Qualification PASSI

SRC Solution est fière d’annoncer sa récente qualification (attestation N°20043 du 14/10/2019) PASSI (Prestataires d’Audit de la Sécurité des Systèmes d’Information) sur les activités d’audit organisationnel et physique et d’audit d’architecture.

Cette qualification permet à SRC Solution d’attester de sa conformité vis-à-vis du référentiel d’exigences PASSI, annexe du RGS (Règlement Général de Sécurité), publié par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information).

Concrètement, cette qualification offre aux clients et prospects SRC Solution des garanties quant à :

  • Ses compétences et celles de ses personnels en matière d’audits de Sécurité des Systèmes d’Information ;
  • La qualité de ses prestations d’audits de Sécurité des Systèmes d’Information et à la confiance que l’on peut leur accorder, notamment en matière de confidentialité.

En effet, SRC Solution a franchi avec succès les différentes étapes qui conditionnent l’obtention de la qualification PASSI, à savoir :

  • Un audit documentaire, dont l’objectif est de valider le fait que le corpus documentaire SRC Solution, produit et livré à un client tout au long d’une prestation d’audit, respecte les bonnes pratiques en la matière (contrat, législation, réglementation et impartialité) ;
  • Un audit de siège, dont l’objectif est de valider le niveau de sécurité offert par les infrastructures et les processus SRC Solution lors des prestations d’audits (protection de l’information au niveau Diffusion Restreinte) ;
  • Un examen écrit et oral, dont l’objectif est de valider les compétences des auditeurs SRC Solution sur les activités d’audit qualifiées (audit organisationnel et physique et audit d’architecture) ;
  • Une observation témoin, dont l’objectif est de valider les niveaux de qualité et de sécurité effectivement atteints par SRC Solution lors d’une prestation d’audit réalisée en conditions réelles.

A l’avenir, cette qualification PASSI sera surveillée tous les 1,5 ans et renouvelée tous les 3 ans, par un organisme agréé afin d’offrir aux clients et prospects SRC Solution la certitude d’un maintien de la qualité et de la sécurité dans ses prestations d’audit de Sécurité des Systèmes d’Information.

Nos consultants restent à votre disposition, obtenez leurs meilleurs conseils dès à présent.