Referentiel Exigences Labellisation Prestataires Audit Teleservices V1 0
Secrétariat général de la défense et de la sécurité nationale
Agence nationale de la sécurité des systèmes d’information
PRESTATAIRES D’AUDIT
DE LA SECURITE DES SYSTEMES D’INFORMATION
Référentiel d’exigences
Version 1.0 du 31 octobre 2011
51 boulevard de La Tour-Maubourg 75700 PARIS 07 SP
Sommaire
1.
Introduction ....................................................................................................................... 3
Contexte réglementaire ................................................................................................... 3
Contexte technique ......................................................................................................... 3
Objet du document .......................................................................................................... 3
Terminologie................................................................................................................... 4
Structure du document .................................................................................................... 5
2.
Activités d’audit visées par le référentiel ........................................................................ 5
2.1.
Audit d’architecture ........................................................................................................ 5
2.2.
Audit de configuration .................................................................................................... 6
2.3.
Audit de code source ...................................................................................................... 6
2.4.
Tests d’intrusion ............................................................................................................. 6
2.5.
Audit organisationnel...................................................................................................... 6
3.
Qualification des prestataires d’audit ............................................................................. 6