1. Évaluation et certification selon les Critères Communs (Common Criteria, CC)
La première tentative pour coordonner l'évaluation des produits de SSI remonte à 1999. L'accord européen de reconnaissance mutuelle du Senior Officers Group for Information Systems Security (SOG-IS), appelé aussi Groupe Européen d'Experts en Cryptographie, permet la reconnaissance mutuelle de certificat de sécurité émis par l'une des autorités de certification nationale signataire de l'accord.
Au terme de cet accord, les certificats « Information Technology Security Evaluation (ITSEC) » de niveau E6 et CC EAL7 sont reconnus mutuellement.
Cet accord est limité au continent européen. On distingue deux catégories d'États :
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Évaluation et certification selon les Critères Communs (Common Criteria, CC)