Interview avec Trust & Cie, membre SPAC Alliance

par SPAC Alliance | juillet 2026 | Actualité des membres, Actualités

« SPAC Alliance fournit une passerelle de connaissances et de compétences entre les mondes logique et physique, autrefois plutôt disjoints. Il était donc naturel pour nous de rejoindre cette dynamique en apportant notre expérience dans le domaine de la conformité. »

Jean-Luc Garnier - Directeur Général Trust & Cie

Présentatez-nous votre activité et de vos axes de développement

Trust & Cie est un cabinet d’audit et de conseil spécialisé en cybersécurité. Qualifié PASSI (Prestataire d’Audit de la Sécurité des Systèmes d’Information) par l’ANSSI en 2025, le cabinet peut ainsi attester de la rigueur de ses pratiques, de l’étendue des compétences de ses auditeurs et de la qualité de ses procédures, au service de toutes les entreprises. Indépendant et porteur d’une éthique stricte, il vous permet d’aborder votre démarche de mise en conformité en toute confiance.

Nous sommes qualifiés sur les activités « Audit Organisationnel & Physique » (orienté gouvernance), « Audit d’Architecture » (systèmes propriétaires, hybrides et cloud) et « Audit de Configurations » (pour garantir que vos éléments de sécurité sont pertinents et efficaces).

Pourquoi avoir rejoint SPAC Alliance et son écosystème d’acteurs européens ?

La dimension « sécurité physique » devient de plus en plus importante dans les évaluations de conformité, et les systèmes de contrôle d’accès vont aujourd’hui bien au-delà de simples automates « ouverts / fermés ». SPAC Alliance a bien saisi cette nouvelle dimension et fournit une passerelle de connaissances et de compétences entre les mondes « logique » et « physique », autrefois plutôt disjoints. Il était donc pertinent que nous participions à cette dynamique en apportant notre expérience dans le domaine de la conformité.

Par ailleurs, nous sommes souvent sollicités sur des problématiques liées à la mise en œuvre imminente du CRA (Cyber Resilience Act) qui adresse tous les produits « intégrant des éléments numériques » et l’écosystème de l’Alliance est évidemment particulièrement sensible à ces problématiques, comme à l’impact que peut avoir la directive NIS 2 sur leurs activités.

Quels bénéfices le protocole SSCP peut-il apporter au marché de la sécurité ?

Tout élément apportant de la sécurité dans les activités quotidiennes des organisations doit être valorisé ! Le protocole SSCP, ouvert et disposant d’une certification de sécurité CSPN, est le candidat idéal pour construire des systèmes résilients, interopérables et facilement auditables. Nous avons vis-à-vis de SSCP la même position que face à l’utilisation de TLS, SSH, SFTP et autres protocoles ouverts et dont la sécurité est démontrable.

Et pour vous, en tant qu’auditeur PASSI ?

Comme dit plus haut, un auditeur va apprécier l’utilisation d’un protocole sécurisé et auditable au sein de l’infrastructure de l’organisation auditée, car les éléments de preuve que nous pourrions collecter sur un système de contrôle d’accès exécutant SSCP sont facilement comparables aux exigences des textes réglementaires, les systèmes eux-mêmes peuvent être audités à l’aide d’outils de confiance et certains ont même reçu à leur tour une certification CSPN, qui facilitera grandement notre évaluation !

Comment considérez-vous les normes et certifications sur le marché de la sécurité ?

En tant qu’auditeurs PASSI, les normes et certifications sont le matériau de base de notre activité ! Nous pratiquons une veille réglementaire quotidienne pour maîtriser les différents textes, leurs zones de recoupement, leurs interprétations possibles dans différents contextes d’activité et la multiplicité des implémentations possibles. Certes parfois complexes à respecter, elles apportent indéniablement un cadre bénéfique à la généralisation des pratiques de sécurité dans un monde où celle-ci est constamment testée par des entités criminelles.

Se mettre en conformité avec la réglementation qui s’applique à votre domaine, c’est choisir de faire appel à un cabinet-conseil en amont… plutôt qu’à un prestataire de remédiation quand vos systèmes sont compromis !