Rapport de certification

Save this PDF as:
 WORD  PNG  TXT  JPG

Dimension: px
Commencer à balayer dès la page:

Download "Rapport de certification"

Transcription

1 Rapport de certification Trend Micro Préparé par le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation et de certification selon les critères communs Gouvernement du Canada, Centre de la sécurité des télécommunications, 2015 Numéro de CR document : Version : 1.0 Date : 27 March 2015 Pagination : i à iii, 1 à 10

2 AVERTISSEMENT Le produit de technologies de l information (TI) décrit dans le présent rapport de certification et sur le certificat afférent a été évalué selon la Méthodologie d évaluation commune des produits de sécurité des TI, version 3.1, révision 4, à des fins de conformité aux Critères communs d évaluation de la sécurité des TI, version 3.1, révision 4, par un centre d évaluation approuvé, établi dans le cadre du Schéma canadien d évaluation et de certification selon les Critères communs (SCCC). Le présent rapport et le certificat afférent valent uniquement pour la version indiquée du produit, dans la configuration qui a été évaluée. L évaluation a été effectuée conformément aux dispositions du SCCC, et les conclusions formulées dans le rapport technique d évaluation correspondent aux éléments présentés en preuve. Le présent rapport et le certificat afférent ne constituent pas une homologation du produit TI par le Centre de la sécurité des télécommunications (CST) ou par toute autre organisation qui reconnaît ou entérine le présent rapport et le certificat afférent, et ne signifie pas, ni implicitement ni explicitement, que le produit TI est garanti par le CST ou par toute autre organisation qui entérine le présent rapport et le certificat afférent. - Page i sur iii -

3 AVANT-PROPOS Le Schéma canadien d évaluation et de certification selon les Critères communs (SCCC) offre un service d évaluation par une tierce partie en vue de déterminer la fiabilité des produits de sécurité des TI. Les évaluations sont réalisées par un centre d évaluation selon les Critères communs (CECC) sous la direction de l organisme de certification du SCCC, ce dernier étant géré par le Centre de la sécurité des télécommunications (CST). Un CECC est une installation commerciale qui a obtenu l approbation de l organisme de certification du SCCC en vue d effectuer des évaluations selon les Critères communs. Une des exigences principales, à cette fin, est l obtention de l accréditation selon les prescriptions du Guide ISO/IEC 17025:2005, Prescriptions générales concernant la compétence des laboratoires d étalonnage et d essais. L accréditation est obtenue dans le cadre du Programme d accréditation des laboratoires Canada (PALCAN), régi par le Conseil canadien des normes. Le CECC qui a mené la présente évaluation est le laboratoire de certification et d essai en sécurité des TI de CSC (CSC Security Testing and Certification Laboratories). En décernant un certificat Critères communs, l organisme de certification affirme que le produit est conforme aux exigences de sécurité précisées dans la cible de sécurité connexe. Une cible de sécurité est un document qui comporte les spécifications requises, définit les activités d évaluation et en établit la portée. L utilisateur d un produit de TI certifié devrait examiner la cible de sécurité, en plus du rapport de certification, afin de comprendre les hypothèses formulées dans le cadre de l évaluation, l environnement d exploitation prévu pour le produit, les fonctionnalités de sécurité qui ont été évaluées ainsi que les tests et les analyses qui ont été effectués par le CECC. Le présent rapport de certification accompagne le certificat d évaluation du produit daté du 27 March 2015, ainsi que la cible de sécurité énoncée à la section 4 du présent rapport. Le rapport de certification, le certificat d évaluation du produit et la cible de sécurité sont affichés sur la liste des produits certifiés (LPC) dans le cadre du SCCC et sur le site portail des Critères communs (site Web officiel du projet des Critères communs). Le présent rapport de certification fait référence aux marques de commerce et aux marques déposées suivantes : Trend Micro est une marque de commerce déposée de Toute reproduction du présent rapport est autorisée pourvu qu il soit reproduit dans sa totalité. - Page ii sur iii -

4 TABLE DES MATIÈRES AVERTISSEMENT... i AVANT-PROPOS... ii Sommaire Définition de la cible d évaluation Description de la TOE Politique de sécurité Cible de sécurité Conformité aux Critères communs Hypothèses et clarification de la portée HYPOTHÈSES LIÉES À L UTILISATION SÛRE HYPOTHÈSES LIÉES À L ENVIRONNEMENT CLARIFICATION DE LA PORTÉE Configuration évaluée Documentation Activités d analyse de l évaluation Essais des produits de sécurité des TI ÉVALUATION DES TESTS PAR LES DÉVELOPPEURS TESTS FONCTIONNELS INDÉPENDANTS TESTS DE PÉNÉTRATION INDÉPENDANTS DÉROULEMENT DES TESTS RÉSULTATS DES TESTS Résultats de l évaluation Commentaires, observations et recommandations de l évaluateur Acronymes, abréviations et sigles Références : Page iii sur iii -

5 Sommaire Le produit Trend Micro (ci-après nommé ), de, est la cible d évaluation. Les résultats de l évaluation démontrent que le produit satisfait aux exigences du niveau d assurance de l évaluation (EAL) 2 augmenté pour les fonctionnalités de sécurité qui ont été évaluées. est un système logiciel de détection et de prévention d intrusions qui protège les applications et les serveurs des systèmes TI des clients. Cette solution peut aussi cerner les activités et les comportements suspects et prendre des mesures proactives et préventives pour assurer la sécurité des machines sur lesquelles elle est déployée. De nombreuses fonctions de protection sont combinées dans des agents logiciels gérés de manière centrale, ajoutant ainsi une série de fonctionnalités de protection au système de détection et de prévention d intrusions. Le produit Deep Security est capable de se protéger lui-même, ainsi que les données qui lui sont associées, contre l accès et les modifications non autorisés. De plus, il fournit une piste de vérification pour assurer l imputabilité des actions autorisées. Le CECC qui a mené la présente évaluation est le laboratoire de certification et d essai en sécurité des TI de CSC (CSC Security Testing and Certification Laboratories). L évaluation s est terminée le 27 March 2015 et a été effectuée selon les règles prescrites par le Schéma canadien d évaluation et de certification selon les Critères communs (SCCC). La portée de l évaluation est définie dans la cible de sécurité, laquelle décrit les hypothèses formulées dans le cadre de l évaluation, l environnement projeté du produit Deep Security 9.5 SP1et les exigences relatives aux fonctionnalités de sécurité et d assurance. On recommande aux utilisateurs du produit de s assurer que leur environnement d exploitation est conforme à celui qui est défini dans la cible de sécurité et de tenir compte des observations ainsi que des recommandations énoncées dans le présent rapport de certification. Le Centre de la sécurité des télécommunications, à titre d organisme de certification selon le SCCC, affirme que l évaluation du produit satisfait à toutes les conditions de l Arrangement relatif à la reconnaissance des certificats liés aux Critères communs et que le produit figurera sur la liste des produits certifiés (LPC) dans le cadre du SCCC et sur le portail des Critères communs (site Web officiel du projet des Critères communs). - Page 1 sur 10 -

6 1 Définition de la cible d évaluation La cible d évaluation (TOE) de cette évaluation EAL 2 + est le produit Trend Micro Deep Security 9.5 SP1 (ci-après nommé ), de 2 Description de la TOE est un système logiciel de détection et de prévention d intrusions qui protège les applications et les serveurs des systèmes TI des clients. Cette solution peut aussi cerner les activités et les comportements suspects et prendre des mesures proactives et préventives pour assurer la sécurité des machines sur lesquelles elle est déployée. De nombreuses fonctions de protection sont combinées dans des agents logiciels gérés de manière centrale, ajoutant ainsi une série de fonctionnalités de protection au système de détection et de prévention d intrusions. Le produit Deep Security est capable de se protéger lui-même, ainsi que les données qui lui sont associées, contre l accès et les modifications non autorisés. Il fournit aussi une piste de vérification pour assurer l imputabilité des actions autorisées. Voici, ci-dessous, un diagramme de l architecture du produit : - Page 2 sur 10 -

7 3 Politique de sécurité applique une politique de contrôle des accès axée sur les rôles afin de contrôler l accès des administrateurs au système. De plus, le produit applique des politiques de vérification se rapportant aux classes fonctionnelles de sécurité suivantes : Audit de sécurité; Soutien cryptographique; Gestion de la sécurité; Identification et authentification; Protection de la TSF; Détection et prévention des intrusions; Antivirus. La mise en application des algorithmes cryptographiques suivants, approuvés par le gouvernement du Canada, a été validée pour le produit : Algorithme cryptographique Norme N o de certificat Advanced Encryption Standard (AES) FIPS , 3004, 3005 Rivest, Shamir, Adleman (RSA) FIPS , 828, 872 Secure Hash Algorithm (SHA-1) FIPS , 2515, Cible de sécurité La cible de sécurité (ST pour Security Target) associée au présent rapport de certification est définie comme suit : Trend Micro Deep Security 9.5 Security Target Version 21.0, 13 March Conformité aux Critères communs L évaluation a été réalisée selon la Méthodologie d évaluation commune pour la sécurité des technologies de l information, version 3.1, révision 4, afin d en déterminer la conformité aux Critères communs pour l évaluation de la sécurité des technologies de l information, version 3.1, révision 4. Le produit est : a. conforme au niveau EAL 2 augmenté des Critères communs, contenant toutes les exigences d assurance de sécurité stipulées, ainsi que l augmentation suivante : ALC_FLR.1 Basic Flaw Remediation; b. conforme à la partie 2 étendue des Critères communs, avec des exigences fonctionnelles basées sur les composants fonctionnels de la partie 2, à l exception des exigences suivantes, qui sont explicitement désignées dans la ST : IDS_SDC.1 System Data Collection - Page 3 sur 10 -

8 IDS_ANL.1 Analyser Analysis; IDS_RCT.1 Analyser React; IDS_RDR.1 Restricted Data Review; IDS_STG.1 Guarantee of System Data Availability; IDS_STG.2 Prevention of System Data Loss; FAV_ACT.1 Anti-Virus Actions; FAV_ALR.1 Anti-Virus Alerts; FAV_SCN.1 Anti-Virus Scanning; c. conforme à la partie 3 des Critères communs, avec les exigences de sécurité d assurance fondées uniquement sur les composants d assurance de la partie 3. 6 Hypothèses et clarification de la portée On recommande aux consommateurs du produit de traiter les hypothèses formulées au sujet de son usage et les paramètres d environnement comme des éléments requis pour l installation et l environnement d exploitation, ce qui leur permettra d utiliser la TOE de manière adéquate et sûre. 6.1 Hypothèses liées à l utilisation sûre Les hypothèses sur l utilisation sûre, qui sont énoncées ci-dessous, figurent également dans la ST. Un ou plusieurs administrateurs autorisés seront chargés d installer, de configurer et de gérer la TOE et de protéger l information qu elle contient. Seuls les utilisateurs autorisés peuvent accéder à la TOE. Les administrateurs et les utilisateurs de la TOE ne sont pas imprudents, sciemment négligents, ni hostiles; ils suivent et respectent les instructions fournies dans la documentation. Le matériel et les logiciels de la TOE sur lesquels elle s appuie pour appliquer la politique de sécurité seront protégés contre toute modification physique non autorisée. 6.2 Hypothèses liées à l environnement Les hypothèses liées à l environnement, énoncées ci-dessous, figurent dans la ST. La TOE a accès à toutes les données du système TI dont elle a besoin pour exécuter ses fonctions. La TOE possède l extensibilité adéquate pour le système TI qu elle surveille. Les ressources de traitement de la TOE sont situées dans des installations à accès contrôlé. 6.3 Clarification de la portée Le produit intègre une cryptographie validée en vertu du Programme de validation des algorithmes cryptographiques (PVAC), mais n a pas fait l objet d une validation en vertu du Programme de validation des modules cryptographiques (PVMC) - Page 4 sur 10 -

9 (FIPS-140). 7 Configuration évaluée La configuration évaluée du produit comprend les éléments suivants : Deep Security Manager version installé sur Windows Server 2012; Deep Security Agent version tournant sur un des systèmes d exploitation suivants : OU Windows Server 2001 Linux Red Hat Enterprise Edition 6 Deep Security Virtual Appliance Agent version et Deep Security Filter Driver version sur une machine virtuelle VMWare ESX5.5. Les publications suivantes décrivent les procédures d installation et d exploitation du produit dans la configuration qui a été évaluée : Deep_Security_95_SP1_Install_Guide_basic_EN : Basic installation of DSM and DSA; Deep_Security_95_SP1_Install_Guide_nsx_EN; Deep_Security_95_SP1_Install_Guide_vmsafe_EN : Installation for DSVA ; Deep Security 95 Common Criteria Addendum to Install Guide: Special instructions for CC evaluated configuration. 8 Documentation Les documents que fournit aux utilisateurs sont les suivants : a. Deep_Security_95_SP1_Install_Guide_basic_EN : Basic installation of DSM and DSA; b. Deep_Security_95_SP1_Install_Guide_nsx_En; c. Deep_Security_95_SP1_Install_Guide_vmsafe_EN : Basic installation for DSVA; d. Deep Security 95 Common Criteria Addendum to Install Guide: Special instructions for CC evaluated configuration. 9 Activités d analyse de l évaluation Les activités d analyse de l évaluation comprenaient une évaluation structurée du produit, y compris de ce qui suit : Développement : Les évaluateurs ont analysé les spécifications fonctionnelles et la documentation de conception du produit. Ils ont déterminé que la - Page 5 sur 10 -

10 conception décrit de manière exacte et complète les interfaces de la fonctionnalité de sécurité de la TOE (TSF pour TOE Security Functionality) et les sous-systèmes TSF, de même que le processus des TSF lié à la mise en œuvre des exigences fonctionnelles de sécurité (SFR pour Security Functional Requirements). Les évaluateurs ont analysé les spécifications fonctionnelles et la documentation de conception du produit et ont établi que le processus d initialisation est sécurisé, que les fonctions de sécurité sont protégées contre le trafiquage et les contournements, et que les domaines de sécurité sont maintenus. De plus, ils ont indépendamment vérifié que les renvois dans les documents de conception sont corrects. Guides : Les évaluateurs ont examiné les guides d utilisation préparatoires et opérationnels du produit et ont déterminé qu ils décrivent suffisamment en détail et sans ambiguïté la façon de transformer de manière sûre la TOE en configuration évaluée et la manière d utiliser et de gérer le produit. Ils ont examiné et testé les guides d utilisation préparatoires et opérationnels et ont déterminé qu ils sont complets et suffisamment détaillés pour assurer une configuration sûre. Support au cycle de vie : Les évaluateurs ont analysé le système de gestion de la configuration du produit et la documentation connexe. Ils ont constaté que les éléments de configuration du produit étaient clairement indiqués. Les évaluateurs ont examiné la documentation de livraison et ont établi qu elle décrit toutes les procédures nécessaires pour préserver l intégrité du produit quand il est distribué aux utilisateurs. Les évaluateurs ont examiné les procédures de correction d anomalies utilisées par les développeurs pour le produit Lors d une visite du site, ils ont également examiné la preuve générée par le respect des procédures. Ils ont conclu que cellesci étaient adéquates et permettaient de pister et de corriger les anomalies de sécurité et de communiquer cette information, et les corrections pertinentes, aux utilisateurs du produit. Toutes ces activités d évaluation ont obtenu la cote RÉUSSITE. 10 Essais des produits de sécurité des TI Les essais comportent les étapes suivantes : évaluation des tests faits par le développeur, exécution de tests fonctionnels indépendants, et exécution de tests de pénétration Évaluation des tests par les développeurs Les évaluateurs ont vérifié que le développeur avait satisfait à ses responsabilités en matière de tests en examinant les preuves connexes ainsi que les résultats consignés dans le RTE 1. 1 Le rapport technique d'évaluation est un document du SCCC qui contient de l'information exclusive au propriétaire et/ou à l'évaluateur, et qui n'est pas rendu public. - Page 6 sur 10 -

11 Ils ont analysé la couverture des tests du développeur et ont conclu qu elle était complète et précise. La correspondance entre la spécification fonctionnelle et les tests indiqués dans la documentation des tests du développeur est complète Tests fonctionnels indépendants Pendant cette évaluation, l évaluateur a mis au point des tests fonctionnels indépendants en examinant la documentation de conception et les guides. Tous les tests ont été planifiés et documentés de manière suffisamment détaillée pour permettre la reproductibilité des procédures d essai et des résultats. Cette approche de mesure de la portée des tests a permis d obtenir la liste d objectifs de tests suivante : a. Réexécution des tests de développeur : Ce test vise à répéter les tests de développeur. b. Attribution d une politique à un ordinateur : Ce test vise à confirmer qu il est possible d attribuer une politique à un ordinateur. c. Politiques liées aux mots de passe : Ce test vise à confirmer que la TOE applique bien les règles liées aux mots de passe. d. Authentification : Ce test vise à valider les règles d authentification. e. Contrôle des accès : Ce test vise à vérifier le contrôle des accès fondé sur les rôles. f. Extraction des événements anti-maliciels : Ce test vise à confirmer l extraction d événements précis identifiés. g. Identification de Deep Security Manager : Ce test vise à extraire l information au sujet de Deep Security Manager qui permet de vérifier son identité. h. Surveillance de l usage : Ce test vise à confirmer la capacité de la TOE de fournir des données sur l usage Tests de pénétration indépendants Après l examen indépendant des bases de données sur les vulnérabilités du domaine public et de tous les résultats de l évaluation, les évaluateurs ont effectué des tests indépendants et limités de pénétration. Les tests de pénétration concernaient principalement ce qui suit : a. Repérage des vulnérabilités : Ce test vise à confirmer l utilisation d outils automatisés de balayage des vulnérabilités en vue de découvrir les vulnérabilités possibles des couches réseau, plateforme et application. b. Recherche dans le domaine public : Ce test vise à découvrir les vulnérabilités potentielles de la TOE. c. Surveillance du trafic réseau : Ce test vise à saisir le trafic entre les composants de la TOE au moyen de Wireshark, et à confirmer que cette communication est sécurisée par le protocole TLS. d. Robustesse du protocole TLS : Ce test vise à confirmer que la TOE utilise un chiffrement robuste. - Page 7 sur 10 -

12 e. Heartbleed, Poodle et Shellshock : Ce test vise à vérifier si ces vulnérabilités peuvent être exploitées pour accéder à la TOE. Les tests de pénétration indépendants n ont permis de découvrir aucune vulnérabilité exploitable dans l environnement d exploitation prévu Déroulement des tests Le produit a fait l objet d une série complète de tests fonctionnels et de tests de pénétration indépendants documentés de manière officielle. Les tests ont eu lieu dans les installations de développement du fournisseur,, au 40, chemin Hines, bureau 200, Ottawa (Ontario), Canada, K2K 2M5. Des représentants de l organisme de certification du SCCC ont assisté à une partie des tests indépendants. Les activités détaillées de test, y compris les configurations, les procédures, les scénarios de test, les résultats prévus et les résultats observés, sont documentées dans un document de résultats de test distinct Résultats des tests Les tests réalisés par le développeur et les tests fonctionnels indépendants ont produit les résultats prévus, ce qui donne l assurance que le produit se comporte de la manière spécifiée dans la ST et dans les spécifications fonctionnelles. 11 Résultats de l évaluation Cette évaluation a mené à l obtention du niveau d assurance EAL 2 +. Toutes les activités d évaluation ont obtenu la cote RÉUSSITE. Ces résultats sont corroborés par les preuves contenues dans le RTE. 12 Commentaires, observations et recommandations de l évaluateur On recommande aux utilisateurs de respecter la marche à suivre établie dans les guides généraux, les guides d installation et les addendas aux guides d installations lorsqu ils installent et exploitent la TOE, et de veiller à ce que leur environnement d exploitation soit conforme aux hypothèses précisées dans la ST. Le produit Deep Security Relay (produit distinct de Trend Micro) est exclu de l évaluation selon les Critères communs (voir la section 1.5 de la ST). Le cadre d exploitation de la TOE inclut Deep Security Relay. Par la présente, on rappelle aux utilisateurs de la TOE que le produit Deep Security Relay n a pas été évalué. - Page 8 sur 10 -

13 13 Acronymes, abréviations et sigles Acronyme, abréviation ou sigle CECC EAL EEPSTI GC LPC PALCAN RTE SCCC SFR ST TI TOE TSF Description Centre d évaluation selon les Critères communs Evaluation Assurance Level (niveau d assurance de l évaluation) Évaluation et essais de produits de sécurité des technologies de l information Gestion des configurations Liste des produits certifiés Programme d accréditation des laboratoires Canada Rapport technique d évaluation Schéma canadien d évaluation et de certification selon les critères communs Security Functional Requirement (exigence fonctionnelle de sécurité) Security Target (cible de sécurité) Technologies de l information Target of Evaluation (cible d évaluation) TOE Security Function (fonctionnalité de sécurité de la TOE) - Page 9 sur 10 -

14 14 Références : Voici tous les documents de référence utilisés pour la compilation du présent rapport : a. SCCC, Publication n o 4, Contrôle technique, version 1.8, octobre b. Critères communs pour l évaluation de la sécurité des technologies de l information, version 3.1, révision 4, septembre c. Méthodologie d évaluation commune pour la sécurité des technologies de l information, version 3.1, révision 4, septembre d. Trend Micro Deep Security 9.5 Security Target Version 21.0, 13 March 2015 e. Trend Micro Deep Security 9.5 Evaluation Technical Report, version 3, 27 March Page 10 sur 10 -

Rapport de certification

Rapport de certification Rapport de certification Trustwave Préparé par le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation et de certification selon

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification US Federal Protect Standard v9.1 Préparé par : Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation et

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2 + du produit Préparé par : Le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation et

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Trustwave Network Access Control (NAC) version 4.1 et Central Manager Software version 4.1 Préparé par Le Centre de la sécurité des télécommunications à titre d organisme de certification

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Forum Sentry v8.1.641 Préparé par : Le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation et de certification

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 3 + du produit VNX OE for Block v5.31 and File v7.0 with Unisphere running on VNX Series Hardware Models VNX5100, VNX5300, VNX5500, VNX5700, and VNX7500 d Corporation

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2+ du produit Infoblox Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le cadre du Schéma canadien

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2+ du produit McAfee Deep Defender 1.0.1 et epolicy Orchestrator 4.6.1 Préparé par : le Centre de la sécurité des télécommunications Canada à titre d organisme de

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2+ du produit Symantec Endpoint Protection 11.0 Préparé par : le Centre de la sécurité des télécommunications Canada, à titre d organisme de certification dans le

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification McAfee File and Removable Media Protection 4.3.1 et epolicy Orchestrator 5.1.2 Préparé par le Centre de la sécurité des télécommunications à titre d organisme de certification

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification HP préparé par le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation et de certification selon les

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Trustwave AppDetectivePRO Version 8.3.1 préparé par le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 4+ du produit v7.05 and Client Workstation v7.11 Préparé par : le Centre de la sécurité des télécommunications Canada, à titre d organisme de certification dans

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2+ du produit Préparé par : Le Centre de la sécurité des télécommunications à titre d'organisme de certification dans le cadre du Schéma canadien d'évaluation et

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification NetIQ Secure Configuration Manager 5.9.1 Préparé par : Le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Symantec Security Information Manager 4.8.1 Préparé par : Le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification HP BladeSystem c7000 ou c3000 Enclosure avec OA v4.40, VC v4.41 et ilo 4 v2.11 Préparé par : le Centre de la sécurité des télécommunications à titre d organisme de certification

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2 + du produit Data Loss Prevention Version 11.1.1 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Security Intelligence Platform 4.0.5 Préparé par : Le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2 + du produit EMC RecoverPoint version 3.4 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le cadre

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2 + du produit RSA Archer egrc Platform v5.0 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le cadre

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification McAfee Network Security Platform v7.1 (capteurs de la série M) Préparé par Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le cadre

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification NetScout ngeniusone Unified Performance Management Platform V5.2.1 and ngenius InfiniStream V5.2.1 Préparé par : Le Centre de la sécurité des télécommunications à titre d organisme

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Series Appliances with HYPERMAX OS 5977 Préparé par : le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 3 + du produit Trustwave SIEM Operations Edition Version 5.9.0 and Trustwave SIEM LP Software Version 1.2.1 Préparé par : Le Centre de la sécurité des télécommunications

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 4 + du produit VMware ESX 4.0 Update 1 and vcenter Server 4.0 Update 1 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Memory Arrays avec Memory Gateways Version 5.5.2 Préparé par : Le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Commutateur de services photonique 1830 Photonic Service Switch (PSS) R7.0 Préparé par le Centre de la sécurité des télécommunications à titre d organisme de certification dans

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2 + du système d exploitation Data Domain version 5.2.1.0 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Symantec Network Access Control Version 12.1.2 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le cadre du Schéma

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification McAfee Change Control et Application Control 6.1.3 avec epolicy Orchestrator 5.1.1 Préparé par : Le Centre de la sécurité des télécommunications à titre d organisme de certification

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Préparé par : Le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation et de certification selon les critères

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2 + du produit EMC Symmetrix VMAX Series with Enginuity Operating Environment 5875, Solutions Enabler 7.2.0 and Symmetrix Management Console 7.2.0 Préparé par :

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification BMC Real End User Experience Monitoring and Analytics 2.5 Préparé par le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification McAfee Enterprise Mobility Management 12.0 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le cadre du Schéma canadien

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 3 + du produit McAfee Application Control v5.0, Change Control v5.0, and Integrity Monitor v5.0 with McAfee Agent v4.5 and epolicy Orchestrator v4.5 Préparé par

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2+ du produit Verdasys Préparé par le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le cadre du Schéma canadien d

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification with Premium Encryption Security v8.1 Préparé par : le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2+ du logiciel McAfee Email Gateway (MEG) v7.0.1, tournant sur VMware Server Préparé par : le Centre de la sécurité des télécommunications Canada à titre d organisme

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification NetApp Data ONTAP, version 8.2.1 7-Mode Préparé par le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 4 + du produit WatchGuard XTM Firewalls and Fireware XTM Operating System v11.5.1 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification NetApp Data ONTAP v8.1.1 7-Mode Préparé par : le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le cadre du Schéma canadien d évaluation

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2+ du produit Symantec Endpoint Protection Version 12.1.2 Préparé par : Centre de la sécurité des télécommunications Canada Organisme de certification Schéma canadien

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2+ du produit McAfee Enterprise Mobility Management 9.7 Préparé par : Centre de la sécurité des télécommunications Canada Organisme de certification Schéma canadien

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 3 + du produit Symantec Risk Automation Suite 4.0.5 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification EMC VNX OE pour bloc version 05.33 et fichier version 8.1 avec Unisphere version 1.3 s exécutant sur les modèles VNX5200, VNX5400, VNX5600, VNX5800, VNX7600 et VNX8000 de la série

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification EMC NetWorker v8.0.1.4 Préparé par Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le cadre du Schéma canadien d évaluation et de

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification McAfee Management for Optimized Virtual Environments Antivirus version 3.0.0 with epolicy Orchestrator version 5.1.1 Préparé par Le Centre de la sécurité des télécommunications

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2+ du produit Tactical Network-layer Gateway (2E2 IA): a GD Canada MESHnet G2 Gateway product Préparé par : Centre de la sécurité des télécommunications Canada à

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Préparé par : le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation et de certification selon les Critères

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation conforme au NDPP v1.1 du logiciel McAfee Email Gateway (MEG), v7.0.1 exécutable sur les modèles d'appliances 4000-B, 4500-B, 5000(B, C et C-2U), 5500(B et C), et du

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Préparé par le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation et de certification selon les critères

Plus en détail

Rapport de certification

Rapport de certification iii Rapport de certification Centrify Suite version 2013.2 Préparé par : Centre de la sécurité des télécommunications Canada Organisme de certification Schéma canadien d évaluation et de certification

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Owl DualDiode Communication Cards v7 Préparé par le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2+ du produit EMC CLARiiON FLARE v4.29 with Navisphere v6.29 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2+ du produit Triumfant Resolution Manager 4.2 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 4+ du commutateur KVM DVI sécurisé, du commutateur KM sécurisé et du commutateur KVM de fenêtrage sécurisé Avocent -Cybex Préparé par : Centre de la sécurité des

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 4+ du produit JUNOS-FIPS for SRX Series version 10.4R4 Préparé par : Centre de la sécurité des télécommunications Canada Organisme de certification Schéma canadien

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2+ du produit Sonus Trunking Suite (GSX/NBS 9000, SGX 4000, PSX, DSI, EMS), Release v09.00 Préparé par : Centre de la sécurité des télécommunications Canada à titre

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 3 des produits McAfee Hercules Policy Auditor v4.5 Préparé par : le Centre de la sécurité des télécommunications Canada, à titre d organisme de certification dans

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2+ du produit McAfee Email and Web Security Appliance Version 5.5 Patch 2 Publié par le : Centre de la sécurité des télécommunications Canada Organisme de certification

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Préparé par : le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation et de certification selon les critères

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification, version de base RÉVISION v2.8.2 préparé par le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le cadre du Schéma canadien d évaluation

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Fortigate UTM appliances running FortiOS 5.0 Patch Release 10 Préparé par le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2+ du produit RSA Data Loss Prevention Suite v6.5 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 4+ de Firewall Enterprise v8.2.0 and Firewall Enterprise Control Center v5.2.0 Préparé par le Centre de la sécurité des télécommunications Canada Organisme de certification

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation du Standard Protection Profile for Enterprise Security Management Access Control Version 2.0 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2 du produit Symantec Mail Security 8300 Series Appliances Version 5.0 Préparé par : Le Centre de la sécurité des télécommunications, à titre d organisme de certification

Plus en détail

RAPPORT DE CERTIFICATION SELON LES CRITÈRES COMMUNS

RAPPORT DE CERTIFICATION SELON LES CRITÈRES COMMUNS RAPPORT DE CERTIFICATION SELON LES CRITÈRES COMMUNS Aruba 2920 Switch Series, Version 5.011 WB_15_18_0011I 383-4-384 25 août 2016 AVANT-PROPOS Le présent rapport de certification est un document NON CLASSIFIÉ

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 4+ du produit Riverbed Steelhead Appliance v4.1 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2+ du produit de Préparé par : Le Centre de la sécurité des télécommunications, à titre d organisme de certification dans le cadre du Schéma canadien d évaluation

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 4 du système Check VPN- 1/FireWall-1 Next Generation Feature Pack 1 Préparée par : Le Centre de la sécurité des télécommunications à titre d organisme de certification

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 3 + du produit NetScout ngenius InfiniStream (V4.7 MR2), ngenius Performance Manager (V4.7 MR2), and ngenius K2 (V4.7 MR2) Préparé par : Le Centre de la sécurité

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification CyberArk Privileged Account Security Solution v9.1 préparé par le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2+ du produit Data ONTAP, version 7.2.5.1 Préparé par : Le Centre de la sécurité des télécommunications Canada, à titre d organisme de certification dans le cadre

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2 du NetIQ AppManager 7.0.1 Préparé par : Centre de la sécurité des télécommunications Canada Organisme de certification Schéma canadien d évaluation et de certification

Plus en détail

RAPPORT DE CERTIFICATION SELON LES CRITÈRES COMMUNS

RAPPORT DE CERTIFICATION SELON LES CRITÈRES COMMUNS RAPPORT DE CERTIFICATION SELON LES CRITÈRES COMMUNS VMware Horizon 6 version 6.2.2 et Horizon Client 3.5.2 12 août 2016 v1.0 383-4-356 Gouvernement du Canada. Le présent document est la propriété exclusive

Plus en détail

Grand-Duché du Luxembourg

Grand-Duché du Luxembourg Version 2.0 16.06.2014 Page 1 de 20 Lignes directrices d audit de la règle technique d exigences et de mesures pour la certification des Prestataires de Services de Dématérialisation ou de Conservation

Plus en détail

RAPPORT DE CERTIFICATION SELON LES CRITÈRES COMMUNS

RAPPORT DE CERTIFICATION SELON LES CRITÈRES COMMUNS RAPPORT DE CERTIFICATION SELON LES CRITÈRES COMMUNS McAfee Endpoint Security 10.1.0 avec epolicy Orchestrator 5.3.1 3 juin 2016 AVANT-PROPOS Le présent rapport de certification est un document NON CLASSIFIÉ

Plus en détail

Schéma canadien d évaluation et de certification selon les Critères communs (SCCC) Guide-SCCC-006 Version 1.1

Schéma canadien d évaluation et de certification selon les Critères communs (SCCC) Guide-SCCC-006 Version 1.1 6 Schéma canadien d évaluation et de certification selon les Critères communs (SCCC) Guide-SCCC-006 Version 1.1 Contrôle technique de la continuité de l assurance d une TOE certifiée Août 2005 ii Version

Plus en détail

Service d installation et de démarrage pour les bandothèques de stockage ESL, EML, et MSL de HP

Service d installation et de démarrage pour les bandothèques de stockage ESL, EML, et MSL de HP Données techniques Service d installation et de démarrage pour les bandothèques de stockage ESL, EML, et MSL de HP Services HP Le service d installation et de démarrage de HP pour les bandothèques de stockage

Plus en détail

Objet : Normes en matière de données et de technologies de l information En vigueur : Septembre 2001 Révision :

Objet : Normes en matière de données et de technologies de l information En vigueur : Septembre 2001 Révision : POLITIQUE 802 Page 1 de 5 Objet : Normes en matière de données et de technologies de l information En vigueur : Septembre 2001 Révision : 1.0 OBJET Cette politique définit les normes minimales pour la

Plus en détail

Suivi des modifications

Suivi des modifications Suivi des modifications Edition Date Modifications Phase expérimentale 25 avril 2008 1.0 30 mai 2011 1.1 7 avril 2014 Première rédaction pour la phase expérimentale, diffusée sous le n 915 SGDN/DCSSI/SDR

Plus en détail

Rapport de certification ANSSI-CSPN-2015/02. NEDAP AEOS Version 3.0.4

Rapport de certification ANSSI-CSPN-2015/02. NEDAP AEOS Version 3.0.4 PREM IE R M IN IS T R E Secrétariat général de la défense et de la sécurité nationale Agence nationale de la sécurité des systèmes d information Rapport de certification ANSSI-CSPN-2015/02 NEDAP AEOS Version

Plus en détail

Vérification des Plans de reprises après sinistre des SGI

Vérification des Plans de reprises après sinistre des SGI Vérification des Plans de reprises après sinistre des SGI Vérification interne 378-1-615 29 avril 2009 TABLE DES MATIÈRES RÉSUMÉ... II 1.0 INTRODUCTION...5 2.0 OBJECTIFS ET PORTÉE DE LA VÉRIFICATION...7

Plus en détail

Audit de la sécurité ministérielle. Rapport d audit

Audit de la sécurité ministérielle. Rapport d audit Rapport d audit Mars 2015 TABLE DES MATIÈRES Sommaire... 3 Points examinés... 3 Importance de l audit... 3 Constatations... 3 Contexte... 4 Objectif... 5 Portée... 5 Méthodologie... 5 Énoncé d assurance...

Plus en détail

Pare-feu applicatif i-suite Version 5.5.5 révision 21873

Pare-feu applicatif i-suite Version 5.5.5 révision 21873 PREM IE R M IN IS T R E Secrétariat général de la défense et de la sécurité nationale Agence nationale de la sécurité des systèmes d information Pare-feu applicatif i-suite Version 5.5.5 révision 21873

Plus en détail

L Approche CPA 3 - Évaluation de la situation

L Approche CPA 3 - Évaluation de la situation L Approche CPA 3 - Évaluation de la situation La présente fiche d information porte sur l évaluation de la situation, qui, comme le montre le diagramme ci-dessous, constitue le deuxième volet de l Approche

Plus en détail

Guide EA pour l Application de la norme ISO/CEI 17021:2006 concernant les audits combinés

Guide EA pour l Application de la norme ISO/CEI 17021:2006 concernant les audits combinés EA-7/05 Guide EA pour l application de la norme ISO/CEI 17021:2006 pour les audits combinés Référence de la publication Guide EA pour l Application de la norme ISO/CEI 17021:2006 concernant les audits

Plus en détail

RAPPORT DE CERTIFICATION SELON LES CRITÈRES COMMUNS

RAPPORT DE CERTIFICATION SELON LES CRITÈRES COMMUNS RAPPORT DE CERTIFICATION SELON LES CRITÈRES COMMUNS BlackBerry Smartphones with OS 10.3.3 383-4-391 9 janvier 2017 v1.1 AVANT-PROPOS Le présent rapport de certification est un document NON CLASSIFIÉ publié

Plus en détail

Guide de l'utilisateur

Guide de l'utilisateur Guide de l'utilisateur Guide de l'utilisateur de Norton Internet Security Online Le logiciel décrit dans ce manuel est fourni dans le cadre d'un contrat de licence et ne peut être utilisé qu'en accord

Plus en détail

VÉRIFICATION DE L INTÉGRITÉ DE L INFORMATION DU SYSTÈME HERMÈS FINANCES RAPPORT. Juin 2011

VÉRIFICATION DE L INTÉGRITÉ DE L INFORMATION DU SYSTÈME HERMÈS FINANCES RAPPORT. Juin 2011 VÉRIFICATION DE L INTÉGRITÉ DE L INFORMATION DU SYSTÈME HERMÈS FINANCES RAPPORT Juin 2011 PRÉPARÉ PAR LA DIRECTION GÉNÉRALE DE LA VÉRIFICATION INTERNE (DGVI) Projet no : 2011-08 AGENCE DE DÉVELOPPEMENT

Plus en détail

BITDEFENDER GRAVITYZONE

BITDEFENDER GRAVITYZONE BITDEFENDER GRAVITYZONE Notes de publication de la version 5.1.19-449 Bitdefender GravityZone Notes de publication de la version 5.1.19-449 Date de publication 2015.04.22 Copyright 2015 Bitdefender Mentions

Plus en détail

SRP-2.01-SP-11NNNN-033

SRP-2.01-SP-11NNNN-033 APPROUVÉ POUR UTILISATION INTERNE Rév. 000 Dossier n o 2.01 E-Docs n o 3425768 PROCÉDURES D EXAMEN POUR LE PERSONNEL : Demande de permis de préparation de l emplacement pour une nouvelle centrale nucléaire

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Oracle Préparé par le Centre de la sécurité des télécommunications Organisme de certification : Schéma canadien d évaluation et de certification selon les Critères communs Gouvernement

Plus en détail

LIVRET SERVICE SUPPORT PROGICIEL

LIVRET SERVICE SUPPORT PROGICIEL LIVRET SERVICE SUPPORT PROGICIEL Ref : LS IN Quadratus 06 2014 ARTICLE 1 DEFINITIONS Les termes définis ci-après ont la signification suivante au singulier comme au pluriel: Anomalie : désigne un défaut,

Plus en détail

Profil de protection d une passerelle VPN industrielle

Profil de protection d une passerelle VPN industrielle Profil de protection d une passerelle industrielle Version 1.0 moyen-terme GTCSI 13 juillet 2015 Avant-propos Dans toute la suite de ce document, l acronyme ToE (Target of Evaluation) désigne le composant

Plus en détail

Élaboration d une norme professionnelle nationale (NPN) et d outils d apprentissage

Élaboration d une norme professionnelle nationale (NPN) et d outils d apprentissage Élaboration d une norme professionnelle nationale (NPN) et d outils d apprentissage Financé par le Gouvernement du Canada par l entremise du Programme des conseils sectoriels Introduction et contexte :

Plus en détail

Installer des applications Office 2003

Installer des applications Office 2003 ROYAUME DU MAROC Office de la Formation Professionnelle et de la Promotion du Travail Installer des applications Office 2003 DIRECTION RECHERCHE ET INGENIERIE DE FORMATION SECTEUR NTIC Sommaire Introduction...

Plus en détail

CENTRE REGIONAL EUROPE DE LA FEDERATION INTERNATIONALE DES TRADUCTEURS

CENTRE REGIONAL EUROPE DE LA FEDERATION INTERNATIONALE DES TRADUCTEURS Recommandations sur les critères de contrôle de la conformité et de la certification selon EN 15038 (La numérotation des paragraphes ci-dessous suit celle de la norme) Remarque : à la lumière de l expérience

Plus en détail