Sécurité des produits numériques
PSIRT
Équipe de réponse aux incidents de sécurité produit et divulgation coordonnée.
En quoi cela consiste
Ce que nous faisons
Un PSIRT gère les vulnérabilités qui affectent vos produits : réception des signalements, triage, coordination de la correction, publication d'avis et communication avec les clients, les chercheurs et les autorités, comme l'exige le CRA.
Ce qui est inclus
- Politique de divulgation coordonnée des vulnérabilités
- Canal de réception des signalements et triage
- Procédure de correction, de versions et d'avis de sécurité
- Notification à l'ENISA et aux autorités conformément au CRA
- Communication avec les clients et les chercheurs
- Métriques et amélioration du processus
Pour qui
- Fabricants soumis au Cyber Resilience Act
- Éditeurs de logiciels disposant d'une large base de clients
- Organisations qui reçoivent des signalements de vulnérabilités
Livrables
- PSIRT opérationnel
- Politique de divulgation
- Modèles d'avis de sécurité
Cadres et normes de référence
Référentiels utilisés pour concevoir, déployer, réviser et apporter des preuves. Ils ne sont pas présentés comme des certifications propres, sauf disposition contractuelle.
Notre approche
- DécouvrirNous comprenons votre activité, votre environnement, vos risques et vos priorités.
- AnalyserNous évaluons la maturité, l'exposition, la conformité et les capacités réelles.
- ConcevoirNous définissons la stratégie, la feuille de route, l'architecture et le plan d'action.
- DéployerNous mettons en œuvre les contrôles, les processus, la technologie et les preuves.
- OpérerNous supervisons, répondons et accompagnons l'amélioration continue.
- OptimiserNous mesurons les résultats, réduisons le risque et faisons évoluer les capacités.
Services associés
Plus dans Sécurité des produits numériques
Product Security
Programme de sécurité produit pour les logiciels, les SaaS et les appareils connectés.
Prévenir- Programme de sécurité produit
- Modèle de menaces
- Preuves de sécurité dès la conception
SBOM
Inventaire des composants logiciels et gestion des vulnérabilités de la chaîne d'approvisionnement.
Prévenir- SBOM par produit et par version
- Processus automatisé
- Rapports de vulnérabilités des composants
AppSec
Sécurité des applications web, API et mobiles tout au long de leur cycle de vie.
Prévenir- Rapport de revue
- Outils intégrés au pipeline
- Plan de formation
SecDevOps
Sécurité intégrée au cycle de développement et de déploiement, et non ajoutée à la fin.
Prévenir- Pipeline sécurisé
- Guides et politiques as code
- Rapport de maturité DevSecOps
Cyber Resilience Act (CRA)
Mise en conformité des produits comportant des éléments numériques avec le règlement européen sur la cyberrésilience.
Prévenir- Rapport d'applicabilité
- Gap assessment CRA
- Plan de mise en conformité et documentation technique
Parlons-en
PSIRT correspond-il à votre situation ?
Parlez-nous de vos enjeux et concevons ensemble la meilleure stratégie pour protéger et développer votre activité.

