Contacts

Evaluation indépendante du CSP SWIFT
Le réseau interbancaire SWIFT n’échappe pas à cette tendance et impose à ses membres le programme de conformité CSP (Customer Security Programme) axé sur les problématiques de cybersécurité. Ce programme de conformité vise à évaluer la mise en œuvre de pratiques techniques afin de répondre aux risques et menaces de cybersécurité à travers le cadre de contrôles CSCF (Customer Security Controls Framework) intégrant 31 contrôles principaux dont sont désormais 22 obligatoires. Le facteur obligatoire des contrôles, ou facultatif, est lié au type de connexion et de raccordement à SWIFT pour les entreprises. SWIFT fait évoluer chaque année son référentiel en ajoutant des points de contrôles ou en rendant obligatoire des contrôles par le passé facultatif.
Comme tout programme de conformité, le CSP a évolué au cours du temps. Basé uniquement sur un questionnaire d’auto-évaluation, il devait intégrer pour fin 2020 une obligation dite d’évaluation indépendante : l’Independent Assessment Framework (IAF). L’entrée en vigueur de ce dispositif a été repoussé d’une année pour rentrer en application fin 2021. Cette évaluation indépendante, peut être réalisée par :
Au-delà de l’évaluation elle-même, l’objectif de SWIFT est d’aider ses membres à faire évoluer leur niveau de cybersécurité et de résilience face aux menaces et à la sophistication des attaques.
Les principes de l’évaluation portent sur des problématiques de base de cybersécurité, rappelés régulièrement, sur d’autres sujets ou règlements, par l’Agence Nationale de Sécurité des Systèmes d’Information en France, à savoir :
En terme de calendrier les évaluations indépendantes, au titre de 2021, les résultats doivent être produits avant le 31 décembre.
Les équipes Mazars sont en mesure de vous assister pour :
Ce site web utilise des cookies.
Certains de ces cookies sont nécessaires, tandis que d'autres nous aident à analyser notre trafic, à diffuser de la publicité et à offrir des expériences personnalisées pour vous.
Pour plus d'informations sur les cookies que nous utilisons, veuillez vous référer à notre politique de confidentialité.
Ce site web ne peut pas fonctionner correctement sans ces cookies.
Les cookies analytiques nous aident à améliorer notre site web en collectant des informations sur son utilisation.
Nous utilisons des cookies marketing pour améliorer la pertinence de nos campagnes publicitaires.