Experimentation d'une nouvelle certification par la DCSSI

La DCSSI (Direction dépendant des Services du Premier Ministre) est chargée de proposer et d’expérimenter un processus de délivrance d’un label de premier niveau pour les produits de sécurité des systèmes d’information, la Certification Sécurité de Premier Niveau (CSPN).

Il s’agit d’attester que le produit a subi avec succès une évaluation par des centres d’évaluation agréés par la DCSSI, dans un temps et une charge contraints, conduisant à une certification.

Les travaux menés par les "centres d'évaluation" agréées par le DCSSI ont pour objectif de vérifier que le produit est conforme à ses spécifications de sécurité, à coter les mécanismes de façon théorique, à recenser les vulnérabilités connues de produits de sa catégorie et à stresser le produit en temps contraint.

Les produits évaluables sont classés selon les catégories suivantes:

  1. détection d’intrusions ;
  2. anti-virus, protection contre les codes malicieux ;
  3. firewall ;
  4. effacement de données ;
  5. administration et supervision de la sécurité ;
  6. identification, authentification et contrôle d’accès ;
  7. communication sécurisée ;
  8. messagerie sécurisée ;
  9. stockage sécurisé ;
10. matériel et logiciel embarqué.

Lien vers le site de la DCSSI :

http://www.ssi.gouv.fr/fr/confiance/cspn-pres.html

Nicolas Jacquey
Stéphane Sciacco

_