Critères communs | Certification

Le certificat des Critères Communs est automatiquement reconnu dans un grand nombre de pays, répartis sur plusieurs continents, comme l'UE, les États-Unis, l'Australie, le Royaume-Uni et certaines parties de l'Asie.

> IoT | Test et Certification > Critères Communs

CRITÈRES COMMUNS | CERTIFICATION

Les Critères Communs (CC) sont l'un des systèmes de certification les plus reconnus au niveau international pour l'évaluation des produits IoT, IT et OT. Le processus d'évaluation et de certification est basé sur la norme Critères Communs, qui comprend des exigences claires pour la préparation et l'évaluation des produits dans le champ d'application. En principe, tout produit qui offre une quantité de fonctionnalités pertinentes pour la sécurité peut être évalué sur la base des CC.

CHAMP D'APPLICATION DE LA NORME CRITÈRES COMMUNS

La norme Critères Communs inclut :

  • Les dispositifs embarqués (IoT, ICS SCADA, dispositifs médicaux, composants automobiles, compteurs intelligents, etc.)
  • les produits logiciels
  • les systèmes d'exploitation
  • les applications web et mobiles
  • Les dispositifs de réseau et de télécommunication
  • Cartes à puce et circuits intégrés
  • Imprimantes et photocopieuses
Highlight-image

A lire également : EUCC - UN NOUVEAU SYSTÈME DE CYBERSÉCURITÉ POUR LA CERTIFICATION DES PRODUITS TIC EN EUROPE

La Certification européenne de cybersécurité (EUCC) représente une nouvelle approche de la certification des produits des technologies de l'information et de la communication (TIC) en Europe.

L'EUCC est fondé sur le système de certification des Critères Communs (CC), qui intègre des concepts novateurs reconnus au niveau international pour répondre aux besoins des parties prenantes, notamment des dispositions améliorées pour la gestion des correctifs, la gestion des vulnérabilités et la divulgation des vulnérabilités dans les produits certifiés.

Plus d'informations sur l'EUCC

AVANTAGES DE LA CERTIFICATION CRITERES COMMUNS | CERTIFICATION

  • Le certificat Critères Communs est automatiquement reconnu dans un grand nombre de pays, répartis sur plusieurs continents. Par exemple, l'UE, les États-Unis, l'Australie, le Royaume-Uni et certaines parties de l'Asie. Un certificat CC peut apporter des avantages importants et une reconnaissance du marché pour le produit certifié. La certification est particulièrement utile pour vendre le produit aux gouvernements locaux, où la sécurité du produit est d'une grande importance. En même temps, une telle certification pourrait permettre des partenariats avec des acteurs majeurs de l'industrie de la chaîne d'approvisionnement, par exemple des fournisseurs de réseaux et de télécommunications. Enfin, une certification CC pour votre produit permet d'égaler (ou de surpasser) les concurrents dans un domaine particulier en termes de valeur de marque et de reconnaissance.
  • Une évaluation des Critères Communs peut être menée à différents niveaux, appelés Niveaux d'assurance d'évaluation (EAL). Il existe 7 niveaux d'assurance d'évaluation, chacun d'entre eux augmentant progressivement la profondeur et la portée de l'évaluation. Alors que les produits à haut risque (par exemple les cartes à puce) sont adaptés aux niveaux d'évaluation les plus élevés, les logiciels généraux ou les produits intégrés peuvent bénéficier d'un certificat CC dans la gamme EAL1 - EAL4.

COMMENT NOUS VOUS ACCOMPAGNONS

Bureau Veritas Cybersecurity aide les grandes et moyennes entreprises de toute l'Europe à accroître leur cyber-résilience. Nous connaissons l'importance de la conformité aux réglementations en matière de cybersécurité.

Nous offrons des services d'évaluation des Critères Communs dans le cadre du schéma CC néerlandais - NSCIB. Nous pouvons vous accompagner tout au long du processus d'évaluation, en commençant par la préparation adéquate et le soutien à la documentation, jusqu'aux phases de test et de soutien à la certification.

Bureau Veritas Cybersecurity fait partie du groupe Bureau Veritas, société cotée en bourse et leader mondial des services de test, d'inspection et de certification.

Highlight-image

Learn more about EU CC with our focused webinar

How the EU CC will differentiate from the "classic" Common Criteria, and how can you best prepare for your compliance?

WATCH WEBINAR ON DEMAND ON THIS PAGE

Fiches techniques et livres blancs

USP

Critères Communs

Vue d'ensemble des Critères Communs et de nos services. Fiche technique

Download
USP

Guide de mise en œuvre Critères Communs pour les logiciels et les produits embarqués

Guide de mise en œuvre des Critères Communs | Livre blanc

Download
USP

Nos services EUCC

En savoir plus sur les services que nous proposons pour la certification EUCC.

Download

Plus d'informations

Vous souhaitez en savoir plus sur nos services de Critères communs Certification ? Veuillez remplir le formulaire ci-dessous et nous vous contacterons dans un délai d'un jour ouvrable.

USP

Services associés

BSPA

Abstract cybersecurity 3

Utilisez notre service d'évaluation BSPA pour démontrer la conformité de vos produits au cadre néerlandais BIO (Baseline Informatiebeveiliging Overheid).

Produits industriels | Tests et certification

Operational Technology Industrial Control Systems

Les Systèmes de contrôle industriel (ICS) sont essentiels dans les infrastructures critiques telles que les centrales nucléaires, l'industrie pétrolière et gazière, les transports, le traitement des produits chimiques et d'autres industries de transformation.

Dispositifs médicaux | Tests et certification

Medical Devices  - Testing & Certification

Faites tester et certifier vos dispositifs médicaux par rapport à des normes internationales comme IEC 62443, UL 2900 et Critères Communs avec les services de cybersécurité IoT de Secura.

Automobile | Tests et certification

Automotive supplier

Découvrez comment vous conformer à la norme UNECE R155/R156 en tant que fabricant ou fournisseur automobile. Nos services complets couvrent les pré-audits, les audits réglementaires et les ateliers, pour vous aider à atteindre une conformité totale.

Pourquoi choisir Bureau Veritas Cybersecurity


Bureau Veritas Cybersecurity est votre expert partner en cybersécurité. Nous aidons les organisations à identifier les risques, à renforcer leurs défenses et à se conformer aux normes et réglementations en matière de cybersécurité. Nos services couvrent les personnes, les processus et la technologie, allant de la formation à la sensibilisation et à l'ingénierie sociale aux conseils en matière de sécurité, de conformité et de tests d'intrusion.

Nous intervenons dans les environnements IT, OT et IoT, et accompagnons aussi bien les systèmes numériques que les produits connectés. Avec plus de 300 professionnels de la cybersécurité à travers le monde, nous combinons une expertise technique approfondie et une présence mondiale. Bureau Veritas Cybersecurity fait partie du Bureau Veritas Group, leader mondial de l'inspection, de la certification et des services aux entreprises.