L’Agence nationale de la sécurité des systèmes d’information (Anssi) a publié la version finalisée de son référentiel d’exigences permettant aux auditeurs de la sécurité des systèmes d’information de se prévaloir d’une qualification de conformité. Ces exigences portent sur les prestataires mais aussi sur le déroulement même des audits. Ce référentiel a été rédigé avec la participation des cabinets Hervé Schauer Consultants, Amossys et Sogeti France (Esec). L’Anssi invite les prestataires à la contacter pour de amples informations ou à se rapprocher des organismes habilités.