Agence nationale de la sécurité des systèmes d’information

Agence nationale de la sécurité des systèmes d’information

Agence nationale de la sécurité des systèmes d’information
Vous êtes ici : Accueil > Certification / Qualification > Certification Critères Communs (CC) > Les critères et méthodologies d’évaluation

Les critères et méthodologies d’évaluation

9 juillet 2009
Imprimer Les fils d’actualité RSS de ssi.gouv.fr Envoyer cette page Réduire la taille du texte Agrandir la taille du texte

Critères communs

CC - Common Criteria for Information Technology Security Evaluation

www.commoncriteriaportal.org

Part 1 :
Introduction and general model
Part 2 :
Security functional requirements
Part 3 :
Security assurance requirements
Evaluation
Methodology
v 2.1
PDF - 227.4 ko
CC v2.1 - Part 1 - fr
PDF - 1 Mo
CC v2.1 - Part 2 - fr
PDF - 652.4 ko
CC v2.1 - Part 3 - fr
PDF - 1.2 Mo
CEM v1.0
v2.2
PDF - 449 ko
CC v2.2 - Part 1 - en
PDF - 932.8 ko
CC v2.2 - Part 2 - en
PDF - 697.4 ko
CC v2.2 - Part 3 - en
PDF - 1.2 Mo
CEM v2.2
v2.3
PDF - 917.3 ko
CC v2.3 - Part 1 - en
PDF - 2.7 Mo
CC v2.3 - Part 2 - en
PDF - 1.5 Mo
CC v2.3 - Part 3 - en
PDF - 3.2 Mo
CEM v2.3
v3.1r1
PDF - 561.6 ko
CC v3.1r1 - Part 1 - en
PDF - 1.8 Mo
CC v3.1r1 - Part 2 - en
PDF - 2 Mo
CC v3.1r1 - Part 3 - en
PDF - 2.2 Mo
CEM v3.1r1
v3.1r2 -
PDF - 2.7 Mo
CC v3.1r2 - Part 2 - en
PDF - 2.7 Mo
CC v3.1r2 - Part 3 - en
PDF - 3 Mo
CEM v3.1r2
v3.1r3
PDF - 1.2 Mo
CC v3.1r3 - Part 1 - en
PDF - 2.8 Mo
CC v3.1r3 - Part 2 - en
PDF - 2.7 Mo
CC v3.1r3 - Part 3 - en
PDF - 2.8 Mo
CEM v3.1r3

CSPN (Certification de Sécurité de Premier Niveau)

En application des décisions prises lors du comité interministériel de la société de l’information du 11 juillet 2006, l’ANSSI est chargée de proposer et d’expérimenter un processus de délivrance d’un label de premier niveau pour les produits de sécurité des systèmes d’information permettant notamment de labelliser des logiciels libres. Plus d’information sur la CSPN

Critères ITSEC

ITSEC : Critères d’évaluation de la sécurité des systèmes informatiques (ITSEC), version 1.2, juin 1991 (version française, version anglaise)

ITSEM : Manuel d’évaluation de la sécurité des technologies de l’information (ITSEM), version 1.0, septembre 1993 (version française, version anglaise)

JIL : ITSEC Joint Interpretation Library (ITSEC JIL), version 2.0, novembre 1998 (version anglaise)

Normes internationales ISO/IEC

ISO/IEC 15408 Information technology - Security techniques - Evaluation criteria for IT security :

version 1999 équivalente aux Critères Communs v2.1 ISO/IEC 15408-1:1999 Part 1 : Introduction and general model ISO/IEC 15408-2:1999 Part 2 : Security functional requirements ISO/IEC 15408-3:1999 Part 3 : Security assurance requirements

version 2005 équivalente aux Critères Communs v2.3 ISO/IEC 15408-1:2005(E) :Introduction and general model ISO/IEC 15408-2:2005(E) : Security functional requirements ISO/IEC 15408-3:2005(E) : Security assurance requirements

ISO/IEC 18045 Information technology - Security techniques - Methodology for IT security evaluation version 2005 équivalente à la CEM v2.3

Guides d’aide à l’application des critères d’évaluation

Les documents marqués "mandatory" doivent être utilisés pour les produits concernés. Pour les autres (guidance ou sans mention), il est recommandé de les référencer et des les utiliser dans les évaluations.

CC Supporting Documents (www.commoncriteriaportal.org)

  • AGuidance for smartcard evaluation (guidance)
  • Application of Attack potential to smartcards (mandatory)
  • Application of CC to integrated circuit (mandatory)
  • Composite product evaluation for smartcards and similar devices (mandatory)
  • ETR-template lite for composition (guidance)
  • Requirements to perform integrated circuit evaluations

Guides émis par le groupe de travail JIL Working Group

  • Général
    • Collection of developer evidence v1-1 (pdf)
    • ST-lite V1-1 (pdf)
  • Cartes à puce
    • Guidance for smartcard evaluation v1-2 (pdf)
    • The application of ITSEC to IC V1-0 (pdf)
    • The application of CC to IC V3-0 (pdf)
    • IC hardware evaluation methodology - Vulnerability assessment V1-3 (pdf)
    • The application of attack potential to smartcards V2-7 (pdf)
    • ETR-lite for composition V1-0 (pdf)
    • ETR-lite for composition - Annex A v1-2 (pdf)
    • Requirements to perform IC evaluations v1-1 (pdf)
    • Requirements to perform IC evaluations Annex A v1-1 (pdf)
    • The Security Architecture requirements (ADV_ARC) for smart cards and similar devices V1.0 for Trial Use (pdf)
  • Chronotachygraphe numérique
    • Security evaluation and certification of digital tachograph v1-12 (pdf)

RÉPUBLIQUE FRANÇAISE | ANSSI © 2012 | Flux RSS | Contact | Informations éditeur | Aide et accessibilité | Presse | Actualités | Plan
Secrétariat général de la défense et de la sécurité nationale Portail du gouvernement Legifrance Service public France.fr