Label « Outil EBIOS RM » délivré par l'ANSSI

Le logiciel EBIOS RM pour conduire vos analyses de risques, de l'atelier 1 au plan d'action

Phinasoft est un logiciel français d'analyse de risques cyber dont le module EBIOS Risk Manager est labellisé par l'ANSSI. Vos équipes suivent la méthode officielle pas à pas, sans tableur, et vous pilotez toutes vos analyses depuis un même endroit.

  • Label ANSSI Module standard labellisé « Outil EBIOS RM »
  • 5 ateliers La méthode officielle, guidée étape par étape
  • 20+ référentiels ISO 27001/2, NIS 2, DORA, RGPD, IGI 1300…
  • SaaS ou on-premise Cloud souverain avec option SecNumCloud

Pourquoi un logiciel EBIOS RM plutôt qu'un tableur ?

EBIOS Risk Manager est la méthode d'analyse de risques publiée par l'ANSSI. Elle demande de croiser valeurs métier, biens supports, sources de risque, scénarios et mesures : dans un tableur, ces liens se cassent à la première mise à jour, et l'analyse devient un document figé que personne ne relit.

Dans Phinasoft, chaque élément de l'analyse est relié aux autres. Quand une mesure est mise en œuvre, le niveau de risque évolue ; quand le périmètre change, vous repartez de l'analyse précédente au lieu de tout refaire.

Ce que le logiciel prend en charge

Le module standard suit la démarche EBIOS RM labellisée. Si vous avez déjà votre propre méthode, vos échelles ou vos bases de risques, nous les intégrons à la plateforme pour que vous retrouviez vos repères.

  • Des évaluations guidées : les contributeurs métier sont invités dans l'analyse et accompagnés à chaque étape, sans que le RSSI ait à tout expliquer.
  • Des bases de connaissance intégrées (menaces, mesures, types de données), enrichies de vos propres bases.
  • Des rôles sur mesure et des circuits de revue et de validation adaptés à votre organisation.
  • Un suivi des plans d'action dans le temps, avec relances et notifications automatiques.
  • Des rapports et tableaux de bord exportables pour la direction, les métiers et les auditeurs.
  • L'historique complet de chaque périmètre, pour vos revues annuelles et vos démarches d'homologation.

EBIOS RM, ISO 27005 et vos autres référentiels au même endroit

Phinasoft permet de conduire des analyses selon EBIOS RM comme selon ISO 27005, et de les relier à vos évaluations de conformité : ISO 27001/2, NIS 2, DORA, RGPD, IGI 1300 ou votre PSSI. Les mesures décidées dans une analyse de risques alimentent directement vos plans d'action de conformité.

Les 5 ateliers EBIOS RM, outillés

La méthode de l'ANSSI s'organise en cinq ateliers. Le logiciel vous guide dans chacun d'eux et conserve les liens entre leurs résultats.

  1. Cadrage et socle de sécurité

    Définissez le périmètre, les valeurs métier, les biens supports et évaluez votre socle face aux référentiels applicables.

  2. Sources de risque

    Identifiez les sources de risque et leurs objectifs visés, puis retenez les couples les plus pertinents.

  3. Scénarios stratégiques

    Cartographiez l'écosystème et les parties prenantes, et construisez les chemins d'attaque de haut niveau.

  4. Scénarios opérationnels

    Détaillez les modes opératoires sur les biens supports et estimez leur vraisemblance.

  5. Traitement du risque

    Décidez des mesures, suivez le plan d'action et le risque résiduel dans le temps.

Questions fréquentes

Qu'est-ce qu'EBIOS Risk Manager ?

EBIOS Risk Manager (EBIOS RM) est la méthode d'analyse de risques cybersécurité publiée par l'ANSSI. Elle permet d'identifier, d'évaluer et de traiter les risques numériques d'une organisation à travers cinq ateliers : socle de sécurité, sources de risque, scénarios stratégiques, scénarios opérationnels et traitement du risque.

Phinasoft est-il un logiciel labellisé EBIOS RM ?

Oui. Phinasoft dispose du label « Outil EBIOS RM » délivré par l'ANSSI. Ce label garantit que la plateforme respecte la méthode officielle et facilite la conduite d'analyses conformes aux attentes des autorités.

Peut-on utiliser sa propre méthode d'analyse de risques ?

Oui. En plus du module standard EBIOS RM, nous intégrons à la plateforme vos méthodes, échelles, questionnaires, bases de risques et mesures, ainsi que l'historique de vos analyses existantes.

Quelle différence entre EBIOS RM et ISO 27005 ?

ISO 27005 est une norme internationale de management du risque, plus générale et orientée processus. EBIOS RM est une méthode opérationnelle française, alignée sur ISO 27005 mais plus prescriptive sur la démarche. Phinasoft permet de conduire des analyses selon les deux.

Où sont hébergées les données ?

Vous choisissez : SaaS sur AWS avec datacenters européens, SaaS sur un cloud souverain français (OVH ou Outscale) avec option SecNumCloud, ou installation on-premise sur votre infrastructure.

Voir aussi : Logiciel de conformité NIS 2 · Logiciel GRC · Logiciel d'analyse de risques · Logiciel ISO 27001 · Logiciel de conformité DORA · Logiciel d'homologation · Cybersécurité santé · Cybersécurité secteur public

Une plateforme et un service qui s'adaptent à vous

Notre plateforme est conçue pour un paramétrage très fin et une large capacité d'adaptation à vos besoins.

Demander une démonstration