Sécurité des produits numériques

PSIRT

Équipe de réponse aux incidents de sécurité produit et divulgation coordonnée.

En quoi cela consiste

Ce que nous faisons

Un PSIRT gère les vulnérabilités qui affectent vos produits : réception des signalements, triage, coordination de la correction, publication d'avis et communication avec les clients, les chercheurs et les autorités, comme l'exige le CRA.

Ce qui est inclus

  • Politique de divulgation coordonnée des vulnérabilités
  • Canal de réception des signalements et triage
  • Procédure de correction, de versions et d'avis de sécurité
  • Notification à l'ENISA et aux autorités conformément au CRA
  • Communication avec les clients et les chercheurs
  • Métriques et amélioration du processus

Pour qui

  • Fabricants soumis au Cyber Resilience Act
  • Éditeurs de logiciels disposant d'une large base de clients
  • Organisations qui reçoivent des signalements de vulnérabilités

Livrables

  • PSIRT opérationnel
  • Politique de divulgation
  • Modèles d'avis de sécurité

Cadres et normes de référence

CRAISO/IEC 29147ISO/IEC 30111FIRST PSIRT Framework

Référentiels utilisés pour concevoir, déployer, réviser et apporter des preuves. Ils ne sont pas présentés comme des certifications propres, sauf disposition contractuelle.

Notre approche

  1. DécouvrirNous comprenons votre activité, votre environnement, vos risques et vos priorités.
  2. AnalyserNous évaluons la maturité, l'exposition, la conformité et les capacités réelles.
  3. ConcevoirNous définissons la stratégie, la feuille de route, l'architecture et le plan d'action.
  4. DéployerNous mettons en œuvre les contrôles, les processus, la technologie et les preuves.
  5. OpérerNous supervisons, répondons et accompagnons l'amélioration continue.
  6. OptimiserNous mesurons les résultats, réduisons le risque et faisons évoluer les capacités.

Parlons-en

PSIRT correspond-il à votre situation ?

Parlez-nous de vos enjeux et concevons ensemble la meilleure stratégie pour protéger et développer votre activité.