40] [cid:image024.jpg@01DC0B78.C6628A40] [cid:image025.png@01DC0B78.C6628A40] --------------------------------------------------------------------------------------------------------------------------------------------- Ce message, ainsi que ses pièces jointes sont confidentiels et établis à l'attention exclusive de ses destinataires. Si vous recevez ce message par erreur, merci de le détruire et d'en avertir immédiatement l'expéditeur. Il m'arrive de travailler le soir et le week-end, mais cela ne signifie pas que je pense que les autres doivent faire de même. Ne vous sentez pas obligé de répondre à cet e-mail avant vos heures de travail normales. De : SOENEN Jean michel par Membres <membres@listes.rssi-sante.fr<mailto:membres@listes.rssi-sante.fr>> Envoyé : mardi 12 août 2025 10:17 À : Mailing liste des membres du Club RSSI Santé <membres@listes.rssi-sante.fr<mailto:membres@listes.rssi-sante.fr>> Cc : SOENEN Jean michel <jean-michel.soenen@chu-bordeaux.fr<mailto:jean-michel.soenen@chu-bordeaux.fr>> Objet : [Club RSSI] - Re: avis Egerie et autre outil d'analyse de risques ATTENTION : Ce courrier provient d’un expéditeur extérieur à l’établissement. Ne cliquez sur aucun lien suspect et n'ouvrez aucune pièce jointe d'un expéditeur inhabituel. Ne communiquez pas vos identifiants. En cas de doute, contactez le Centre de Services au 25000. Abandon d’égérie à mon arrivée en 2023. Nous allons faire un test avec la solution All4Tec sur S2 cette année. C’est un client lourd pour le moment mais une version web devrait sortir avant la fin de l’année et il réfléchisse à une offre SaaS en second temps. Au final, cela ne répond pas à ta question mais c’était l’occasion de vous saluer tous en cette période de chaude canicule :- ) Prenez soin de vous et bonne journée à tous. De : NAVENANT Denis par Membres <membres@listes.rssi-sante.fr<mailto:membres@listes.rssi-sante.fr>> Envoyé : mardi 12 août 2025 09:16 À : Mailing liste des membres du Club RSSI Santé <membres@listes.rssi-sante.fr<mailto:membres@listes.rssi-sante.fr>> Cc : NAVENANT Denis <Denis.Navenant@ch-chalon71.fr<mailto:Denis.Navenant@ch-chalon71.fr>> Objet : [SPAM?] [Club RSSI] - avis Egerie et autre outil d'analyse de risques ATTENTION : Ce message vous a été envoyé depuis une adresse e-mail extérieure au CHU de Bordeaux. Ne cliquez pas sur les liens ou n'ouvrez pas les pièces jointes à moins de connaître l'expéditeur et d'être sûr du contenu. Ne communiquez pas vos identifiants Chu sur des sites dont l'adresse ne serait pas en .chu-bordeaux.fr dans votre navigateur. Bonjour, J’utilise Egerie depuis plus de 2 ans et je rencontre pas mal de difficultés sur l’outil : support très peu réactif, plantage régulier ( j’ai dû migré sur la version Saas), fonctionnalités proposées non opérationnelles ( ticket ouvert depuis avril sur l’envoi de formulaire par mail pour récupérer les infos auprès des services techniques), turnover des account manager ( c’est le 3ème), redondances des actions (modification du statut et description dans 2 menus différents), etc. J’envisage de changer de solution malgré le travail de migration que cela risque de générer. Pouvez-vous me donner svp votre avis pour ceux qui utilise la solution ? Utilisez-vous d’autres solutions qui répondent à ces critères : · Méthode Ebios RM · En Saas · Utilisation de formulaires pour les autres services métiers et techniques permettant de récupérer les informations et le niveau des exigences de sécurité Merci à vous. Cordialement, [cid:image026.png@01DC0B78.C6628A40]
participants (1)
-
BOURDON Adrien