Publicité en cours de chargement...
Publication du référentiel d’exigences applicable aux prestataires d’audit de la sécurité des systèmes d’information (PASSI)
Ce référentiel a été élaboré en concertation avec les acteurs concernés. L’ANSSI a notamment procédé à une phase expérimentale dont l’objectif était de tester la pertinence des exigences fixées dans la première version de ce référentiel, publiée fin 2011.
Suite à un appel à candidature en décembre 2011, trois sociétés, Amossys, Hervé Schauer Consultants (HSC) et Sogeti France (ESEC), ont été sélectionnées pour participer à cette phase expérimentale en tant que prestataires d’audit. Leur évaluation au regard du référentiel a été menée par l’ANSSI de décembre 2012 à mars 2013. A l’issue de cette phase expérimentale, le référentiel a pu être validé.
Le référentiel PASSI est destiné à être intégré dans la prochaine version du référentiel général de sécurité (RGSv2). Dès la publication du RGSv2, les autorités administratives devront recourir à des prestataires d’audit conformes. Il est dès à présent recommandé à ces autorités d’exiger des prestataires d’audit le respect des exigences fixées par ce référentiel, notamment dans leurs appels d’offres.
La qualification qui permet d’attester de la conformité du prestataire d’audit sera délivrée par les organismes de qualification habilités à cet effet par l’ANSSI. Les organismes qui souhaitent procéder à la qualification des prestataires d’audit et devenir ainsi organismes de qualification habilités sont invités à contacter l’ANSSI à l’adresse rgs[AT]ssi.gouv.fr
Les prestataires d’audit souhaitant obtenir une qualification devront contacter un organisme de qualification habilité (la liste de ces organismes sera disponible , à ce stade, seule la société LSTI est candidate à une habilitation). La liste des prestataires d’audit qualifiés sera ensuite disponible .
Toute demande d’informations complémentaires sur ce communiqué peut être adressée à rgs[AT]
Avez-vous apprécié ce contenu ?
A lire également.

Données de santé et intelligence artificielle : la France lance sa stratégie nationale pour accélérer l’innovation en santé
07 juil. 2025 - 23:57,
Actualité
- DSIHLe ministre chargé de la Santé et de l’Accès aux soins, Yannick Neuder, a réuni ce 1er juillet un Comité stratégique exceptionnel pour présenter les premières étapes de la stratégie nationale sur l’intelligence artificielle (IA) et l’utilisation secondaire des données de santé. Objectif : structurer...

Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS
01 juil. 2025 - 00:00,
Actualité
- DSIHLa 13ᵉ édition du congrès APSSIS, qui s’est tenue en juin 2025, a une nouvelle fois confirmé sa place centrale dans l’écosystème de la cybersécurité en santé. Au fil de trois jours de conférences, de débats et de rencontres, RSSI, DPO, DSI, juristes et institutionnels ont croisé leurs expertises pou...

Le 8ème opus des guides cyber-résilience de l’APSSIS est en ligne !
30 juin 2025 - 20:50,
Communiqué
- APSSISL’APSSIS a le plaisir d’annoncer la publication du 8ème opus des Guides Cyber-résilience à destination des professionnels du secteur. Conçus et élaborés par Cédric Cartau, ces guides se veulent à la fois accessibles, techniques et pratiques.
La cyber et les sacs de luxe
30 juin 2025 - 20:44,
Tribune
-C’est la fin du premier semestre, il est temps de faire un bilan à mi-course de l’année 2025. Et il s’en est passé, des choses, pas forcément douces et roses.