Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Critères Communs (certification CC)

conformite

Définition

Les Critères Communs, ou Common Criteria, constituent une norme internationale de certification de la sécurité des produits informatiques, reconnue par un accord de reconnaissance mutuelle regroupant de nombreux pays, dont la France où le schéma est opéré par l'ANSSI. Cette certification repose sur l'évaluation d'un produit au regard d'une cible de sécurité définissant précisément les fonctions de sécurité revendiquées et le périmètre couvert, selon un niveau d'assurance d'évaluation, noté de EAL1 à EAL7, qui détermine la rigueur et la profondeur de l'analyse conduite, allant d'un simple examen fonctionnel à une analyse formelle exhaustive de la conception et du code source pour les niveaux les plus élevés. L'évaluation est réalisée par un centre d'évaluation agréé, indépendant du développeur du produit, avant validation et délivrance du certificat par l'organisme de certification national. Cette certification s'adresse en particulier aux produits destinés à des usages sensibles, comme les cartes à puce, les modules de sécurité matériels ou les systèmes d'exploitation destinés à des environnements exigeants, où la reconnaissance internationale du certificat facilite la commercialisation transfrontalière du produit. Pour les acheteurs, notamment publics, exigeant un haut niveau de garantie sur un produit de sécurité, la certification Critères Communs offre une assurance méthodologique plus rigoureuse que la CSPN, au prix d'un délai et d'un coût généralement plus élevés pour l'éditeur.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis