Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner











Sogeti monte un CESTI pour évaluer la sécurité matérielle et logicielle

juillet 2009 par Marc Jacob

Sogeti, filiale à 100% du groupe Capgemini, crée un centre d’évaluation de la SSI2 qui vise, à terme, à devenir Centre d’Evaluation de la Sécurité des Technologies de l’Information (CESTI) Sogeti propose une offre d’évaluation de la sécurité matérielle et logicielle. POur ce CESTI Sogeti a noué un partenariat avec le CEA-LETI(1).

L’offre proposée par Sogeti, s’appuie sur :

• L’expertise en sécurité du Laboratoire d’Electronique et de Technologies de l’Information (LETI) du CEA implanté à Grenoble, l’un des principaux centres européens de recherche appliquée en électronique (agréé CESTI dans le domaine technique des composants électroniques ou microélectroniques),

• L’expertise en logiciels embarqués et systèmes complexes de Sogeti High Tech, entité spécialisée en ingénierie et conseil en technologies de Sogeti,

• L’expertise logicielle et réseaux du centre de compétences en sécurité de SOGETI E.S.E.C3 , agréé au titre de la Certification de Sécurité de Premier Niveau (CSPN).

Le Sogeti sera agréé par l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI), dans les domaines matériel et logiciel, après l’accréditation COFRAC4 et la réalisation d’évaluations pilotes, validées par l’ANSSI, effectuée par Sogeti et le CEA LETI.

Cette certification des technologies de l’information atteste du niveau de sécurité atteint par un produit ou un système informatique. Il s’agit d’un label de sécurité délivré par l’ANSSI, organisme rattaché au Secrétariat Général à la Défense Nationale. Ce dernier s’appuie sur l’évaluation de la sécurité d’un produit ou d’un système menée par un CESTI agréé, suivant une méthodologie internationalement reconnue, les Critères Communs (Norme ISO 15 408).

L’ANSSI reconnaît la qualité des méthodes et des compétences des CESTI et leur permet de réaliser des évaluations en vue d’une certification sur la base d’un agrément attribué par domaine technique : logiciels et équipements réseaux ; composants électroniques, microélectroniques et logiciels embarqués.

Edouard Jeanson, Directeur de l’E.S.E.C chez Sogeti, précise : « Notre centre d’expertise sécurité propose aujourd’hui six grands types de prestations : audit, gouvernance sécurité, continuité d’activités, solutions sécurité (stratégie de sourcing, analyse de code…), formations et centre d’évaluation permettant de délivrer avec notre laboratoire de Recherche et Développement une certification de premier niveau (CSPN). La création du CESTI Sogeti, en partenariat avec le CESTI du CEA-LETI, va renforcer nos services d’évaluation de sécurité et contribuer à améliorer notre démarche qualité. » Selon Edouard Jeanson, Sogeti devrait procéder à un transfert de compétence avec le CEA-LETI. Il est vrai que le Groupe Sogeti, via Sogeti HighTech travaille avec le CEA-Leti depuis de nombreuses années.

A la rentrée, Sogeti devrait encore enrichir son offre avec une offre destinée à la sécurisation des PDA.


1 CEA-LETI : Commissariat à l’Energie Atomique – Laboratoire d’Electronique et de Technologies de l’Information
2 Sécurité des Systèmes Informatiques
3 European Security Expertise Center
4 Comité français d’accréditation (ISO17025 : Exigences générales concernant la compétence des laboratoires d’étalonnages et d’essais)


Voir les articles précédents

    

Voir les articles suivants

Les événements

5 juin CSO Interchange : L’entreprise étendue à l’heure du Cloud

Jamais l’entreprise n’a été aussi étendue. Du télétravail aux applications métier dans le Nuage en passant par les terminaux mobiles, ses ressources sont de plus en plus souvent hors les murs. Comment s’organiser afin de continuer à opérer de manière sûre et efficace dans un monde étendu ? Venez partager vos stratégies et vos bonnes pratiques afin de tirer au mieux partie de l’entreprise étendue.


    

Voir tous les évènements