La qualification PASSI est délivrée par l’Agence Nationale de Sécurité des Systèmes d’Information (ANSSI).
Elle s’adresse aux prestataires de service de confiance qui réalisent des audits de sécurité organisationnel et physique ainsi que sur des portées techniques pour leur propre compte ou pour celui de leurs clients.
C’est un réel gage de qualité et d’expertise pour des organismes qui sont à la recherche d’un cabinet de conseil en cybersécurité pour réaliser un audit de leur structure.
Témoignage du Directeur Général d’IRTS pour lequel Netsystem a réalisé un diagnostic cyber.
Spécialisée dans le secteur de la défense, IRTS développe des solutions électroniques et d’affichage robustes (ex : calculateurs et écrans durcis).
Renforcez votre posture de sécurité avec un audit certifié
Les audits PASSI sont indispensables pour :
La durée d’un audit PASSI varie selon le périmètre et la complexité du système audité. En moyenne, un audit PASSI complet (organisation ou architecture) dure entre 5 et 15 jours, incluant la phase de cadrage, d’analyse et de restitution.
Un audit PASSI est obligatoire pour certains acteurs sensibles comme les OIV (Opérateurs d’Importance Vitale) ou OSE (Opérateurs de Services Essentiels). Il peut aussi être exigé dans le cadre d’une mise en conformité à NIS2 ou pour des projets comme SecNumCloud.
À l’issue d’un audit PASSI, vous recevez un rapport complet contenant :
La qualification PASSI (Prestataire d’Audit de la Sécurité des Systèmes d’Information) est délivrée par l’ANSSI aux cabinets qui respectent des critères stricts :
Netsystem est qualifié sur les portées :
🔎 Audit d’organisation et audit physique : analyse des dispositifs organisationnels et environnementaux de sécurité
🧱 Audit d’architecture : évaluation de la robustesse des choix techniques et de leur conformité aux bonnes pratiques
Définition des objectifs, périmètre et acteurs clés
Entretiens, documentation, visites sur site
Evaluation selon les référentiels ANSSI
Constats clairs, risques identifiés, recommandations
Option : priorisation, suivi, feuille de route, pilotage
Chez Netsystem, nous savons que confier l’audit de son système d’information est une décision stratégique. C’est pourquoi notre démarche en tant que prestataire qualifié PASSI repose sur une exigence de rigueur, de clarté et de transparence à chaque étape. Nos clients – qu’ils soient OIV, établissements de santé ou entreprises industrielles – attendent bien plus qu’un simple état des lieux : ils veulent des recommandations concrètes, priorisées, et un regard expert qui les aide à progresser durablement. En tant que Responsable Confiance Numérique, je veille à ce que chaque mission respecte scrupuleusement les standards de l’ANSSI, mais aussi les attentes opérationnelles de nos clients. C’est ce double niveau d’exigence qui fait la force de notre accompagnement.
Vincent FERRARA, Head of Digital Trust practice