Qualification


On distingue trois niveaux de qualification : élémentaire, standard et renforcé permettant de résister à des attaques de niveau croissant.

La qualification est prononcée par l’ANSSI et permet d’attester d’un certain niveau de sécurité et de confiance dans les produits et les prestataires de service listés respectivement dans le catalogue des produits qualifiés et le catalogue des prestataires de service qualifiés. La qualification offre donc des garanties de sécurité et de confiance aux acheteurs de produits ou de prestations de service.

Le recours à des produits et prestataires de service qualifiés est parfois imposé par le cadre légal ou réglementaire : protection des opérateurs d’importance vitale, protection des téléservices des autorités administratives, identification électroniques et services de confiance au sein du marché européen. Dans tous les cas, si un produit ou un prestataire de service qualifié offre les fonctions attendues par l’acheteur, il est recommandé d’y recourir en priorité, et ce même si l’acheteur n’est soumis à aucun texte légal ou réglementaire l’y obligeant.

Les entreprises souhaitant faire qualifier leurs produits ou leurs services peuvent consulter les procédures relatives à la qualification.

RGS – Processus de qualification d’un produit de sécurité – niveau standard – v. 1.2

RGS – Processus de qualification d’’un produit de sécurité – niveau élémentaire – v. 1.0

RGS – Processus de qualification d’un produit de sécurité – niveau renforcé – v. 1.0-0