Pour gérer vos consentements :

Assises de la sécurité 2019 : vers un référentiel pour les prestataires de services IT

Monaco –  Envoyé spécial – L’ANSSI poursuit la création de référentiels pour encadrer les pratiques des prestataires de l »écosystème cyber. Après celui dédié aux PDIS (Prestataires en Détection d’Incidents de Sécurité) dont les premières certifications ont été délivrées en janvier, le processus est engagé pour le futur référentiel des PAMS, les prestataires d’administration et de maintenance sécurisées.

Un appel à candidatures vient d’être lancé sur une première version ( le texte est disponible ici) qui doit aboutir en décembre à une « V2 » du référentiel qui sera testé en conditions réelles lors d’une phase expérimentale. « C’est un sujet complexe car il y a beaucoup de prestataires dans le domaine, beaucoup plus que dans celui de la détection » a indiqué Guillaume Poupard, lors d’un point presse aux Assises de la sécurité. Mais pas question de céder à la précipitation  » nos référentiels sont exigeants mais c’est ce qu’il faut pour être efficace. Quand on les détaille, il est impossible de supprimer la moindre ligne » a justifié le DG de l’ANSSI, comme pour répondre aux critiques sur l’extrême exigence de ses certifications.

https://twitter.com/ANSSI_FR/status/1049965737572478982?ref_src=twsrc%5Etfw » rel=’nofollow’>October 10, 2018

Dans les allées du salon, le nouveau référentiel est accueilli sans enthousiasme. D’abord parce que sa finalisation va être (très) longue et que les interlocuteurs rencontrés admettent ne pas avoir eu le temps de détailler le document. Mais surtout parce que que le business des services IT, porté par ls projets Cloud, est en bonne santé…sans référentiel.
Aux Assises, Sopra Steria s’est tout de même réjoui dans un tweet d’avoir participé à sa V1.

Recent Posts

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

2 jours ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

2 jours ago

Microsoft propose une délocalisation hors de Chine à ses ingénieurs IA et Cloud

Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…

2 jours ago

Du « Monde » à Reddit, le point sur les partenariats data d’OpenAI

Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?

2 jours ago

Comment Younited a appliqué la GenAI au crédit conso

Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…

2 jours ago

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

3 jours ago