Très bonne question, et le sujet mérite une réponse honnête.
Le choix du métamodèle est directement dicté par le guide de cartographie de l'ANSSI, qui définit ses propres vues et objets (entité métier, application, serveur logique, réseau, etc.). Mercator en est une implémentation directe — l'objectif premier était de fournir un outil clé en main pour les RSSI francophones souhaitant se conformer aux recommandations ANSSI, notamment dans le cadre de NIS2.
ArchiMate est effectivement mentionné dans la documentation, et les correspondances avec les vues Mercator existent — les concepts sont proches. Mais ArchiMate dans sa complétude est un standard riche et complexe, souvent perçu comme une barrière à l'adoption pour des équipes sécurité qui ne sont pas architectes d'entreprise.
Sur l'interopérabilité, le point est légitime : Mercator expose une API REST complète qui permet l'échange de données avec d'autres outils, et des imports/exports CSV sont disponibles. Ce n'est pas un format d'échange standardisé au sens ArchiMate/TOGAF, je le concède.
L'intégration d'un export ArchiMate (format .archimate ou XML Exchange Format) est quelque chose qui a été évoqué — si c'est un besoin qui te concerne, n'hésite pas à ouvrir une issue sur GitHub pour qu'on puisse évaluer la demande.
[^] # Re: Choix du metamodele?
Posté par didierb . En réponse à la dépêche Mercator — Cartographie de SI Open Source. Évalué à 10 (+9/-0).
Très bonne question, et le sujet mérite une réponse honnête.
Le choix du métamodèle est directement dicté par le guide de cartographie de l'ANSSI, qui définit ses propres vues et objets (entité métier, application, serveur logique, réseau, etc.). Mercator en est une implémentation directe — l'objectif premier était de fournir un outil clé en main pour les RSSI francophones souhaitant se conformer aux recommandations ANSSI, notamment dans le cadre de NIS2.
ArchiMate est effectivement mentionné dans la documentation, et les correspondances avec les vues Mercator existent — les concepts sont proches. Mais ArchiMate dans sa complétude est un standard riche et complexe, souvent perçu comme une barrière à l'adoption pour des équipes sécurité qui ne sont pas architectes d'entreprise.
Sur l'interopérabilité, le point est légitime : Mercator expose une API REST complète qui permet l'échange de données avec d'autres outils, et des imports/exports CSV sont disponibles. Ce n'est pas un format d'échange standardisé au sens ArchiMate/TOGAF, je le concède.
L'intégration d'un export ArchiMate (format .archimate ou XML Exchange Format) est quelque chose qui a été évoqué — si c'est un besoin qui te concerne, n'hésite pas à ouvrir une issue sur GitHub pour qu'on puisse évaluer la demande.