Common Criteria (CC)
conformiteDéfinition
Norme internationale ISO/IEC 15408 fournissant un cadre pour l'évaluation et la certification des produits IT selon des profils de protection et des niveaux d'assurance EAL1-7.
Description
Les Common Criteria (CC) sont la norme internationale ISO/IEC 15408 fournissant un cadre pour l'évaluation et la certification des produits IT. Ils définissent des Profils de Protection (PP) et des niveaux d'assurance EAL1 (fonctionnel) à EAL7 (formellement vérifié).
Exigences clés
L'évaluation CC comprend la définition d'une cible de sécurité (Security Target), des tests fonctionnels et de pénétration réalisés par des laboratoires agréés. Les EAL supérieurs (EAL5-7) requièrent une analyse formelle et sont réservés aux produits de très haute assurance.
Points clés
- Reconnus mutuellement par 31 pays membres du CCRA permettant la portabilité des certifications
- EAL4+ est le niveau habituellement requis pour les produits de sécurité gouvernementaux
- En France, les évaluations CC sont réalisées par des laboratoires CESTI accrédités par l'ANSSI
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis