La CANUT

La CANUT, Centrale d’Achat du Numérique et des Télécoms, propose des accords-cadres clé en main qui simplifient les achats de matériels, de logiciels et de prestations et couvrent tous les besoins numériques et télécoms de ses bénéficiaires (collectivités, bailleurs sociaux, établissements publics ou privés à but non lucratif).
LOT 5 de l’accord cadre « Prestations Cybersécurité » : Prestations liées à la Sécurité des Systèmes d’Information en Zone Sud-Ouest
Contactez-nous pour plus d'informations
canut@adacis.net
Nos prestations



Comment souscrire à l’accord-cadre de la CANUT ?
Pour bénéficier des accords-cadres proposés par la CANUT, il est nécessaire d'effectuer une demande de souscription depuis le portail CANUT.
La souscription prend la forme d’une convention de mise à disposition que vous devez télécharger via le portail CANUT (accessible sans engagement en cliquant sur 'Préparer ma souscription' depuis l'accord-cadre souhaité).

Gouvernance et stratégie en cybersécurité
Nous réalisons de l’accompagnement en cybersécurité pour nos clients dès que nous en possédons la compétence. Nous proposons certaines offres sur étagères.
Pour cela il sera nécessaire de valider la charge et les profils.
Prestation technique de sécurité
Monitorat et assistance technique
Le monitorat et l'assistance technique sont des formes d'accompagnement qui se rapprochent au plus près des équipes techniques. Chaque collaborateur de notre entreprise est tenu de suivre des formations sur divers sujets techniques et de réaliser une veille technologique. Ces activités sont ensuite partagées avec l'ensemble des collaborateurs par le biais de démonstrations techniques ou de réunions de partage de connaissances ou d’accompagnement lors de monée en compétences.
En matière de transfert de compétences, nous réalisons systématiquement des cahiers d'installation détaillant l'ensemble du processus avec les aspects techniques associés. Les prestations peuvent inclure des fiches réflexes, complétant des parties spécifiques d'installation ou d'administration des solutions mises en œuvre, afin d'éclairer les équipes techniques dans leurs tâches.
Des sessions de formation post-installation peuvent également être mises en place pour assurer un transfert de compétences sur une technologie particulière.
Prestation d'audit d'écart de sécurité
L’analyse d’écart est un processus mis en œuvre pour comprendre la maturité de votre système d'information. Il permettra de déterminer le niveau de risque et de proposer un plan d’amélioration. Nous utilisons les ateliers 1 et 5 de la méthodologie Ebios Risk Manager pour réaliser cette prestation d'audit d'écart de sécurité.
Dans le cadre de la demande, nous utiliserons le référentiel proposé par la CANUT.
L’unité d’œuvre s’articulera autour des phases suivantes :
ㅤ• Analyse de l’existant.
ㅤ• Identification des vulnérabilités des systèmes et outils actuels.
ㅤ• Identification des écarts avec les règles d’hygiène.
ㅤ• Définition du plan d’actions sur les axes organisationnel et technique.
Prestation d'exercices de crise d'origine cyber
Vous faites appel à ADACIS pour organiser un exercice de gestion de crise adapté à votre organisation. Un questionnaire permet d’évaluer votre niveau de maturité afin de proposer un scénario débutant, intermédiaire ou confirmé. Chaque niveau offre un degré de complexité croissant, allant de la découverte à une situation critique intégrant des enjeux juridiques, techniques et médiatiques. Les exercices incluent des kits complets avec de la documentation pour les participants, la communication et l’animateur. Les scénarios, basés sur des ressources de l’ANS, de l’ANSSI ou développés par ADACIS, peuvent cibler la gouvernance ou la technique, et sont intégrés à la plateforme OpenBAS – Crisis Platform. L’équipe mobilisée est ajustée à la taille de l’organisation, avec au minimum un animateur, un observateur et un responsable pour la préparation.
Prestation de RSSI mutualisé
Le RSSI se doit d’être un spécialiste. Il lui faut acquérir des compétences organisationnelles et d’architecte de système d’informations, de connaissance des métiers et de conduite du changement. La nature des risques a fondamentalement changé. Elle est liée à la complexité accrue des systèmes d’information, à l’ouverture aux réseaux et à la quantité de domaines complémentaires devant être traitée (aspects juridiques, communication interne et externe). Dans le cadre de ses activités, le client requiert l’intervention d’un RSSI pour en assurer la bonne marche.