Referentiel exigences labellisation prestataires audit teleservices v1 0 pdf
PREMIER MINISTRE Secrétariat général de la défense et de la sécurité nationale Agence nationale de la sécurité des systèmes d ? information PRESTATAIRES D ? AUDIT DE LA SECURITE DES SYSTEMES D ? INFORMATION Référentiel d ? exigences Version du octobre boulevard de La Tour-Maubourg PARIS SP CSommaire Introduction Contexte réglementaire Contexte technique Objet du document Terminologie Structure du document Activités d ? audit visées par le référentiel Audit d ? architecture Audit de con ?guration Audit de code source Tests d ? intrusion Audit organisationnel Quali ?cation des prestataires d ? audit Modalités de la quali ?cation Portée de la quali ?cation Exigences relatives au prestataire d ? audit Exigences générales Charte d ? éthique Gestion des ressources et des compétences Protection de l ? information du prestataire d ? audit Exigences relatives aux auditeurs Aptitudes générales Expérience Aptitudes et connaissances spéci ?ques aux activités d ? audit Engagements Exigences relatives au déroulement d ? un audit Convention d ? audit Préparation et déclenchement de l ? audit Exécution de l ? audit Exigences spéci ?ques aux activités d ? audit Audit d ? architecture Audit de con ?guration Audit de code source Tests d ? intrusion Audit organisationnel Elaboration du rapport d ? audit Conclusion de l ? audit Références documentaires Textes réglementaires Normes et documents techniques Autres références documentaires Annexe A Recommandations à l ? intention des commanditaires d ? audits Recommandations générales Types d ? audit recommandés par l ? ANSSI Annexe B Liste détaillée des compétences techniques et organisationnelles d ? un prestataire d ? audit A Compétences techniques B Compétences organisationnelles Annexe C Echelle de classi ?cation des vulnérabilités Page sur C Introduction Contexte réglementaire L ? ordonnance n - du décembre relative aux échanges électroniques entre les usagers et les autorités administratives et entre les autorités administratives introduit la notion de prestataires de services de con ?ance PSCO publics ou privés et prévoit qu ? ils peuvent obtenir une quali ?cation attestant de leur conformité aux règles du référentiel général de sécurité RGS qui leur sont applicables La version du RGS approuvée par arrêté du Premier ministre le mai permet la quali ?cation de deux catégories de PSCO les prestataires de services de certi ?cation électronique et les prestataires de services d ? horodatage électronique A ?n d ? enrichir les prestations de services contribuant à la sécurisation des systèmes d ? information sujettes à la quali ?cation selon le schéma décrit au chapitre IV du décret n du février pris pour l ? application des articles et de l ? ordonnance précitée l ? ANSSI a élaboré un référentiel d ? exigences à l ? intention des prestataires de services qui réalisent des audits de la sécurité des systèmes d ? information des autorités administratives Contexte technique Les avantages et gains associés à la dématérialisation des processus et documents aux échanges par voie électronique ainsi que l ? interconnexion des systèmes d ? information à Internet ne sont plus à démontrer mais
Documents similaires
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11701046238yzh5n4waumgqtujvrqizq31vle6qmaexkvgjkgegk1gxrbhnqfrbe1osc22tezctfgssixqeghwhmtcxxklygzc6gywunfnqdq8n.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11701176177vot2x74gacnfceiftdtxblmmi4y1rhylrtisi3mfyexp2olnovu31rz2nphqfvjisjr2yhkynst8yooydqfyzysn90vfn1lumvn6.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/117011871531py4xvoxslxc6ezzbwoov7rgzjbqy7jetrbuf8owu6mujj4gylck0h8dmhdtgysvwvegl9bceucaugrzpdgesawy6lu6r8p22q6r.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/SVUM3ELb3rkOkbgnUnfPUaqy5iwKACnAMbdE1LWHf32M1ozzeMjn2GBTxahu1S3AJiDOhniiytwO9YzNLZCzYziH.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11701105183rkew5p4c9vq4ujdqe2mkfrfkit7rjrgir3ahlv19k3rjyza5juk0cipheftolxpu74bldoq330si0vaawzwi9opkk2i2ftgyjaek.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11701038565fuhxujmdabvmqlm7jwbrwb6n3dlkqg40kopfgn401pe5kyu0l821mnkko4wt0fp41lt7s92x7mvjhsybbr5fruytnuypcs706nai.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11701112517bautqpvt5dcrsp6oqlgrmosuppprp8czhzvy5pexagtpubweoucxqz68zoderepskl35i9ne1eljidkj8z1fuuvbubovi5fjplay.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11701103115b1ielmpc9c1epikc6yvf4e1b7guitkuyzk7zjhavue85pdajfoe4tlietwao9epambs1rkgvlo7wciy8vx5a4rrqsjctiq9v1ojk.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11701176442oufbumd60wjscobz2dimosc5x9l1pztbfsricymobnfhnsfj1fu0wm9nn1m4a2uljunouem7h7uqf3ut6guvcoowk2y9vjwq2w63.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11701039739awushnu28gk1koa2eo8sr6mc2ppataqtwxyqsb2yikq5ou042dke6pnfqnxjv5s1sj9anspfxrxjco3pzy4ih6nozwa6k6nnjn5k.png)
-
38
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Attribution requise- Détails
- Publié le Dec 24, 2022
- Catégorie Administration
- Langue French
- Taille du fichier 110.4kB