<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>PASSI on ES Protect</title><link>https://esprotect.fr/tags/passi/</link><description>Recent content in PASSI on ES Protect</description><generator>Hugo</generator><language>fr-FR</language><lastBuildDate>Thu, 16 Apr 2026 09:04:00 +0000</lastBuildDate><atom:link href="https://esprotect.fr/tags/passi/index.xml" rel="self" type="application/rss+xml"/><item><title>ANSSI cybersécurité : rôle, référentiels et conformité pour les entreprises en 2026</title><link>https://esprotect.fr/cybersecurite/anssi-cybersecurite-role-referentiels-conformite/</link><pubDate>Thu, 16 Apr 2026 09:04:00 +0000</pubDate><guid>https://esprotect.fr/cybersecurite/anssi-cybersecurite-role-referentiels-conformite/</guid><description>&lt;h2 id="rôle-et-missions-de-lanssi-en-cybersécurité"&gt;Rôle et missions de l&amp;rsquo;ANSSI en cybersécurité&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;ANSSI a trois missions principales : &lt;strong&gt;protéger&lt;/strong&gt; les systèmes d&amp;rsquo;information critiques, &lt;strong&gt;détecter&lt;/strong&gt; les cybermenaces et &lt;strong&gt;réagir&lt;/strong&gt; aux incidents. En 2025, elle a traité &lt;strong&gt;3 200 incidents&lt;/strong&gt;, dont 30 % concernaient des PME (rapport ANSSI 2025). Ses actions ciblent quatre publics :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Les opérateurs d&amp;rsquo;importance vitale (OIV)&lt;/strong&gt; : 250 entreprises françaises dans les secteurs de l&amp;rsquo;énergie, la santé ou les transports. Pour elles, la conformité aux &lt;a href="https://esprotect.fr/cybersecurite/criteres-securite-systemes-information/"&gt;critères de sécurité des systèmes d&amp;rsquo;information&lt;/a&gt; (DICP) est obligatoire.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Les opérateurs de services essentiels (OSE)&lt;/strong&gt; : 600 entreprises soumises à la directive NIS 2 depuis 2024. Par exemple, un hôpital doit notifier toute cyberattaque sous 24 heures.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Les administrations publiques&lt;/strong&gt; : L&amp;rsquo;ANSSI supervise la sécurité des systèmes d&amp;rsquo;information de l&amp;rsquo;État via le Référentiel Général de Sécurité (RGS).&lt;/li&gt;
&lt;li&gt;Les entreprises privées bénéficient de guides pratiques et de certifications comme PASSI (Prestataires d&amp;rsquo;Audit de la Sécurité des Systèmes d&amp;rsquo;Information) ou SecNumCloud pour les services cloud.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;L&amp;rsquo;ANSSI collabore également avec des acteurs clés comme le CLUSIF (Club de la Sécurité de l&amp;rsquo;Information Français) et le CESIN (Club des Experts de la Sécurité de l&amp;rsquo;Information et du Numérique) pour diffuser les bonnes pratiques.&lt;/p&gt;</description></item><item><title>Audit de cybersécurité : méthode, étapes et bonnes pratiques</title><link>https://esprotect.fr/cybersecurite/audit-cybersecurite/</link><pubDate>Tue, 24 Mar 2026 07:09:00 +0000</pubDate><guid>https://esprotect.fr/cybersecurite/audit-cybersecurite/</guid><description>&lt;p&gt;Un &lt;strong&gt;audit de cybersécurité&lt;/strong&gt; évalue l&amp;rsquo;ensemble des systèmes informatiques d&amp;rsquo;une organisation pour détecter ses failles avant qu&amp;rsquo;un attaquant ne les exploite. Il couvre les infrastructures réseau, les applications, les accès et les procédures internes. La directive NIS 2, appliquée depuis octobre 2024, en fait une obligation pour des milliers d&amp;rsquo;entreprises françaises.&lt;/p&gt;
&lt;h2 id="définition-et-périmètre-dun-audit-de-cybersécurité"&gt;Définition et périmètre d&amp;rsquo;un audit de cybersécurité&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;&lt;strong&gt;audit de cybersécurité&lt;/strong&gt; est une photographie précise du niveau de sécurité d&amp;rsquo;un &lt;a href="https://esprotect.fr/cybersecurite/securite-informatique-entreprise/"&gt;système d&amp;rsquo;information&lt;/a&gt; à un instant donné. Il ne se limite pas à un scan automatisé : il examine aussi les processus humains, la gouvernance interne et les pratiques quotidiennes des équipes. La plateforme nationale Cybermalveillance.gouv.fr recense chaque année des dizaines de milliers d&amp;rsquo;incidents signalés par des entreprises françaises, avec une progression constante des demandes d&amp;rsquo;assistance depuis 2021.&lt;/p&gt;</description></item></channel></rss>