Agence nationale de la sécurité des systèmes d’information

Agence nationale de la sécurité des systèmes d’information

Agence nationale de la sécurité des systèmes d’information
Vous êtes ici : Accueil > Certification / Qualification > CESTI > Présentation

Présentation

9 juillet 2009
Imprimer Les fils d’actualité RSS de ssi.gouv.fr Envoyer cette page Réduire la taille du texte Agrandir la taille du texte

Les CESTI réalisent les évaluations : ils agissent en tant que tierce partie indépendante des développeurs de produits et des commanditaires. Ils doivent être agréés par l’organisme de certification et à ce titre sont tenus de respecter toutes les règles du schéma.

Un CESTI est constitué d’une équipe d’experts et de responsables, intégrés le plus souvent dans un organisme à vocation plus large. Les critères d’agrément imposent un cloisonnement du CESTI vis-à-vis des autres activités de l’organisme auquel il est rattaché.

Un CESTI doit être impartial et indépendant de toute pression extérieure. Il ne doit en aucun cas être impliqué dans le développement (y compris à titre de conseil) et l’évaluation d’un même produit. Cependant un CESTI peut proposer des prestations de conseil, qui ne devront en aucun cas affecter son impartialité dans le cadre des évaluations qu’il est amené à conduire.


RÉPUBLIQUE FRANÇAISE | ANSSI © 2012 | Flux RSS | Contact | Informations éditeur | Aide et accessibilité | Presse | Actualités | Plan
Secrétariat général de la défense et de la sécurité nationale Portail du gouvernement Legifrance Service public France.fr