
Publicité en cours de chargement...
Publication du référentiel d’exigences applicable aux prestataires d’audit de la sécurité des systèmes d’information (PASSI)

Ce référentiel a été élaboré en concertation avec les acteurs concernés. L’ANSSI a notamment procédé à une phase expérimentale dont l’objectif était de tester la pertinence des exigences fixées dans la première version de ce référentiel, publiée fin 2011.
Suite à un appel à candidature en décembre 2011, trois sociétés, Amossys, Hervé Schauer Consultants (HSC) et Sogeti France (ESEC), ont été sélectionnées pour participer à cette phase expérimentale en tant que prestataires d’audit. Leur évaluation au regard du référentiel a été menée par l’ANSSI de décembre 2012 à mars 2013. A l’issue de cette phase expérimentale, le référentiel a pu être validé.
Le référentiel PASSI est destiné à être intégré dans la prochaine version du référentiel général de sécurité (RGSv2). Dès la publication du RGSv2, les autorités administratives devront recourir à des prestataires d’audit conformes. Il est dès à présent recommandé à ces autorités d’exiger des prestataires d’audit le respect des exigences fixées par ce référentiel, notamment dans leurs appels d’offres.
La qualification qui permet d’attester de la conformité du prestataire d’audit sera délivrée par les organismes de qualification habilités à cet effet par l’ANSSI. Les organismes qui souhaitent procéder à la qualification des prestataires d’audit et devenir ainsi organismes de qualification habilités sont invités à contacter l’ANSSI à l’adresse rgs[AT]ssi.gouv.fr
Les prestataires d’audit souhaitant obtenir une qualification devront contacter un organisme de qualification habilité (la liste de ces organismes sera disponible , à ce stade, seule la société LSTI est candidate à une habilitation). La liste des prestataires d’audit qualifiés sera ensuite disponible .
Toute demande d’informations complémentaires sur ce communiqué peut être adressée à rgs[AT]
Avez-vous apprécié ce contenu ?
A lire également.

Un premier service de messagerie sécurisée MSSanté en betatest, des applications mobiles fin 2013.
27 juin 2013 - 02:00,
Actualité
- DSIHParis, le 25 juin 2013 – Deux mois après avoir présenté avec les ordres professionnels la démarche commune visant à construire le système des messageries sécurisées de santé MSSanté, l’ASIP Santé lance le betatest d’un premier service de messagerie sécurisée MSSanté destiné à tous les professionnels...
Avec AtHome 4, les soignants conjuguent mobilité et qualité
26 juin 2013 - 02:00,
Actualité
- DSIHLaurent Florentin, Directeur Commercial chez Arcan, nous explique comment les acteurs de la prise en charge des soins à domicile disposent désormais, avec AtHome 4, d'une solution qui leur permet de gérer la mobilité.

La solution ARBOR-TMM pour les invalides du CHU de Liège
27 juin 2013 - 02:00,
Actualité
- DSIHAu CHU de Liège, dans le centre de revalidation d’Esneux, qui reçoit plus de 50000 patients aux pathologies lourdes, une quarantaine de terminaux multimédia ARBOR M1726 ont été installés pour aider la progression de patients handicapés dans leur démarche de revalidation neurologique et locomotrice. ...
La e-santé un enjeu international
25 juin 2013 - 02:00,
Actualité
- DSIHPour sa septième édition qui se tiendra du 3 au 5 juillet 2013 à Castres, l’Université d’été de la e-santé se veut résolument internationale. Castres-Mazamet Technopole et le Centre e-santé, les organisateurs de l’événement, ont invité des délégations étrangères en pointe dans le domaine de la e-...
