
Creating a Cybersecurity Certification Body: Sibéval's Journey to COFRAC Accreditation
🎬 Ce podcast francophone discute du parcours de création d'un organisme de certification en cybersécurité avec Renand Lucas et Guillaume Cara de la société Sibéval. Un organisme de certification audite la conformité aux normes comme l'ISO 27001 et délivre des certificats sous l'égide du COFRAC (Comité Français d'Accréditation). Sibéval s'est spécialisé dans les normes techniques incluant l'ISO 27001, l'HDS V2 (Hébergement de Données de Santé), et les référentiels de l'ANSSI comme PASSI et PACS, pour lesquels il n'existe que deux centres d'évaluation accrédités en France. Le processus de création a duré environ 2 ans et nécessite la mise en place d'un Système de Management de Certification (SMC) conforme aux normes ISO 17021 et 17065, avec des audits d'observation par le COFRAC incluant la vérification de la compétence des auditeurs qui doivent effectuer 10 jours d'audit sous supervision avant qualification. Sibéval a obtenu son accréditation COFRAC en février 2026 et fait face à des audits de surveillance tous les 13-18 mois. Les invités évoquent les défis futurs liés à l'utilisation de l'IA dans les processus d'audit et mentionnent l'arrivée de nouvelles réglementations comme la certification NIS2.