Cet article s'adresse aux équipes qui pilotent une analyse de risques Ebios RM avec Agile Risk Manager (ALL4TEC) et qui souhaitent réutiliser leurs données de conformité Tenacy pour factualiser cette analyse, sans ressaisie manuelle.
💡 Le "connecteur" ALL4TEC n'est pas un connecteur classique : il est entièrement piloté depuis Agile Risk Manager via l'API publique Tenacy, et ne bénéficie donc pas d'une licence connecteur dédiée. Sa gestion côté Tenacy se passe uniquement dans ⚙️ > API Publique.
Vous pouvez remonter dans ALL4TEC vos derniers scores de conformité pour les utiliser lors de l'atelier 1 de votre analyse de risques Ebios RM. Cela permet d'avoir une vision générale de l'état de conformité de votre périmètre. Le score consommé par ALL4TEC est calculé tous les jours.
Dans Agile Risk Manager, 1 projet correspond à 1 périmètre dans Tenacy et à 1 analyse de risque.
Configuration de la connexion Tenacy / ALL4TEC
Côté Tenacy
Création d'une clé API dans Tenacy : rendez-vous dans ⚙️ Paramètres > API Publique, puis créez une nouvelle clé API dédiée à cette intégration. Cette clé et l'URL de votre instance seront à renseigner côté ALL4TEC.
Association d'une politique à un périmètre, si ce n'est pas déjà fait.
Côté ALL4TEC (Agile Risk Manager)
Dans votre instance Agile Risk Manager : Importer > Base de connaissance Tenacy.
URL : renseignez l'URL de l'API de votre instance Tenacy.
Clé API : fournissez la clé API générée dans Tenacy à l'étape précédente.
Sélection des périmètres : à partir de cette clé API, vous pourrez parcourir tous les périmètres de votre instance Tenacy et choisir celui correspondant à l'analyse de risque en cours.
Politiques : une fois le périmètre choisi, vous retrouvez toutes les politiques qui lui sont associées dans Tenacy. Sélectionnez celles à importer pour votre analyse de risques.
Type de score retenu : Tenacy propose trois types de score. Le score Déclaratif reflète l'auto-évaluation saisie sur une mesure, le score de Couverture reflète l'avancement des actions liées à une mesure, et le score Mesuré reflète une valeur objective remontée par un outil tiers (ex : un connecteur technique). Choisissez celui qui correspond le mieux à la nature de vos données de conformité.
Base existante Vs. Nouvelle base : deux cas de figure possibles.
Si c'est votre premier import : choisissez "Nouvelle base".
Si vous mettez à jour un import précédent : choisissez "Base existante".
Stratégie d'import des données
Ajouter les éléments manquants.
Mettre à jour les éléments existants.
Supprimer les éléments obsolètes (présents dans ALL4TEC mais plus dans Tenacy).
Les informations importées serviront ensuite dans les différents ateliers de votre analyse Ebios RM.
Résultat attendu
Une fois l'import réalisé, vos politiques de sécurité Tenacy apparaissent dans ARM sous forme de référentiels, avec vos mesures de sécurité et leur score d'application, prêtes à être utilisées dans l'atelier 1 de votre analyse de risques.
🔎 Pour en savoir plus sur les autres solutions d'analyse de risques compatibles, consultez : Paramétrer le connecteur Citalid.
Questions fréquentes
Puis-je lier plusieurs périmètres Tenacy à un seul projet ARM ?
Oui, vous pouvez sélectionner plusieurs périmètres lors de la configuration de l'import, mais un projet ARM correspond conceptuellement à une seule analyse de risques : veillez à ne sélectionner que les périmètres pertinents pour cette analyse.
Que se passe-t-il si je choisis "Nouvelle base" alors qu'un import existait déjà ?
Un nouveau référentiel est créé dans ARM en plus de l'existant, ce qui peut créer des doublons. Utilisez "Base existante" pour mettre à jour un import précédent plutôt que d'en recréer un nouveau.
Quel type de score choisir si je ne sais pas lequel correspond à mes données ?
Le score Déclaratif convient si vos mesures sont principalement auto-évaluées, le score de Couverture si vous suivez l'avancement des actions, et le score Mesuré si vous disposez de données objectives remontées par un outil tiers.
La suppression des éléments obsolètes peut-elle faire perdre des données dans ARM ?
Cette option supprime dans ARM les éléments qui n'existent plus côté Tenacy pour le périmètre importé. Si vous ne souhaitez conserver que les ajouts et mises à jour, ne cochez pas cette option lors de l'import.






