<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://competences-metier.fr/wiki/index.php?action=history&amp;feed=atom&amp;title=CERT-FR</id>
	<title>CERT-FR - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://competences-metier.fr/wiki/index.php?action=history&amp;feed=atom&amp;title=CERT-FR"/>
	<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=CERT-FR&amp;action=history"/>
	<updated>2026-06-17T23:05:50Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://competences-metier.fr/wiki/index.php?title=CERT-FR&amp;diff=791&amp;oldid=prev</id>
		<title>Kecvn : Publication via Quaero Hub</title>
		<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=CERT-FR&amp;diff=791&amp;oldid=prev"/>
		<updated>2026-06-12T21:37:09Z</updated>

		<summary type="html">&lt;p&gt;Publication via Quaero Hub&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 12 juin 2026 à 17:37&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l121&quot;&gt;Ligne 121 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 121 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Forensique numérique]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Forensique numérique]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Responsable de la sécurité des systèmes d&amp;#039;information]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Responsable de la sécurité des systèmes d&amp;#039;information]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Catégorie:Cybersécurité]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Kecvn</name></author>
	</entry>
	<entry>
		<id>https://competences-metier.fr/wiki/index.php?title=CERT-FR&amp;diff=595&amp;oldid=prev</id>
		<title>Kecvn : Publication via Quaero Hub</title>
		<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=CERT-FR&amp;diff=595&amp;oldid=prev"/>
		<updated>2026-06-10T13:02:04Z</updated>

		<summary type="html">&lt;p&gt;Publication via Quaero Hub&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Le &amp;#039;&amp;#039;&amp;#039;CERT-FR&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;Computer Emergency Response Team – France&amp;#039;&amp;#039;) est le centre gouvernemental français de veille, d&amp;#039;alerte et de réponse aux incidents de [[Cybersécurité|cybersécurité]], opéré par l&amp;#039;[[ANSSI|Agence nationale de la sécurité des systèmes d&amp;#039;information]] (ANSSI). Il constitue l&amp;#039;équipe nationale de réponse aux urgences informatiques pour les administrations publiques, les collectivités territoriales et les opérateurs d&amp;#039;importance vitale en France, et représente le point de contact officiel dans les réseaux internationaux de [[CSIRT|CSIRT]] (&amp;#039;&amp;#039;Computer Security Incident Response Teams&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
== Historique ==&lt;br /&gt;
&lt;br /&gt;
=== Le CERTA, prédécesseur du CERT-FR (1999-2014) ===&lt;br /&gt;
&lt;br /&gt;
Le CERT-FR est issu du &amp;#039;&amp;#039;&amp;#039;CERTA&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;Centre gouvernemental de veille, d&amp;#039;alerte et de réponse aux attaques informatiques&amp;#039;&amp;#039;), créé en 1999 au sein du Service central de la sécurité des systèmes d&amp;#039;information (SCSSI), lui-même rattaché au secrétariat général de la défense nationale (SGDN). Le CERTA comptait parmi les premiers centres gouvernementaux de réponse aux incidents d&amp;#039;Europe, fondé dans la lignée du CERT Coordination Center (CERT/CC) de l&amp;#039;université Carnegie Mellon, opérationnel aux États-Unis depuis 1988.&lt;br /&gt;
&lt;br /&gt;
En 2009, le décret n° 2009-834 du 7 juillet 2009 crée l&amp;#039;[[ANSSI]], qui centralise l&amp;#039;ensemble des missions de cybersécurité de l&amp;#039;État français. Le CERTA est intégré à cette nouvelle agence et continue d&amp;#039;opérer sous ce nom jusqu&amp;#039;en 2014.&lt;br /&gt;
&lt;br /&gt;
=== Renommage en CERT-FR (2014) ===&lt;br /&gt;
&lt;br /&gt;
En 2014, le CERTA est officiellement renommé CERT-FR, en cohérence avec la nomenclature internationale des équipes de réponse aux incidents de sécurité. Cette transition s&amp;#039;accompagne d&amp;#039;une clarification du périmètre opérationnel : le CERT-FR se concentre sur les systèmes d&amp;#039;information du secteur public et des entités réglementées, tandis que l&amp;#039;[[ANSSI]] développe ses capacités d&amp;#039;accompagnement des opérateurs d&amp;#039;importance vitale (OIV) désignés dans le cadre de la loi de programmation militaire (LPM) du 18 décembre 2013.&lt;br /&gt;
&lt;br /&gt;
== Missions ==&lt;br /&gt;
&lt;br /&gt;
=== Veille sur les vulnérabilités ===&lt;br /&gt;
&lt;br /&gt;
Le CERT-FR assure une veille permanente sur les [[Vulnérabilité informatique|vulnérabilités informatiques]] affectant les logiciels, systèmes d&amp;#039;exploitation, équipements réseau et services en ligne. Cette activité mobilise des flux d&amp;#039;informations provenant des éditeurs (bulletins de sécurité officiels), de chercheurs indépendants, des bases de données CVE (&amp;#039;&amp;#039;Common Vulnerabilities and Exposures&amp;#039;&amp;#039;) et NVD (&amp;#039;&amp;#039;National Vulnerability Database&amp;#039;&amp;#039;), ainsi que de partenaires gouvernementaux nationaux et internationaux.&lt;br /&gt;
&lt;br /&gt;
=== Traitement des incidents ===&lt;br /&gt;
&lt;br /&gt;
La [[Réponse aux incidents de sécurité|réponse aux incidents de sécurité informatique]] est la mission opérationnelle centrale du CERT-FR. Il reçoit les signalements d&amp;#039;incidents émanant :&lt;br /&gt;
* des administrations de l&amp;#039;État et de leurs services déconcentrés ;&lt;br /&gt;
* des collectivités territoriales ;&lt;br /&gt;
* des opérateurs d&amp;#039;importance vitale (OIV) ;&lt;br /&gt;
* des opérateurs de services essentiels (OSE) couverts par la [[Directive NIS|directive NIS]] et la [[Directive NIS2|directive NIS2]] ;&lt;br /&gt;
* de tout acteur public ou privé sollicitant une assistance technique.&lt;br /&gt;
&lt;br /&gt;
Pour chaque incident traité, le CERT-FR fournit une analyse technique (étude des traces d&amp;#039;intrusion, rétro-ingénierie de logiciels malveillants), des recommandations de remédiation et, si nécessaire, une coordination avec d&amp;#039;autres équipes spécialisées ou autorités judiciaires compétentes.&lt;br /&gt;
&lt;br /&gt;
=== Publications ===&lt;br /&gt;
&lt;br /&gt;
Le CERT-FR diffuse plusieurs types de publications destinées aux équipes techniques et aux [[Responsable de la sécurité des systèmes d&amp;#039;information|responsables de la sécurité des systèmes d&amp;#039;information]] (RSSI) :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Type !! Identifiant !! Contenu !! Périodicité&lt;br /&gt;
|-&lt;br /&gt;
| Avis de sécurité || AVI-AAAA-NNNN || Description d&amp;#039;une [[Vulnérabilité informatique|vulnérabilité]], score CVSS, correctifs recommandés || Variable, selon les divulgations des éditeurs&lt;br /&gt;
|-&lt;br /&gt;
| Alerte || ALE-AAAA-NNNN || Notification urgente d&amp;#039;une vulnérabilité activement exploitée ou d&amp;#039;une menace imminente || Ponctuelle&lt;br /&gt;
|-&lt;br /&gt;
| Bulletin d&amp;#039;actualité || BUL-AAAA-NNNN || Récapitulatif hebdomadaire des avis publiés dans la semaine || Hebdomadaire&lt;br /&gt;
|-&lt;br /&gt;
| Bulletin de sécurité Microsoft || BSI-AAAA-NNNN || Synthèse mensuelle des correctifs déployés lors du Patch Tuesday || Mensuelle&lt;br /&gt;
|-&lt;br /&gt;
| Rapport de menace || — || Analyse détaillée de campagnes d&amp;#039;attaque ou de modes opératoires adverses (TTPs) || Ponctuelle&lt;br /&gt;
|-&lt;br /&gt;
| [[Indicateur de compromission|Indicateurs de compromission]] (IOC) || — || Hachages de fichiers, adresses IP, noms de domaine liés à des campagnes identifiées || Ponctuelle&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Coordination des CERT sectoriels ===&lt;br /&gt;
&lt;br /&gt;
Le CERT-FR coordonne son action avec les équipes CERT sectorielles françaises, notamment le CERT Santé (opéré par l&amp;#039;Agence du numérique en santé, ANS), le CERT-IST (dédié aux secteurs industrie, services et tertiaire) et le CERT Défense rattaché à la direction générale des armées. Cette architecture sectorielle assure une couverture cohérente de l&amp;#039;ensemble des secteurs critiques et facilite le partage d&amp;#039;informations sur les menaces communes.&lt;br /&gt;
&lt;br /&gt;
== Organisation ==&lt;br /&gt;
&lt;br /&gt;
Le CERT-FR est une entité opérationnelle interne à l&amp;#039;[[ANSSI]], sans personnalité juridique distincte. L&amp;#039;ANSSI est un établissement public à caractère administratif placé sous l&amp;#039;autorité du Premier ministre via le secrétariat général de la défense et de la sécurité nationale (SGDSN). Au 1er janvier 2024, l&amp;#039;ANSSI comptait environ 600 agents ; le CERT-FR en constitue une composante opérationnelle centrale.&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;équipe regroupe des spécialistes en [[Forensique numérique|forensique numérique]], en analyse de logiciels malveillants (&amp;#039;&amp;#039;malware analysis&amp;#039;&amp;#039;), en étude de [[Vulnérabilité informatique|vulnérabilités]] et en veille sur les menaces persistantes avancées (APT, &amp;#039;&amp;#039;Advanced Persistent Threats&amp;#039;&amp;#039;). Les signalements d&amp;#039;incidents et les demandes d&amp;#039;assistance sont transmis via le portail cert.ssi.gouv.fr, qui centralise également l&amp;#039;intégralité des publications.&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;organisation interne distingue plusieurs pôles fonctionnels : un pôle de veille chargé de la surveillance continue des menaces, un pôle de traitement des incidents qui assure la relation directe avec les entités victimes, et un pôle de communication technique responsable de la rédaction des publications.&lt;br /&gt;
&lt;br /&gt;
== Accréditations et appartenance aux réseaux internationaux ==&lt;br /&gt;
&lt;br /&gt;
=== FIRST ===&lt;br /&gt;
&lt;br /&gt;
Le CERT-FR est membre du [[FIRST|Forum of Incident Response and Security Teams]] (FIRST), organisation internationale fondée en 1990 qui fédère plus de 600 équipes CERT et [[CSIRT|CSIRT]] dans plus de 100 pays. L&amp;#039;adhésion à FIRST ouvre l&amp;#039;accès à des canaux de communication sécurisés entre membres, à des outils de partage d&amp;#039;informations sur les menaces — notamment la plateforme MISP (&amp;#039;&amp;#039;Malware Information Sharing Platform&amp;#039;&amp;#039;) — et à des formations spécialisées en gestion d&amp;#039;incidents critiques.&lt;br /&gt;
&lt;br /&gt;
=== TF-CSIRT et Trusted Introducer ===&lt;br /&gt;
&lt;br /&gt;
Au niveau européen, le CERT-FR participe aux travaux de la [[TF-CSIRT|Task Force – Collaboration of Security Incident Response Teams]] (TF-CSIRT), réseau européen fondé en 2000 sous l&amp;#039;égide du GÉANT (réseau académique et de recherche à l&amp;#039;échelle européenne). Dans ce cadre, le CERT-FR bénéficie de l&amp;#039;accréditation [[Trusted Introducer]] au niveau « Certified », le plus élevé de la classification Trusted Introducer, attestant de la maturité opérationnelle de l&amp;#039;équipe et de la conformité de ses procédures aux standards reconnus dans la communauté internationale des CERT.&lt;br /&gt;
&lt;br /&gt;
=== CSIRTs Network européen ===&lt;br /&gt;
&lt;br /&gt;
Depuis la transposition de la [[Directive NIS|directive NIS]] (ordonnance du 7 octobre 2018) et l&amp;#039;adoption de la [[Directive NIS2|directive NIS2]] (novembre 2022), le CERT-FR participe au CSIRTs Network, réseau des équipes nationales de réponse aux incidents des États membres de l&amp;#039;Union européenne, coordonné par l&amp;#039;Agence de l&amp;#039;Union européenne pour la cybersécurité (ENISA). Ce réseau constitue le mécanisme central de coordination en cas d&amp;#039;incident de [[Cyberattaque|cyberattaque]] transfrontalière affectant plusieurs États membres simultanément.&lt;br /&gt;
&lt;br /&gt;
== Articulation avec le cadre réglementaire français ==&lt;br /&gt;
&lt;br /&gt;
=== LPM et obligation de signalement des OIV ===&lt;br /&gt;
&lt;br /&gt;
La loi de programmation militaire du 18 décembre 2013 a instauré l&amp;#039;obligation, pour les opérateurs d&amp;#039;importance vitale (OIV), de déclarer les incidents de sécurité affectant leurs systèmes d&amp;#039;information d&amp;#039;importance vitale (SIIV) à l&amp;#039;[[ANSSI]]. Le CERT-FR est le réceptacle opérationnel de ces déclarations, garantissant un traitement confidentiel et une assistance technique structurée. Les douze secteurs d&amp;#039;activité d&amp;#039;importance vitale définis par arrêté incluent notamment l&amp;#039;énergie, les communications électroniques, les transports et la santé.&lt;br /&gt;
&lt;br /&gt;
=== Directive NIS et NIS2 ===&lt;br /&gt;
&lt;br /&gt;
La [[Directive NIS|directive NIS]] de 2016 a élargi le périmètre de supervision aux opérateurs de services essentiels (OSE) dans sept secteurs : énergie, transports, banque, marchés financiers, santé, eau potable et infrastructures numériques. La [[Directive NIS2|directive NIS2]], dont la transposition en droit français était attendue avant le 17 octobre 2024, étend ce périmètre à de nouveaux secteurs — dont les administrations publiques, la gestion des déchets et l&amp;#039;industrie agroalimentaire — et introduit des délais de notification contraignants : alerte initiale sous 24 heures après détection, rapport intermédiaire sous 72 heures, rapport final dans un délai d&amp;#039;un mois.&lt;br /&gt;
&lt;br /&gt;
=== RGS, ISO/IEC 27001 et ISO/IEC 27035 ===&lt;br /&gt;
&lt;br /&gt;
Les recommandations du CERT-FR s&amp;#039;inscrivent dans la continuité du [[RGS (Référentiel Général de Sécurité)|Référentiel Général de Sécurité]] (RGS) applicable aux systèmes d&amp;#039;information des administrations publiques, et sont cohérentes avec les normes [[ISO/IEC 27001]] (management de la sécurité de l&amp;#039;information) et [[ISO/IEC 27035]] (gestion des incidents de sécurité informatique). Ces référentiels partagés facilitent l&amp;#039;interopérabilité entre les procédures internes des organisations et les attentes du CERT-FR en matière de déclaration, de gestion et de remédiation des incidents.&lt;br /&gt;
&lt;br /&gt;
== Exemples d&amp;#039;incidents traités publiquement ==&lt;br /&gt;
&lt;br /&gt;
Le CERT-FR publie des analyses et des retours d&amp;#039;expérience sur des campagnes d&amp;#039;attaque majeures :&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[WannaCry]]&amp;#039;&amp;#039;&amp;#039; (mai 2017) : dès le 12 mai 2017, le CERT-FR a émis l&amp;#039;alerte ALE-2017-002 portant sur l&amp;#039;exploitation de la vulnérabilité EternalBlue (CVE-2017-0144) dans le protocole SMBv1 de Microsoft Windows, vecteur utilisé par le [[Ransomware|ransomware]] WannaCry pour se propager à travers les réseaux locaux. L&amp;#039;avis recommandait l&amp;#039;application immédiate du correctif MS17-010, disponible depuis mars 2017.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;NotPetya&amp;#039;&amp;#039;&amp;#039; (juin 2017) : le CERT-FR a publié l&amp;#039;alerte ALE-2017-003 sur ce [[Ransomware|ransomware]] destructeur, qui avait touché plusieurs grandes entreprises françaises et ukrainiennes en exploitant le même vecteur EternalBlue combiné à des mécanismes de propagation latérale.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Campagnes d&amp;#039;[[Hameçonnage|hameçonnage]]&amp;#039;&amp;#039;&amp;#039; : le CERT-FR publie régulièrement des bulletins décrivant des campagnes de phishing ciblant les administrations, accompagnés des [[Indicateur de compromission|indicateurs de compromission]] associés (domaines frauduleux, hachages de pièces jointes malveillantes).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Infrastructures de [[Botnet|botnet]]&amp;#039;&amp;#039;&amp;#039; : le CERT-FR contribue à des opérations coordonnées de démantèlement d&amp;#039;infrastructures malveillantes au niveau européen, en lien avec Europol, Eurojust et les partenaires du CSIRTs Network.&lt;br /&gt;
&lt;br /&gt;
== Métiers et formations associés ==&lt;br /&gt;
&lt;br /&gt;
La production régulière du CERT-FR nourrit directement le travail quotidien de plusieurs professions de la [[Cybersécurité|cybersécurité]] :&lt;br /&gt;
&lt;br /&gt;
* Le [[Responsable de la sécurité des systèmes d&amp;#039;information|RSSI]] est l&amp;#039;interlocuteur désigné du CERT-FR au sein de chaque organisation ; il est responsable de la mise en œuvre des recommandations et de la remontée des incidents significatifs.&lt;br /&gt;
* Les analystes d&amp;#039;un [[SOC (Security Operations Center)|SOC]] (&amp;#039;&amp;#039;Security Operations Center&amp;#039;&amp;#039;) intègrent les [[Indicateur de compromission|indicateurs de compromission]] publiés par le CERT-FR dans leurs règles de corrélation [[SIEM (informatique)|SIEM]] afin de détecter les campagnes connues.&lt;br /&gt;
* Les experts en [[Réponse aux incidents de sécurité|réponse aux incidents]] s&amp;#039;appuient sur les rapports de menace et les IOC du CERT-FR pour qualifier les compromissions et guider les phases de confinement et d&amp;#039;éradication.&lt;br /&gt;
* Les spécialistes en [[Forensique numérique|forensique numérique]] utilisent les analyses de logiciels malveillants publiées pour compléter et accélérer leur travail d&amp;#039;investigation post-incident.&lt;br /&gt;
* Les équipes d&amp;#039;[[Audit de cybersécurité|audit de cybersécurité]] et de [[Red team|red team]] consultent les bulletins d&amp;#039;avis pour concevoir des scénarios réalistes lors des [[Test d&amp;#039;intrusion|tests d&amp;#039;intrusion]].&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;[[ANSSI]] délivre par ailleurs des qualifications encadrées par voie réglementaire : les prestataires de réponse aux incidents de sécurité (PRIS) et les prestataires d&amp;#039;audit de la sécurité des systèmes d&amp;#039;information (PASSI). Ces qualifications s&amp;#039;appuient sur les normes [[ISO/IEC 27001]] et [[ISO/IEC 27035]] et garantissent aux organisations un niveau de compétence reconnu chez les prestataires auxquels elles font appel.&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* [[ANSSI]]&lt;br /&gt;
* [[Cybersécurité]]&lt;br /&gt;
* [[Réponse aux incidents de sécurité]]&lt;br /&gt;
* [[Directive NIS2]]&lt;br /&gt;
* [[ISO/IEC 27035]]&lt;br /&gt;
* [[Forensique numérique]]&lt;br /&gt;
* [[Responsable de la sécurité des systèmes d&amp;#039;information]]&lt;/div&gt;</summary>
		<author><name>Kecvn</name></author>
	</entry>
</feed>