Etude des logiciels de gestion des risques par l'AMRAE

le 15/03/2011, par Bertrand LEMAIRE, Sécurité, 442 mots

La troisième édition du Panorama des Systèmes d'Information de Gestion des Risques vient d'être publiée par l'AMRAE.

Etude des logiciels de gestion des risques par l'AMRAE

Après une première édition en 2007 puis une deuxième en 2009/2010, l'AMRAE (Association pour le Management des Risques et des Assurances de l'Entreprise) vient de publier la troisième édition de son Panorama des Systèmes d'Information de Gestion des Risques. Cette étude recense la couverture fonctionnelle des besoins des gestionnaires de risques et d'assurances grâce à 200 questions réparties sur 23 axes (contre 19 en 2009 et 17 en 2007).

Il convient de préciser que la description des fonctions des logiciels ont été réalisées par les éditeurs eux-mêmes, l'AMRAE convertissant les réponses en notes. L'ensemble du système d'évaluation repose sur le référentiel Coso 2, mis au point par une commission américaine animée par le cabinet PWC (Coso 1 concernait le contrôle interne et pas la gestion des risques). Certains axes concernent la technologie des produits dans le sens où cela impacte la facilité d'usage, son coût (besoin de développements spécifiques ou non), etc.

Cependant, les modèles économiques et les coûts des solutions ne rentrent pas dans l'évaluation car les situations sont trop hétérogènes.

Aucun logiciel idéal

La position officielle de l'AMRAE n'est pas de considérer que tel logiciel est meilleur qu'un autre : c'est à chaque gestionnaire de risques de prendre le logiciel qui a la couverture fonctionnelle qui lui convient. Et, d'ailleurs, selon l'association, une entreprise débutant sa démarche de gestion des risques devrait commencer par un simple tableur pour commencer, un logiciel spécifique ne se justifiant que lorsque les démarches atteignent une certaine maturité.

Sur les 67 éditeurs sollicités, 21 ont rempli convenablement le questionnaire de l'AMRAE et sont donc présents dans le panorama. Chacun dispose d'une page d'analyse de son produit avec son adresse et les coordonnées du contact pour acheter ou évaluer le produit, un bref paragraphe présentant la société et son contexte et surtout deux graphes présentant pour l'un la couverture des axes fonctionnels et d'autre part celle des axes COSO. Certaines solutions sont disponibles en SaaS mais aucune n'est Open Source.

Certains des logiciels étudiés sont centrés sur la gestion des assurances, d'autres sur la gestion des risques, les derniers enfin sont généralistes. Certains reculs apparents entre 2009 et 2011 sont liés à une plus grande sévérité de l'AMRAE qui a rajouté des critères d'évaluation dans certains axes.

En début d'étude, un bilan du marché est réalisé avec un graphe de positionnement relatif des solutions et une moyenne du marché sur chaque axe.

Après l'offre, l'état de la demande

Après avoir étudié l'offre en logiciels, l'AMRAE se penche sur les pratiques réelles en entreprises. Cette association a donc envoyé un questionnaire à ses adhérents. Son objectif est de publier les résultats de cette étude en début d'été.

A propos de l'étude

Panorama des Systèmes d'Information de Gestion des Risques, oeuvre collective (Publication de l'AMRAE, 42 pages, 9 euros en version imprimée)
Pour acquérir l'ouvrage chez l'éditeur

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...