La qualification Prestataire d’Audit de Sécurité des Systèmes (PASSI)
Habilité par l’ANSSI depuis 2014, LSTI est le premier organisme certificateur (OC) à effectuer des audits selon le référentiel PASSI qui fait partie du Règlement Général de Sécurité (RGS) conçu par l’ANSSI.
Cette qualification s’adresse aux prestataires de service de confiance qui réalisent des audits de sécurité organisationnel et physique ainsi que sur des portées techniques. Cette qualification est devenue nécessaire pour proposer des prestations d’audit à certaines entreprises ou pour répondre à des appels d’offres.
Le processus de qualification est précisé sur notre page dédiée à la qualification PASSI : il est composé d’un audit siège, d’une observation témoin et d’examens écrits et oraux.
Les examens ont pour objectif de valider les connaissances techniques des auditeurs du prestataire mais aussi leur maitrise du référentiel PASSI et le respect d’une certaine éthique.
Pour ce qui concerne le prestataire, la qualification permet de s’assurer du respect par celui-ci de clauses contractuels strictes, du suivi d’un processus de recrutement et de gestion des compétences efficace et de la garantie de la protection des données d’audit au niveau fixé par le référentiel.
Qualification PASSI : comment ça se passe chez LSTI ?
- 1 - Définition du projet client
1 - Définition du projet client
- Revue initiale
- Définition du périmètre et des critères
- Etudes de faisabilité
- Rédaction contrat
- 2 - Revue intervention
2 - Revue intervention
- Revue documentaire
- Préparation avec les intervenants
- Si audit sur site, visite des lieux
- Rapport initial
- 3 - Préparation audit
3 - Préparation audit
- Planification
- Sélection des auditeurs et auditrices
- Elaboration des tests d'audit
- Préparation des supports de travail
- 4 - Audit
4 - Audit
- Réunion d'ouverture
- Collecte d'informations
- Réalisation des tests
- Constats des écarts
- Revue qualité
- 5 - Clôture
5 - Clôture
- Rédaction des conclusions
- Réunion de clôture
- Rapport d'audit : rédaction puis validation
- Mise en place d'un plan d'actions
- Certification
- 6 - Suivi
6 - Suivi
- Surveillance
- Audit de surveillance
- Audit de renouvellement
- 1 - Définition du projet client
1 - Définition du projet client
- Revue initiale
- Définition du périmètre et des critères
- Etudes de faisabilité
- Rédaction contrat
- 2 - Revue intervention
2 - Revue intervention
- Revue documentaire
- Préparation avec les intervenants
- Si audit sur site, visite des lieux
- Rapport initial
- 3 - Préparation audit
3 - Préparation audit
- Planification
- Sélection des auditeurs et auditrices
- Elaboration des tests d'audit
- Préparation des supports de travail
- 4 - Audit
4 - Audit
- Réunion d'ouverture
- Collecte d'informations
- Réalisation des tests
- Constats des écarts
- Revue qualité
- 5 - Clôture
5 - Clôture
- Rédaction des conclusions
- Réunion de clôture
- Rapport d'audit : rédaction puis validation
- Mise en place d'un plan d'actions
- Certification
- 6 - Suivi
6 - Suivi
- Surveillance
- Audit de surveillance
- Audit de renouvellement
- 1 - Définition du projet client
1 - Définition du projet client
- Revue initiale
- Définition du périmètre et des critères
- Etudes de faisabilité
- Rédaction contrat
- 2 - Revue intervention
2 - Revue intervention
- Revue documentaire
- Préparation avec les intervenants
- Si audit sur site, visite des lieux
- Rapport initial
- 3 - Préparation audit
3 - Préparation audit
- Planification
- Sélection des auditeurs et auditrices
- Elaboration des tests d'audit
- Préparation des supports de travail
- 4 - Audit
4 - Audit
- Réunion d'ouverture
- Collecte d'informations
- Réalisation des tests
- Constats des écarts
- Revue qualité
- 5 - Clôture
5 - Clôture
- Rédaction des conclusions
- Réunion de clôture
- Rapport d'audit : rédaction puis validation
- Mise en place d'un plan d'actions
- Certification
- 6 - Suivi
6 - Suivi
- Surveillance
- Audit de surveillance
- Audit de renouvellement
Nos garanties durant la totalité du processus
- Communication client - LSTI avec interlocuteur dédié
- Communication client - auditeur fluide
- Impartialité respecté
- Gestion des risques
La qualification est accordée par l’organisme d’évaluation en conformité (OEC) LSTI au terme de la validation de l’audit et du succès des candidats aux examens, pour 3 ans. Une surveillance a lieu à 18 mois, et un audit de renouvellement permet de déclarer la conformité pour 3 ans.
Pour toute question concernant notre prestation PASSI, contactez-nous avec le sujet « information certification d’entreprise ».

