Accueil ›› Nos offres ›› Nos offres sectorielles
Kernel Value Identity Services for Hospitals
Fort d’une longue expérience de gestion d’identités et d’une capitalisation importante sur de nombreux développements, Kernel a construit une offre de services dans le domaine de la santé, afin d’aider les établissements de sante à mettre à niveau leur système d’information hospitalier (SIH), pour se conformer aux exigences du décret confidentialité n° 2007-960.
Kernel assure ainsi la sécurisation des données médicales personnelles.

Nous vous accompagnons dès lors en assistance à maitrise d’ouvrage ou maitrise d’œuvre pour vous permettre :

  • De mettre en place un référentiel de l’ensemble des personnels de santé (DPS)
  • De délivrer l’implémentation de l’authentification forte par l’intermédiaire des certificats émis par le GIP-CPS (Groupement d'Intérêt Public / Carte de Professionnel de Santé) au sein de votre SIH
  • De vous assurer la traçabilité des accès à votre SIH
  • Nous travaillons en collaboration avec les acteurs reconnus de ce domaine, Microsoft, Avencis, CERNER, Gemalto afin de vous fournir une offre efficace, pertinente et rapidement opérationnelle.

    Kernel Value Identity Services for Financial Sector

    Fort d’une longue expérience de gestion d’identités et d’une capitalisation importante sur de nombreux développements, Kernel a construit une offre de services dans le domaine des services financiers, afin d’aider les établissements bancaires ou autres à mettre à niveau leur système d’information, pour maitriser les droits d’accès des employes, sources de risques opérationnels et financiers.

    La gestion des identités et des accès aide à mesurer l'exposition aux risques opérationnels, et donc les exigences minimales de fonds propres correspondantes.

    Les approches de mesure avancées (AMA) autorisent une banque à évaluer elle-même ses risques opérationnels.
    La cellule de gestion du risque opérationnel utilise un système de mesure interne qui s'appuie notamment sur les données suivantes :

  • Données sur les pertes réellement subies
  • Données sur les incidents opérationnels susceptibles d'être générateurs de coûts ( " loss data" )
  • La corrélation de ces informations donne lieu à des rapports réguliers, qui contribuent à l'évaluation des exigences minimales de fonds propres.
    Plus qu'une obligation de régulation, Bâle II est une opportunité de refondre la gestion des identités et des accès.

    Une telle refonte permet un important retour sur investissement en termes de productivité.
    Elle permet également de mettre en œuvre facilement des procédures critiques en milieu bancaire, telles que le 'déprovisionnement' ou la gestion basée sur les rôles.

    Le tableau ci-dessous résume, de façon non limitative, l'apport d'une solution de gestion des identités et des accès à la maîtrise de risques opérationnels.

    Nous vous accompagnons dès lors en assistance à maitrise d’ouvrage ou maitrise d’œuvre pour vous permettre :

  • De Réduire immédiatement les risques opérationnels - fraude interne notamment - en diminuant les failles d'accès aux données
  • De mettre en place un système d’audit sur les tentatives d'accès et l'attribution des droits par les administrateurs. Cela facilite la mesure de l'exposition au risque opérationnel
  • De mettre en place un système de traçabilité et de suivi opérationnel sur la détection d'un risque. Une console centrale gère tous les droits d'accès. Après diagnostic, la faille détectée (fraude, politique de d'accès trop large etc.) peut être comblée immédiatement
  • Nous travaillons en collaboration avec les acteurs reconnus de ce domaine, afin de vous fournir une offre efficace, pertinente et rapidement opérationnelle.

    Kernel Value Identity Services for Power and Energy sector

    Du fait de la complexité grandissante des structures IT, des nouvelles contraintes réglementaires, de l’accroissement des flux d’informations, de la mobilité des utilisateurs, les entreprises doivent faire face à un besoin croissant de sécurisation de leur système d’information, de maitrise des coûts d’exploitations et d’amélioration du service utilisateur.

    Dans ce cadre nos clients souhaitent mettre en œuvre des solutions leur permettant :

  • De formaliser et d’accélérer l’attribution des habilitations aux utilisateurs : Créer les comptes des utilisateurs dans un délai acceptable, déterminer les droits nécessaires à l’accomplissement de leur travail, supprimer les accès inutiles de façon rapide et sûre en cas de mutation ou de départ
  • De connaitre et maitriser l’attribution des habilitations aux utilisateurs
  • De garantir la conformité des règles d’attribution mises en œuvre
  • De contrôler l’accès aux applications
  • Durcir l’accès aux applications
  • De simplifier l’accès des utilisateurs aux systèmes d’informations par l’utilisation d’identifiant unique, de synchronisation de mot de passe ou de mécanismes d’authentification unique
  • Nous vous accompagnons dès lors en assistance à maitrise d’ouvrage ou maitrise d’œuvre pour vous permettre de réaliser ces objectifs.

    Kernel Role and Access Management Services
    Conseil

    Bâtir un projet fondé sur l’optimisation des processus fonctionnels, justifié par des gains identifiés, piloté par une structure légitime.
    Une démarche globale s’appuyant sur +40 références de projets d’intégration réussis dans la sécurité et les services collaboratifs.

    Domaines d'intervention

  • Assistance en amont des projets
  • Etude d’opportunité – pré-étude
  • Etude de cadrage
  • Assistance au pilotage opérationnel
  • Rédactions des spécifications fonctionnelles
  • Appui au choix de la solution
  • Délégation du pilotage du projet
  • Expertise technologique
  • Appui sur les sujets liés aux architectures et au design
  • Missions type

  • Revue et optimisation des processus fonctionnels
  • Cartographie et modélisation des processus
  • Recensement des besoins et contraintes
  • Analyse des gains et bénéfices attendus
  • Calcul du retour sur investissement (ROI)
  • Définition du modèle de pilotage projet, simulation de planning vs périmètre
  • Rédaction du cahier des charges
  • Cartographies des systèmes et des flux, urbanisation de l’architecture
  • Rédaction du cahier de recettes
  • Intégration

  • Spécifications générales de l’architecture
  • Maquettage
  • Installation, configuration et adaptation des différents modules
  • Développement spécifique
  • Recette de la configuration finale
  • Définition des procédures d’administration et de basculement en production du système
  • Formation des intervenants : équipe projet, administrateurs, exploitants
  • Framework Key4view pour les infrastructures Microsoft

    Key4view est notre framework complétant nos solutions de gestion des identités basées sur AD/ADAM et/ou ILM 2007 / FIM 2010.
    L'objectif de Key4View est de générer rapidement des interfaces Web pour consulter et administrer les référentiels d’entreprise sans développement ni connaissance d’annuaire (LDAP ou SQL).

    En voici les principales fonctionnalités :

  • Génération automatique et modification en temps réel d'applications Web de gestion des identités :
  • Fonction Pages Blanches / Pages Jaunes
  • Fonction Annuaire Inversé
  • Navigation géographique ou organisationnelle
  • Recherche de personnes, ressources, entités, sites, etc.
  • Fonctions de self-service
  • Administration des données de l'annuaire
  • "Skins" et "modèles" d'applications inclus
  • Sans développement : ajout de nouvelles pages et des liaisons, attributs, entrées à partir du module de configuration Key4Admin
  • Dictionnaire multilingue
  • Le service de workflow offrant notamment les fonctionnalités suivantes :
  • Authentification :
  • Authentification intégrée à Windows
  • Délégation d’utilisateur
  • Demandes et validations :
  • Création d’une demande d’habilitation
  • Affichage de la demande finalisée
  • Modification d’une demande
  • Affichage de la liste des demandes actives
  • Affichage de la liste des demandes archivées
  • Acquittement d’une demande :
  • Affichage de la liste des demandes à acquitter
  • Affichage d’une demande acquittée
  • Administration des habilitations :
  • Recherche d’un profil
  • Visualisation de la liste des profils
  • Description de profil
  • Création d’un nouveau profil
  • Modification de profil
  • Modification de profil selon des périmètres métiers, des périmètres entités, des périmètres affaires et les profils applicatifs
  • Association de profil
  • Recherche et affichage de ressources
  • Recherche et affichage d’utilisateurs
  • Une question sur nos offres sectorielles ?
    Pour consulter nos réalisations correspondantes cliquez ici