Les prestataires de détection d’incidents de sécurité interviennent pour collecter des événements au sein d’un système d’information, les analyser et notifier leurs commanditaires des incidents détectés.
Suite à un appel à candidature en janvier 2015, huit sociétés ont été sélectionnées pour participer à la phase expérimentale pour la qualification en tant que prestataires de détection d’incidents. Leur évaluation en conditions réelles, au regard du référentiel, a été menée de décembre 2015 à septembre 2016.
Le référentiel est à présent en cours de mise à jour pour intégrer les retours de la procédure expérimentale en vue de l’ouverture prochaine de la phase nominale de qualification.
Les prestataires de détection d’incidents ayant participé à cette procédure expérimentale, et qui ont déroulé l’ensemble des étapes de celle-ci, sont inscrits dans la nouvelle liste des prestataires de détection d’incidents en cours de qualification.
Les prestataires de détection d’incidents souhaitant obtenir une qualification, et intégrer à terme cette liste, peuvent contacter l’ANSSI : qualification(AT)ssi.gouv.fr.
La qualification, qui permet d’attester de la conformité du prestataire de détection d’incidents, sera délivrée par l’ANSSI suite à une évaluation opérée par des centres d’évaluation agréés à cet effet par l’ANSSI.
Les organismes qui souhaitent procéder à l’évaluation des prestataires de détection d’incidents de sécurité et devenir ainsi centres d’évaluation agréés sont invités à contacter l’ANSSI à l’adresse qualification(AT)ssi.gouv.fr