Rapport de certification
|
|
- Élodie Dominique Thibault
- il y a 8 ans
- Total affichages :
Transcription
1 Rapport de certification Évaluation du Standard Protection Profile for Enterprise Security Management Access Control Version 2.0 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le cadre du Schéma canadien d évaluation et de certification selon les Critères communs Gouvernement du Canada, Centre de la sécurité des télécommunications Canada, 2012 Numéro de document : CR Version : 1.0 Date : 19 mars 2012 Pagination : i sur iii, 1 sur 6
2 AVERTISSEMENT Le profil de protection (PP) décrit dans le présent rapport et sur le certificat afférent a été évalué selon la Méthodologie commune pour la sécurité des technologies de l information, version 3.1, révision 3, afin d en déterminer la conformité aux Critères communs pour l évaluation de la sécurité des technologies de l information, version 3.1, révision 3, par un centre d évaluation approuvé, établi dans le cadre du Schéma canadien d évaluation et de certification selon les Critères communs (SCCC). Ce rapport et le certificat afférent valent uniquement pour la version indiquée du profil de protection énoncé dans le présent certificat et en conjonction avec le rapport de certification complet. L évaluation a été effectuée conformément aux dispositions du SCCC, et les conclusions formulées dans le rapport technique d évaluation correspondent aux éléments présentés en preuve. Le présent rapport et le certificat afférent ne constituent pas une homologation du profil de protection par le Centre de la sécurité des télécommunications Canada (CSTC) ou par toute autre organisation qui reconnaît ou entérine ce rapport et le certificat afférent, et ne signifie pas, ni implicitement ni explicitement, que le profil de protection est garanti par le CSTC ou par toute autre organisation qui entérine ce rapport et le certificat afférent. - Page i sur iii -
3 AVANT-PROPOS Le Schéma canadien d évaluation et de certification selon les Critères communs (SCCC) offre un service d évaluation par une tierce partie en vue de déterminer la fiabilité des produits de sécurité des TI. Les évaluations sont réalisées par un centre d évaluation selon les Critères communs (CECC) sous la direction de l organisme de certification du SCCC, ce dernier étant géré par le Centre de la sécurité des télécommunications Canada. Un CECC est une installation commerciale qui a obtenu l approbation de l organisme de certification du SCCC en vue d effectuer des évaluations selon les Critères communs. Une des exigences principales, à cette fin, est l obtention de l accréditation selon les prescriptions du Guide ISO/IEC 17025:2005, Prescriptions générales concernant la compétence des laboratoires d étalonnage et d essais. L accréditation est obtenue dans le cadre du Programme d accréditation des laboratoires Canada (PALCAN) régi par le Conseil canadien des normes. Le CECC qui a mené la présente évaluation est EWA-Canada situé à Ottawa, au Canada. En décernant un certificat, l organisme de certification affirme que le profil de protection (PP) est conforme aux exigences d évaluation du PP précisées dans les Critères communs pour l évaluation de la sécurité des technologies de l information. Un profil de protection est un ensemble d exigences de sécurité valables pour une catégorie de TI, indépendant de son implémentation, qui répond à des besoins précis d utilisateurs. L évaluation d un profil de protection a pour objectif de veiller à ce que celui-ci soit complet, cohérent, techniquement correct et, par conséquent, qu il convienne pour servir de base aux exigences de sécurité pour la catégorie de TI pertinente. Le profil de protection associé au présent rapport de certification est défini comme suit : Standard Protection Profile for Enterprise Security Management Access Control Version février 2012 Toute reproduction du présent rapport est autorisée pourvu qu il soit reproduit dans sa totalité. - Page ii sur iii -
4 TABLE DES MATIÈRES AVERTISSEMENT... i AVANT-PROPOS... ii Sommaire Définition de la cible d évaluation PROFIL DE PROTECTION DÉVELOPPEUR DU PROFIL DE PROTECTION COMMANDITAIRE DE L ÉVALUATION ÉVALUATEUR Résultats de l évaluation Activités d évaluation Conformité aux Critères communs Utilisation du profil de protection Résultats de l évaluation Commentaires, observations et recommandations de l évaluateur PROFILS DE PROTECTION CONNEXES EXIGENCES DE SÉCURITÉ ÉNONCÉES EXPLICITEMENT Annonce de conformité à un profil de protection Acronymes, abréviations et sigles Références Page iii sur iii -
5 Sommaire Le Standard Protection Profile for Enterprise Security Management Access Control (désigné ciaprès sous le nom d ESM AC PP), de l Enterprise Security Management Community, est le profil de protection faisant l objet de la présente évaluation. Le document intitulé Enterprise Security Management Access Control Protection Profile (ESM AC PP) version 2.0, lequel a été élaboré par l Enterprise Security Management Community (ESMC), décrit les exigences de sécurité des technologies de l information (TI) pour les produits de contrôle d accès. Ces exigences prescrivent les restrictions en matière d utilisation imposées à des utilisateurs authentifiés, à des rôles ou à des privilèges précis (tels que l accès à l information ou un processus) dans un système de TI d entreprise. L ESM AC PP est l un des six profils de protection faisant partie de la famille des profils de protection sur la gestion de la sécurité d entreprise (ESM pour Enterprise Security Management) et doit être utilisé pour un composant particulier d un système d ESM et non pas de manière isolée. L ESM AC PP a été évalué en fonction de la classe APE des exigences d assurance précisées dans les Critères communs (CC). EWA-Canada est le CECC qui a mané cette évaluation. L évaluation a été réalisée selon les Critères communs pour l évaluation de la sécurité des technologies de l information [b] et la Méthodologie commune pour la sécurité des technologies de l information (CEM) [c]. Le processus d évaluation a été entamé en juin 2011 avec la version 1.3, puis s est terminé par l évaluation de la version 2.0 le 29 février Il a été effectué selon les règles prescrites par le Schéma canadien d évaluation et de certification selon les Critères communs (SCCC). Le CECC a réalisé toutes les activités d évaluation conformément à la Méthodologie d évaluation commune (CEM). L ESM AC PP a été évalué en fonction de la classe APE des exigences d assurance précisées dans les Critères communs (CC). L évaluation a permis de déterminer que l ESM AC PP est bien rédigé et évolué, et qu il définit clairement la cible d évaluation (TOE) et son environnement d exploitation prévus. L ESM AC PP répond à toutes les exigences des CC précisées pour l évaluation d un profil de protection. Les recommandations énoncées dans ce rapport sont destinées aux utilisateurs potentiels de l ESM AC PP ou aux auteurs de ST qui annonce la conformité d une ST à l ESM AC PP. Le Centre de la sécurité des télécommunications Canada, à titre d organisme de certification du SCCC, déclare que l ESM AC PP satisfait à toutes les conditions de l Arrangement relatif à la reconnaissance des certificats liés aux Critères communs et que le produit figurera sur la liste des produits certifiés (LPC) dans le cadre du SCCC et sur le portail des Critères communs (site Web officiel du projet des Critères communs). - Page 1 sur 6 -
6 1 Définition de la cible d évaluation 1.1 Profil de protection Le profil de protection évalué dans le présent rapport de certification est identifié selon la nomenclature ci-après : Standard Protection Profile for Enterprise Security Management Access Control Version février Développeur du profil de protection L Enterprise Security Management Community (ESMC) a élaboré ce profil de protection. Au moment de la rédaction, l ESMC étaient composée des membres suivants : Booz Allen Hamilton; CA Technologies; Microsoft Corporation; IBM Corporation; EMC Corporation; Cisco Systems, Inc; CSC; Oracle Corporation; Defense Signals Directorate (Schéma australien); EWA-Canada; US National Information Assurance Partnership (NIAP)/Common Criteria Evaluation and Validation Scheme (CCEVS); Common Criteria Consulting LLC. 1.3 Commanditaire de l évaluation Le commanditaire de l évaluation était l Enterprise Security Management Community. 1.4 Évaluateur Le centre d évaluation selon les Critères communs (CECC) qui a mené la présente évaluation est EWA-Canada, situé à Ottawa, au Canada. 2 Résultats de l évaluation L ESM AC PP a fait l objet d une évaluation en fonction des exigences de la classe Évaluation d un profil de protection (APE) des exigences d assurance précisées dans les Critères communs. Le PP est donc techniquement correct et convient pour servir d énoncé des exigences de sécurité pour l évaluation de l Enterprise Security Management Access Control. Le profil de protection a été jugé comme étant un document bien rédigé et évolué qui décrit clairement la cible d évaluation (TOE) prévue. Le PP décrit en détail l environnement d exploitation de la TOE et les menaces prévues envers la TOE. 3 Activités d évaluation L évaluation comportait une analyse de l ESM AC PP par rapport aux exigences de la classe APE des exigences d assurance précisées dans les Critères communs. L évaluation du profil de protection a pour objectif de déterminer, au moyen d analyses, si les exigences de sécurité - Page 2 sur 6 -
7 précisées permettent de résoudre efficacement le problème de sécurité défini pour l environnement en ce qui a trait aux menaces, aux politiques et aux hypothèses. L analyse par paires est la méthode utilisée : d une part, on vérifie les objectifs de sécurité énoncés afin de s assurer qu ils sont efficaces contre le problème de sécurité et, d autre part, on vérifie les exigences de sécurité afin de s assurer qu elles remplissent les objectifs de sécurité. Enfin, on analyse les exigences de sécurité en vue de déterminer si elles sont cohésives et se soutiennent mutuellement. L évaluation de l ESM AC PP était un processus itératif où les observations notées au cours de l évaluation ont donné lieu à une révision de l ESM AC PP et à sa réévaluation subséquente. Le processus d évaluation a été entamé en juin 2011 avec la version 1.3, puis s est terminé par l évaluation de la version 2.0 en février Le CECC a mené toutes les activités d évaluation pour toutes les versions, conformément à la Méthodologie commune pour la sécurité des technologies de l information [c]. 4 Conformité aux Critères communs L évaluation a été réalisée selon la Méthodologie d évaluation commune pour la sécurité des technologies de l information, version 3.1, révision 3, afin d en déterminer la conformité aux Critères communs pour l évaluation de la sécurité des technologies de l information, version 3.1, révision 3. L ESM AC PP est : a. conforme à la partie 2 étendue des Critères communs, avec les exigences fonctionnelles basées sur les composants fonctionnels de la partie 2, à l exception des exigences suivantes explicitement désignées dans le PP : ESM_DSC.1 Object Discovery; FAU_STG_EXT.1 External Audit Trail Storage; FCS_CKM_EXT.4 Cryptographic Key Zeroization; FCS_RBG_EXT.1 Cryptographic Operation (Random Bit Generation); FPT_FLS_EXT.1 Failure of Communications; FTA_SSL_EXT.1 TSF-initiated session locking. b. conforme à la partie 3 des Critères communs, avec les exigences d assurance de sécurité basées uniquement sur les exigences d assurance de la partie 3; c. conforme au niveau EAL 1 augmenté des Critères communs, avec toutes les exigences d assurance de sécurité du paquet EAL 1, ainsi que les augmentations suivantes : ASE_OBJ.2 Security Objectives, ASE_REQ.2 Derived Security Requirements et ASE_SPD.1 Security Problem Definition. 5 Utilisation du profil de protection Les auteurs de ST qui annoncent la conformité ou la non-conformité d une ST au profil de protection devraient prendre note de ce qui suit : 1. La famille de profils de protection sur l ESM vise à définir un ensemble discret de services de sécurité qui sont nécessaires pour faciliter une stratégie de sécurité - Page 3 sur 6 -
8 organisationnelle cohérente. Le présent PP porte sur les décisions relatives au contrôle d accès et à leur application. Un produit 1 déclaré conforme à ce profil de protection utilise une politique de contrôle d accès définie centralement et l applique. Cette politique permettra de déterminer les objets qui devraient être protégés dans l environnement opérationnel, les sujets qui ont la permission d accéder à ces objets et l ensemble des opérations que cet accès peut englober. 2. Le PP ne prescrit aucun type de contrôle d accès précis. Les politiques de contrôle d accès obligatoire (MAC pour Mandatory Access Control), de contrôle d accès discrétionnaire (DAC pour Discretionary Access Control), de contrôle d accès basé sur les rôles (RBAC pour Role-Based Access Control) et de contrôle d accès basé sur les attributs (ABAC pour Attribute-Based Access Control) ou d autres politiques peuvent être déployées si elles ont la capacité d appliquer le mécanisme de contrôle d accès désiré. 3. L ESM AC PP est l un des six profils de protection faisant partie de la famille de PP sur l ESM et doit être utilisé pour un composant particulier dans un système d ESM et non pas de manière isolée. Les produits dont la conformité à ce profil de protection est annoncée doivent inclure des produits environnementaux compatibles qui sont déclarés conformes aux autres profils de protection mentionnés à la section 7.1 du présent rapport. Si la TOE exécute des fonctionnalités qui sont compatibles avec plusieurs profils de protection, alors la conformité à tous les profils de protection applicables doit être annoncée. 4. La TOE peut être déployée en tant que matériel ou logiciel, en tant que système distribué redondant, en tant qu une extrémité parmi une série d extrémités client ou en tant qu un seul agent qui réside dans un serveur sur un dispositif de frontière de réseau. 6 Résultats de l évaluation Toutes les activités d évaluation ont obtenu la cote RÉUSSITE. Ces résultats sont corroborés par les preuves contenues dans le rapport technique d évaluation (RTE). 7 Commentaires, observations et recommandations de l évaluateur 7.1 Profils de protection connexes Les profils de protection suivants viennent compléter le présent profil de protection : Standard Protection Profile for ESM Policy Management; Standard Protection Profile for ESM Identity and Credential Management; Standard Protection Profile for ESM Audit Management; Standard Protection Profile for ESM Secure Configuration Management; Standard Protection Profile for ESM Authentication Server. 1 Les divers produits dans un système d ESM peuvent être différents ou ils peuvent simplement être des capacités fonctionnelles d un produit plus large qui est décrit dans la ST. - Page 4 sur 6 -
9 7.2 Exigences de sécurité énoncées explicitement L ESM AC PP définit une nouvelle classe : la classe ESM (gestion de la sécurité d entreprise). Ce PP contient aussi la définition étendue de composants pour les classes suivantes : FAU (audit de sécurité), FCS (support cryptographique), FPT (protection des fonctionnalités de sécurité de la TOE [TSF]) et FTA (accès à la TOE). La classe FCS (support cryptographique) devrait être utilisée uniquement si la TOE exécute sa propre fonctionnalité cryptographique interne et ne dépend pas d un système d exploitation ou d une bibliothèque cryptographique pour exécuter cette fonctionnalité. 8 Annonce de conformité à un profil de protection L annonce de conformité à un profil de protection évalué a pour avantage de réutiliser les résultats de celui-ci lors de l évaluation d une cible de sécurité. Les lignes directrices et restrictions suivantes s appliquent lors de l annonce de conformité à un profil de protection et lors de la réutilisation des résultats de l évaluation du profil de protection. 1. Une cible de sécurité ne peut pas être annoncée conforme à un profil de protection si elle met en œuvre un sous-ensemble des exigences de sécurité (exigences fonctionnelles ou exigences d assurance) précisées dans le profil de protection. Elle peut toutefois mettre en œuvre un surensemble des exigences de sécurité précisées dans un profil de protection et être annoncée conforme à ce profil de protection. Une cible de sécurité peut aussi être annoncée conforme à plusieurs profils de protection. Les cibles de sécurité qui mettent en œuvre un surensemble des exigences de sécurité d un profil de protection ou qui sont annoncées conformes à plus d un profil de protection doivent faire l objet d une évaluation afin de déterminer si les exigences de sécurité se soutiennent toujours mutuellement. 2. Une cible de sécurité qui est annoncée conforme à un profil de protection, mais qui contient un surensemble des exigences de sécurité doit clairement énoncer les exigences additionnelles ainsi que les objectifs de sécurité, les menaces, les politiques de sécurité organisationnelles et les hypothèses supplémentaires. 3. Un profil de protection auquel la conformité est annoncée peut contenir des activités liées aux exigences de sécurité qui ne sont pas terminées. Une cible de sécurité dont la conformité à un tel profil de protection est annoncée doit avoir terminé toutes les activités liées aux exigences de sécurité. 9 Acronymes, abréviations et sigles Acronymes, abréviations et sigles ABAC APE CC CCRA CECC CEM DAC Description Contrôle d accès basé sur les attributs Évaluation d un profil de protection Critères communs Arrangement relatif à la reconnaissance des certificats liés aux Critères communs Centre d évaluation selon les Critères communs Méthodologie d évaluation commune pour la sécurité des technologies de l information Contrôle d accès discrétionnaire - Page 5 sur 6 -
10 Acronymes, abréviations et sigles EAL EEPSTI ESM ESM AC PP ESMC LPC MAC NIST NSA PALCAN PP RBAC RTE SCCC ST TI TOE Description Niveau d assurance de l évaluation Évaluation et essais de produits de sécurité des technologies de l information Gestion de la sécurité d entreprise Enterprise Security Management Access Control Protection Profile Enterprise Security Management Community Liste des produits certifiés Contrôle d accès obligatoire National Institute of Standards and Technology National Security Agency Programme d accréditation des laboratoires Canada Profil de protection Contrôle d accès basé sur les rôles Rapport technique d évaluation Schéma canadien d évaluation et de certification selon les Critères communs Cible de sécurité Technologies de l information Cible d évaluation 10 Références Voici tous les documents de référence utilisés pour la compilation du présent rapport : a. SCCC, Publication n 4, Contrôle technique, version 1.8, octobre b. Critères communs pour l évaluation de la sécurité des technologies de l information, version 3.1, révision 3, juillet c. Méthodologie d évaluation commune pour la sécurité des technologies de l information, CEM, version 3.1, révision 3, juillet d. Standard Protection Profile for Enterprise Security Management Access Control, v2.0, 22 février e. Evaluation Technical Report (ETR) for Common Criteria Evaluation of Standard Protection Profile for Enterprise Security Management Access Control, Common Criteria Evaluation Number: , Document No D002, Version 1.2, 29 février Page 6 sur 6 -
Rapport de certification
Rapport de certification NetScout ngeniusone Unified Performance Management Platform V5.2.1 and ngenius InfiniStream V5.2.1 Préparé par : Le Centre de la sécurité des télécommunications à titre d organisme
Plus en détailRapport de certification
Rapport de certification Évaluation EAL 2 + du produit Data Loss Prevention Version 11.1.1 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans
Plus en détailRapport de certification
Rapport de certification Évaluation EAL 3 + du produit Symantec Risk Automation Suite 4.0.5 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans
Plus en détailRapport de certification
Rapport de certification Évaluation EAL 2 + du produit EMC RecoverPoint version 3.4 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le cadre
Plus en détailRapport de certification
Rapport de certification NetApp Data ONTAP v8.1.1 7-Mode Préparé par : le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le cadre du Schéma canadien d évaluation
Plus en détailRapport de certification
Rapport de certification Memory Arrays avec Memory Gateways Version 5.5.2 Préparé par : Le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien
Plus en détailRapport de certification
Rapport de certification Évaluation EAL 2+ du produit Symantec Endpoint Protection Version 12.1.2 Préparé par : Centre de la sécurité des télécommunications Canada Organisme de certification Schéma canadien
Plus en détailRapport de certification
Rapport de certification Préparé par : le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation et de certification selon les Critères
Plus en détailRapport de certification
Rapport de certification BMC Real End User Experience Monitoring and Analytics 2.5 Préparé par le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma
Plus en détailRapport de certification
Rapport de certification EMC NetWorker v8.0.1.4 Préparé par Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le cadre du Schéma canadien d évaluation et de
Plus en détailRapport de certification
Rapport de certification Évaluation EAL 4 + du produit VMware ESX 4.0 Update 1 and vcenter Server 4.0 Update 1 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de
Plus en détailRapport de certification
Rapport de certification McAfee Management for Optimized Virtual Environments Antivirus version 3.0.0 with epolicy Orchestrator version 5.1.1 Préparé par Le Centre de la sécurité des télécommunications
Plus en détailRapport de certification
Rapport de certification Évaluation EAL 2+ du produit de Préparé par : Le Centre de la sécurité des télécommunications, à titre d organisme de certification dans le cadre du Schéma canadien d évaluation
Plus en détailRapport de certification
Rapport de certification Évaluation EAL 4 du système Check VPN- 1/FireWall-1 Next Generation Feature Pack 1 Préparée par : Le Centre de la sécurité des télécommunications à titre d organisme de certification
Plus en détailRapport de certification
Rapport de certification, version de base RÉVISION v2.8.2 préparé par le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le cadre du Schéma canadien d évaluation
Plus en détailRapport de certification
Rapport de certification Évaluation EAL 4+ de Firewall Enterprise v8.2.0 and Firewall Enterprise Control Center v5.2.0 Préparé par le Centre de la sécurité des télécommunications Canada Organisme de certification
Plus en détailRapport de certification
Rapport de certification Évaluation EAL 4+ du produit Riverbed Steelhead Appliance v4.1 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le
Plus en détailRapport de certification
Rapport de certification Oracle Préparé par le Centre de la sécurité des télécommunications Organisme de certification : Schéma canadien d évaluation et de certification selon les Critères communs Gouvernement
Plus en détailRapport de certification PP/0002
PREMIER MINISTRE SECRÉTARIAT GÉNÉRAL DE LA DÉFENSE NATIONALE SERVICE CENTRAL DE LA SÉCURITÉ DES SYSTÈMES D INFORMATION Schéma Français d Évaluation et de Certification de la Sécurité des Technologies de
Plus en détailRapport de certification PP/0101
PREMIER MINISTRE SECRÉTARIAT GÉNÉRAL DE LA DÉFENSE NATIONALE SERVICE CENTRAL DE LA SÉCURITÉ DES SYSTÈMES D INFORMATION Schéma Français d Évaluation et de Certification de la Sécurité des Technologies de
Plus en détailRapport de certification ANSSI-CC-2012/47. EJBCA, version 5.0.4
PREMIER MINISTRE Secrétariat général de la défense et de la sécurité nationale Agence nationale de la sécurité des systèmes d information Rapport de certification ANSSI-CC-2012/47 EJBCA, version 5.0.4
Plus en détailPASS v2.0 : solution d authentification unique basée sur les composants Shibboleth Service Provider v2.5.1 et Identity Provider v2.3.
PREM IE R M IN IS T R E Secrétariat général de la défense et de la sécurité nationale Agence nationale de la sécurité des systèmes d information PASS v2.0 : solution d authentification unique basée sur
Plus en détailÉvaluation et Certification Carlos MARTIN Responsable du Centre de Certification de la Sécurité des Technologies de l Information
Évaluation et Certification Carlos MARTIN Responsable du Centre de Certification de la Sécurité des Technologies de l Information Organisme de certification Comité directeur de la certification des T.I.
Plus en détailTechnologies de l information Techniques de sécurité Systèmes de management de la sécurité de l information Vue d ensemble et vocabulaire
NORME INTERNATIONALE ISO/CEI 27000 Troisième édition 2014-01-15 Technologies de l information Techniques de sécurité Systèmes de management de la sécurité de l information Vue d ensemble et vocabulaire
Plus en détailEntente administrative sur la certification de produits conclue entre. la Direction générale de Transports Canada, Aviation civile (TCAC)
Entente administrative sur la certification de produits conclue entre la Direction générale de Transports Canada, Aviation civile (TCAC) et l Agence européenne de la sécurité aérienne (AESA) (ci-après
Plus en détailRapport de certification PP/0308. Profil de protection «Cryptographic Module for CSP Signing Operations with Backup» Version 0.28
PREMIER MINISTRE Secrétariat général de la défense nationale Direction centrale de la sécurité des systèmes d'information Profil de protection «Cryptographic Module for CSP Signing Operations with Backup»
Plus en détailAVANT-PROJET DE RÈGLEMENT PORTANT SUR L INSCRIPTION ET COMMENTAIRES
PORTANT SUR L INSCRIPTION ET COMMENTAIRES PARTIE I INTERPRÉTATION 1. (1) Sauf indication contraire, les mots et expressions utilisés dans le présent règlement ont le sens qui leur est donné dans la Loi
Plus en détailRapport de certification DCSSI-PP 2008/01 du profil de protection «Pare-feu personnel» (ref : PP-PFP, version 1.7)
PREMIER MINISTRE Secrétariat général de la défense nationale Direction centrale de la sécurité des systèmes d'information Rapport de certification DCSSI-PP 2008/01 du profil de protection (ref : PP-PFP,
Plus en détailRapport de certification ANSSI-CSPN-2011/14. Fonctionnalités de pare-feu de StoneGate Firewall/VPN 5.2.4 build 8069
PREM IE R M IN IS T R E Secrétariat général de la défense et de la sécurité nationale Agence nationale de la sécurité des systèmes d information Rapport de certification ANSSI-CSPN-2011/14 Fonctionnalités
Plus en détailArchivage électronique - Règle technique d exigences et de mesures pour la certification des PSDC
Archivage électronique - Règle technique d exigences et de mesures pour la certification des PSDC Sommaire Description du modèle de surveillance Définitions Objectifs de la surveillance des PSDC Présentation
Plus en détailRapport de certification DCSSI-2009/16. Logiciel OpenTrust PKI version 4.3.4
PREMIER MINISTRE Secrétariat général de la défense nationale Direction centrale de la sécurité des systèmes d information version 4.3.4 Paris, le 7 juillet 2009 Le Directeur central de la sécurité des
Plus en détailRèglement pour les fournisseurs de SuisseID
Règlement pour les fournisseurs de SuisseID Version 1.0c du 4 novembre 2010 Règlement pour fournisseurs de SuisselD Nom Numéro de standard Catégorie Degré de maturité Règlement pour les fournisseurs de
Plus en détailISO/CEI 27001. Technologies de l information Techniques de sécurité Systèmes de management de la sécurité de l information Exigences
NORME INTERNATIONALE ISO/CEI 27001 Deuxième édition 2013-10-01 Technologies de l information Techniques de sécurité Systèmes de management de la sécurité de l information Exigences Information technology
Plus en détailRapport de certification ANSSI-CC-PP-2010/07 du profil de protection «Java Card System Closed Configuration» (PP-JCS-Closed-v2.
PREMIER MINISTRE Secrétariat général de la défense et de la sécurité nationale Agence nationale de la sécurité des systèmes d'information Rapport de certification ANSSI-CC-PP-2010/07 du profil de protection
Plus en détailCIBLE DE SECURITE CSPN DU PRODUIT PASS. (Product for Advanced SSO)
CIBLE DE SECURITE CSPN DU PRODUIT PASS (Product for Advanced SSO) Préparé pour : ANSSI Préparé par: Thales Communications & Security S.A. 4 Avenue des Louvresses 92622 GENNEVILLIERS CEDEX France This document
Plus en détailIntroduction à l ISO/IEC 17025:2005
Introduction à l ISO/IEC 17025:2005 Relation avec d autres normes de Management de la Qualité Formation Assurance Qualité LNCM, Rabat 27-29 Novembre 2007 Marta Miquel, EDQM-CoE 1 Histoire de l ISO/IEC
Plus en détailRapport de certification ANSSI-CC-2013/64
PREM IE R M IN IS T R E Secrétariat général de la défense et de la sécurité nationale Agence nationale de la sécurité des systèmes d information Rapport de certification ANSSI-CC-2013/64 Carte à puce SLJ
Plus en détailPLAN DE GESTION DE LA FAA ET D ACTC APPLICABLE AUX PRODUITS AÉRONAUTIQUES CIVILS DE BELL HELICOPTER
Le 8 octobre 2003 Le 8 octobre 2003, la Federal Aviation Administration (FAA) et Aviation civile de Transports Canada (ACTC) ont convenu du processus qui sera utilisé pour gérer les responsabilités relatives
Plus en détailRapport de certification ANSSI-CC-2014/26. SOMA801STM - application EAC, version 1.0
PREM IE R M IN IS T R E Secrétariat général de la défense et de la sécurité nationale Agence nationale de la sécurité des systèmes d information Rapport de certification ANSSI-CC-2014/26 SOMA801STM - application
Plus en détailBUREAU DU CONSEIL PRIVÉ. Vérification de la sécurité des technologies de l information (TI) Rapport final
Il y a un astérisque quand des renseignements sensibles ont été enlevés aux termes de la Loi sur l'accès à l'information et de la Loi sur la protection des renseignements personnels. BUREAU DU CONSEIL
Plus en détailRapport de certification ANSSI-CC-2015/07. Xaica-AlphaPLUS Version 0116 (PQV) / 0100 (SPI-001 03)
PREM IE R M IN IS T R E Secrétariat général de la défense et de la sécurité nationale Agence nationale de la sécurité des systèmes d information Rapport de certification ANSSI-CC-2015/07 Xaica-AlphaPLUS
Plus en détailTOTAL STREAM PROTECTION IS THE KEY. Les critères communs et la certification. Christian Damour christian.damour@aql.fr. Yann Berson yann@webwasher.
TOTAL STREAM PROTECTION IS THE KEY Les critères communs et la certification Christian Damour christian.damour@aql.fr Yann Berson yann@webwasher.com Agenda Historique des critères communs Que sont les critères
Plus en détailISO/CEI 19770-1. Technologies de l information Gestion des actifs logiciels. Partie 1: Procédés et évaluation progressive de la conformité
NORME INTERNATIONALE ISO/CEI 19770-1 Deuxième édition 2012-06-15 Technologies de l information Gestion des actifs logiciels Partie 1: Procédés et évaluation progressive de la conformité Information technology
Plus en détailRapport de certification ANSSI-CC-2010/15. OmniPCX Enterprise Solution : logiciels OmniPCX Enterprise (release 9.0) et OmniVista 4760 (release 5.
PREMIER MINISTRE Secrétariat général de la défense nationale Agence nationale de la sécurité des systèmes d information OmniPCX Enterprise Solution : logiciels OmniPCX Enterprise (release 9.0) et OmniVista
Plus en détailService de sécurité géré du gouvernement du Canada (SSGGC) Appendice D : Catalogue des contrôles de sécurité ITSG-33 Annexe 3, version provisoire 3.
Service de sécurité géré du gouvernement du Canada (SSGGC) Appendice D : Catalogue des contrôles de sécurité ITSG-33 Annexe 3, version provisoire 3.1 Date : 15 juin 2012 Conseils en matière de sécurité
Plus en détailOptions de déploiement de Seagate Instant Secure Erase
Article technique Options de déploiement de Introduction Lorsqu un disque dur est extrait d un centre de données physiquement protégé et remis à des tiers, le risque est bien réel pour les données encore
Plus en détailL Office national de l énergie a produit la version finale du rapport d audit du programme de gestion de l intégrité d Enbridge.
Dossier Le 31 mars 2015 Monsieur Guy Jarvis Président, Oléoducs Dirigeant responsable aux termes de la Loi sur l Office national de l énergie Pipelines Enbridge Inc. Fifth Avenue Place, bureau 3000 425,
Plus en détailBureau du surintendant des institutions financières. Audit interne des Services intégrés : Services de la sécurité et de l administration
Bureau du surintendant des institutions financières Audit interne des Services intégrés : Services de la sécurité et de l administration Avril 2014 Table des matières 1. Contexte... 3 2. Objectif, délimitation
Plus en détailSécurité des réseaux sans fil
Sécurité des réseaux sans fil Francois.Morris@lmcp.jussieu.fr 13/10/04 Sécurité des réseaux sans fil 1 La sécurité selon les acteurs Responsable réseau, fournisseur d accès Identification, authentification
Plus en détailObtenir le titre de prêteur. agréé. La clé qui ouvre de nouvelles portes AU CŒUR DE L HABITATION
Obtenir le titre de prêteur agréé La clé qui ouvre de nouvelles portes AU CŒUR DE L HABITATION La SCHL aide les Canadiens à répondre à leurs besoins en matière de logement. En tant qu autorité en matière
Plus en détailRapport de certification ANSSI-CSPN-2010/07. KeePass Version 2.10 Portable
PREM IE R M IN IS T R E Secrétariat général de la défense et de la sécurité nationale Agence nationale de la sécurité des systèmes d information Rapport de certification ANSSI-CSPN-2010/07 KeePass Version
Plus en détailISO/IEC TR 90006. Première édition 2013-11-01. Numéro de référence ISO/IEC TR 90006:2013(F) ISO/IEC 2013
RAPPORT TECHNIQUE ISO/IEC TR 90006 Première édition 2013-11-01 Technologies de l information Lignes directrices pour l application de l ISO 9001:2008 pour la gestion des services IT et son intégration
Plus en détailAppendice 2. (normative) Structure de niveau supérieur, texte de base identique, termes et définitions de base communs
Appendice 2 (normative) Structure de niveau supérieur, texte de base identique, termes et définitions de base communs NOTE Dans les propositions de Texte identique, XXX désigne un qualificatif de norme
Plus en détailNOTE D INFORMATION. Conseils sur l autoévaluation en matière de cybersécurité
Date : Le 28 octobre 2013 NOTE D INFORMATION Destinataires : Institutions financières fédérales Objet : Conseils sur l autoévaluation en matière de cybersécurité Les cyberattaques sont de plus en plus
Plus en détailNORME INTERNATIONALE
NORME INTERNATIONALE ISO/CEl 1700 Première édition 1997-06-l 5 Technologies de l information - Interconnexion de systèmes ouverts (OSI) - Protocole de couche réseau ((Fast Byte» Information technology
Plus en détailPRIMAVERA P6 ENTERPRISE PROJECT PORTFOLIO MANAGEMENT WEB SERVICES
PRIMAVERA P6 ENTERPRISE PROJECT PORTFOLIO MANAGEMENT WEB SERVICES DÉCOUVREZ DES POSSIBILITÉS ILLIMITÉES GRÂCE A L INTÉGRATION À DES SYSTÈMES D ENTREPRISE EXISTANTS FONCTIONNALITÉS Connectivité des systèmes
Plus en détailRapport de certification ANSSI-CC-2013/17. Suite logicielle IPS-Firewall pour boîtiers NETASQ, version 8.1.7.1
PREM IE R M IN IS T R E Secrétariat général de la défense et de la sécurité nationale Agence nationale de la sécurité des systèmes d information Rapport de certification ANSSI-CC-2013/17 Suite logicielle
Plus en détailRapport de certification 2002/08
PREMIER MINISTRE Secrétariat général de la Défense nationale Direction centrale de la sécurité des systèmes d information Schéma Français d Évaluation et de Certification de la Sécurité des Technologies
Plus en détailLe modèle de sécurité windows
Le modèle de sécurité windows Cours Windows 2008-2009 Franck Rupin - Laurent Gydé 1 Le modèle de sécurité windows 1 Généralités 2 Les composants du système de sécurité 3 La protection des objets 4 Audit
Plus en détailNote de mise en œuvre
Note de mise en œuvre Objet : appliquant l approche standard ou une AMA Catégorie : Fonds propres N o : A & A-1 Date : Mai 2006 I. Introduction L objectif de cette note de mise en œuvre est de présenter
Plus en détailRapport de certification DCSSI-2008/38. ExaProtect Security Management Solution (SMS)
PREMIER MINISTRE Secrétariat général de la défense nationale Direction centrale de la sécurité des systèmes d information ExaProtect Security Management Solution (SMS) Paris, le 27 novembre 2008 Le Directeur
Plus en détailStandard de contrôle de sécurité WLA
Standard de contrôle de sécurité WLA Standard de sécurité et d intégrité des activités de loterie et de jeu WLA-SCS:2012 Association mondiale des loteries (World Lottery Association) Édition Novembre 2014
Plus en détailPOLITIQUE ET LIGNES DIRECTRICES EN MATIERE DE TRACABILITE DES RESULTATS DE MESURE
BELAC 2-003 Rev 1-2014 POLITIQUE ET LIGNES DIRECTRICES EN MATIERE DE TRACABILITE DES RESULTATS DE MESURE Les versions des documents du système de management de BELAC telles que disponibles sur le site
Plus en détailLa politique de sécurité
La politique de sécurité D'après le gestionnaire Master 2 Professionnel Informatique 1 Introduction Depuis les années 2000, la sécurité informatique s'est généralisée dans les grandes structures Maintenant,
Plus en détailCisco Unified Computing Migration and Transition Service (Migration et transition)
Cisco Unified Computing Migration and Transition Service (Migration et transition) Le service Cisco Unified Computing Migration and Transition Service (Migration et transition) vous aide à migrer vos applications
Plus en détailASSOCIATION DES COMPTABLES GÉNÉRAUX ACCRÉDITÉS DU CANADA. Norme de formation Professionnelle continue Version 1.1
ASSOCIATION DES COMPTABLES GÉNÉRAUX ACCRÉDITÉS DU CANADA Norme de formation Professionnelle continue Version 1.1 Association des comptables généraux accrédités du Canada 100 4200 North Fraser Way Burnaby
Plus en détailNORMES TECHNIQUES POUR UNE INTEROPERABILITE DES CARTES D IDENTITE ELECTRONIQUES
Représentant les avocats d Europe Representing Europe s lawyers NORMES TECHNIQUES POUR UNE INTEROPERABILITE DES CARTES D IDENTITE ELECTRONIQUES Normes techniques pour une interopérabilité des cartes d
Plus en détailCHARTE DU COMITÉ DES RESSOURCES HUMAINES ET DE RÉMUNÉRATION DU CONSEIL D ADMINISTRATION DE TIM HORTONS INC.
CHARTE DU COMITÉ DES RESSOURCES HUMAINES ET DE RÉMUNÉRATION DU CONSEIL D ADMINISTRATION DE TIM HORTONS INC. Adoptée le 28 septembre 2009 (Modification la plus récente : novembre 2013) La présente charte
Plus en détailL Agence du revenu du Canada protège l accès au système pour 70 000 utilisateurs
TÉMOIGNAGE DE CLIENT L Agence du revenu du Canada protège l accès au système pour 70 000 utilisateurs PROFIL DE CLIENT Industrie : Gouvernement Ministère : Agence du revenu du Canada Employés : 44 000
Plus en détailTremplins de la Qualité. Tome 2
Tome 2 CET OUVRAGE EST UN GUIDE D INTERPRETATION DE LA NORME NF EN ISO 9001 VERSION 2000 AVANTPROPOS Ce guide d aide à la rédaction du Manuel de Management de la Qualité a été rédigé par la Fédération
Plus en détailENTENTE DE RECONNAISSANCE MUTUELLE VISANT À FACILITER LA MOBILITÉ DES INGÉNIEURS ENTRE L IRLANDE ET LE CANADA
ENTENTE DE RECONNAISSANCE MUTUELLE VISANT À FACILITER LA MOBILITÉ DES INGÉNIEURS ENTRE L IRLANDE ET LE CANADA (Ébauche, novembre 2007) 1 PARTIES 1.1 L Institution of Engineers of Ireland (Engineers Ireland)
Plus en détail1. La sécurité applicative
ISO 27034 Caractéristiques et avantages pour les entreprises 1. La sécurité applicative v Quel est le poids de la sécurité applicative par rapport à la sécurité de l'information et par rapport à la sécurité
Plus en détailMettre en place un accès sécurisé à travers Internet
Mettre en place un accès sécurisé à travers Internet Dans cette partie vous verrez comment configurer votre serveur en tant que serveur d accès distant. Dans un premier temps, les méthodes pour configurer
Plus en détailWestern Climate Initiative, inc. Budget révisé pour l année civile 2015 et dépenses prévues en 2016 6 mai 2015
Western Climate Initiative, inc. Budget révisé pour l année civile 2015 et dépenses prévues en 2016 6 mai 2015 Table des matières Introduction... 1 Services de plafonnement et d échange... 2 Système de
Plus en détailDémarches de sécurité & certification : atouts, limitations et avenir
Démarches de sécurité & certification : atouts, limitations et avenir Christian Damour Orange Business Services Silicomp-AQL 1 rue de la Chataigneraie CS 51766, 35517 CESSON-SEVIGNE Cédex France Christian.damour@aql.fr
Plus en détailASSOCIATION CANADIENNE DES PAIEMENTS CANADIAN PAYMENTS ASSOCIATION NORME 012 NORME DE SÉCURITÉ DES IMAGES
ASSOCIATION CANADIENNE DES PAIEMENTS CANADIAN PAYMENTS ASSOCIATION NORME 012 NORME DE SÉCURITÉ DES IMAGES 2013 ASSOCIATION CANADIENNE DES PAIEMENTS 2013 CANADIAN PAYMENTS ASSOCIATION Cette règle est protégée
Plus en détailCNAC. Appel à commentaires. Missions d examen. préparé par le Conseil des normes d audit et de certification
Appel à commentaires Missions d examen préparé par le Conseil des normes d audit et de certification Date limite de réception des commentaires : le 11 avril 2011 CNAC APPEL À COMMENTAIRES MISSIONS D EXAMEN
Plus en détailMEMENTO Version 0.94 25.08.04
PREMIER MINISTRE Secrétariat général de la défense nationale Direction centrale de la sécurité des systèmes d information Sous-direction des opérations Bureau conseil Signature électronique Point de situation
Plus en détailService de réplication des données HP pour la gamme de disques Continuous Access P9000 XP
Service de réplication des données HP pour la gamme de disques Continuous Access P9000 XP Services HP Care Pack Données techniques Le service de réplication des données HP pour Continuous Access offre
Plus en détailGestion des identités et des accès pour garantir la conformité et réduire les risques
IBM Software IBM Security Systems Gestion des identités et des accès pour garantir la conformité et réduire les risques Administrer, contrôler et surveiller l accès des utilisateurs aux ressources, aux
Plus en détailISO/CEI 27005 NORME INTERNATIONALE. Technologies de l'information Techniques de sécurité Gestion des risques liés à la sécurité de l'information
NORME INTERNATIONALE ISO/CEI 27005 Deuxième édition 2011-06-01 Technologies de l'information Techniques de sécurité Gestion des risques liés à la sécurité de l'information Information technology Security
Plus en détailAdministration canadienne de la sûreté du transport aérien
Administration canadienne de la sûreté du transport aérien Norme relative au système de gestion des fournisseurs de services de contrôle de l ACSTA Octobre 2009 La présente norme est assujettie aux demandes
Plus en détailCycle de conférences sur Cloud Computinget Virtualisation. Cloud Computing et Sécurité Pascal Sauliere, Architecte, Microsoft France
Cycle de conférences sur Cloud Computinget Virtualisation Cloud Computing et Sécurité Pascal Sauliere, Architecte, Microsoft France Agenda Qu est-ce que le Cloud Computing? NIST Berkeley Sécurité dans
Plus en détailEMV, S.E.T et 3D Secure
Sécurité des transactionsti A Carte Bancaire EMV, S.E.T et 3D Secure Dr. Nabil EL KADHI nelkadhi@club-internet.fr; Directeur du Laboratoire L.E.R.I.A. www.leria.eu Professeur permanant A EPITECH www.epitech.net
Plus en détailL Assurance Qualité DOSSIER L ASSURANCE QUALITE
DOSSIER L ASSURANCE QUALITE L Assurance Qualité DOSSIER N D4-2-GW0301 Satisfaction.fr 164 ter rue d Aguesseau 92100 Boulogne Billancourt 01.48.25.76.76 http://www.satisfaction.fr/ Page 1 Définition Normalisée.
Plus en détailDOSSIER MODÈLE D'AUDIT NAGR OSBL DU SECTEUR PRIVÉ TABLE DES MATIÈRES GÉNÉRALE PARTIE 1 NOTIONS THÉORIQUES PARTICULARITÉS POUR LES OSBL.
DOSSIER MODÈLE D'AUDIT NAGR OSBL DU SECTEUR PRIVÉ GÉNÉRALE PARTIE 1 NOTIONS THÉORIQUES PARTICULARITÉS POUR LES OSBL Introduction Module 1 Contrôle de la qualité et documentation Module 2 Acceptation de
Plus en détailAnnexe 8. Documents et URL de référence
Documents et URL de référence Normes et standards Normes ANSI ANSI X9.30:1-1997, Public Key Cryptography for the Financial Services Industry: Part 1: The Digital Signature Algorithm (DSA) (revision of
Plus en détailAvis de consultation de télécom CRTC 2014-604
Avis de consultation de télécom CRTC 2014-604 Version PDF Ottawa, le 20 novembre 2014 Numéro de dossier : 8690-C12-201411868 Instance de justification Date limite de dépôt des interventions : 8 janvier
Plus en détailMémoire présenté par le
L harmonisation de l Énoncé de politique des trois Conseils : Éthique de la recherche avec des êtres humains (EPTC) et des Bonnes Practices Cliniques de l ICH : Conflit ou éclaircissements? Mémoire présenté
Plus en détail2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free.
2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES 2.2 Architecture fonctionnelle d un système communicant Page:1/11 http://robert.cireddu.free.fr/sin LES DÉFENSES Objectifs du COURS : Ce cours traitera essentiellement
Plus en détail1. Politiques en matières d appel. 2. Définitions. 3. Portée de l appel
1. Politiques en matières d appel L Association Québec Snowboard ( ci-après désignée par AQS ) reconnaît le droit de tout Membre d en appeler des décisions de l AQS et offre par les présentes un processus
Plus en détailRécapitulatif des modifications entre les versions 2.0 et 3.0
Industrie des cartes de paiement (PCI) Norme de sécurité des données d application de paiement Récapitulatif des modifications entre les versions 2.0 et 3.0 Novembre 2013 Introduction Ce document apporte
Plus en détailLes perspectives de la maintenance de l assurance sécurité
Les perspectives de la maintenance de l assurance sécurité Camille de Sagazan Silicomp-AQL Rue de la Châtaigneraie CS 51766 35517 Cesson-Sévigné Cédex Résumé La maintenance de l assurance sécurité couvre
Plus en détail5.4. Sécurité des réseaux sans fil. Rapport du vérificateur général de la Ville de Montréal au conseil municipal et au conseil d agglomération
Rapport du vérificateur général de la Ville de Montréal au conseil municipal et au conseil d agglomération 5.4 Pour l exercice terminé le 31 décembre 2013 Sécurité des réseaux sans fil 5.4. Sécurité des
Plus en détailCe document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.
PERSPECTIVES Le Single Sign-On mobile vers Microsoft Exchange avec OWA et ActiveSync Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des
Plus en détailPolitique de Référencement Intersectorielle de Sécurité (PRIS)
PREMIER MINISTRE ADAE PREMIER MINISTRE SGDN - DCSSI =========== Politique de Référencement Intersectorielle de Sécurité (PRIS) Service de confiance "Authentification" =========== VERSION 2.0 1.2.250.1.137.2.2.1.2.1.5
Plus en détailParmi elles, deux ont accédé à un statut véritablement mondial et sont aujourd hui entièrement intégrées à l économie mondiale :
Norme ISO ISO signifie International Standards Organization. Il s agit de l organisation internationale de normalisation, qui chapeaute tous les organismes de normalisation nationaux et internationaux.
Plus en détail