La liste des prestataires de détection d’incidents de sécurité (PDIS) en cours de qualification est disponible


L'ANSSI a conclu la procédure expérimentale pour la qualification de prestataires de détection d'incidents de sécurité. L’objectif était de tester la pertinence des exigences fixées dans la version du référentiel PDIS, publiée fin 2015, et qui prenait en compte l'appel public à commentaires.

Les prestataires de détection d’incidents de sécurité interviennent pour collecter des événements au sein d’un système d’information, les analyser et notifier leurs commanditaires des incidents détectés.
Suite à un appel à candidature en janvier 2015, huit sociétés ont été sélectionnées pour participer à la phase expérimentale pour la qualification en tant que prestataires de détection d’incidents. Leur évaluation en conditions réelles, au regard du référentiel, a été menée de décembre 2015 à septembre 2016.

Le référentiel est à présent en cours de mise à jour pour intégrer les retours de la procédure expérimentale en vue de l’ouverture prochaine de la phase nominale de qualification.
Les prestataires de détection d’incidents ayant participé à cette procédure expérimentale, et qui ont déroulé l’ensemble des étapes de celle-ci, sont inscrits dans la nouvelle liste des prestataires de détection d’incidents en cours de qualification.
Les prestataires de détection d’incidents souhaitant obtenir une qualification, et intégrer à terme cette liste, peuvent contacter l’ANSSI : qualification(AT)ssi.gouv.fr.

La qualification, qui permet d’attester de la conformité du prestataire de détection d’incidents, sera délivrée par l’ANSSI suite à une évaluation opérée par des centres d’évaluation agréés à cet effet par l’ANSSI.
Les organismes qui souhaitent procéder à l’évaluation des prestataires de détection d’incidents de sécurité et devenir ainsi centres d’évaluation agréés sont invités à contacter l’ANSSI à l’adresse qualification(AT)ssi.gouv.fr