Obtiens le bon niveau de certification pour ta plateforme IoT et démontre ton engagement en matière de sécurité aux clients.

CONTACTEZ-NOUS
TÉLÉCHARGER LA VERSION PDF

La méthodologie SESIP (EN 17927) et le schéma de certification permettent aux entreprises disposant de plateformes IoT de démontrer que leur solution peut fournir des fonctionnalités et des services spécifiques pour installer des apps IoT et garantir une protection contre les attaquants à la pointe de la technologie.

Qu'est-ce que SESIP (EN 17927) ?

La norme d'évaluation de la sécurité des plateformes IoT (SESIP) définit une norme pour l'évaluation digne de confiance de la sécurité des plateformes IoT. Cette méthodologie, publiée par GlobalPlatform, détaille les exigences spécifiques d'une évaluation de la sécurité d'une plateforme IoT et de ses parties. SESIP comprend un ensemble d'exigences fonctionnelles de sécurité et définit les ensembles d'exigences d'assurance de la sécurité. Les exigences SESIP sont basées sur la norme Common Criteria (ISO 154080, v3.1), mais elles ont été redéfinies dans le but spécifique de l'évaluation des plateformes IoT et de leurs parties afin de rationaliser le processus de certification. En utilisant cette méthodologie, TrustCB a développé et exploite le « schéma SESIP de TrustCB », avec Applus+ Laboratories comme l'un des rares laboratoires de sécurité accrédités menant des évaluations SESIP.

 

Niveaux d'assurance SESIP

La méthodologie SESIP est très flexible et divisée en différents niveaux d'assurance :

  • SESIP Assurance Level 1 (SESIP1) : un niveau d'assurance de base, basé sur l'auto-évaluation, sans l'intervention d'évaluateurs indépendants.
  • SESIP Assurance Level 2 (SESIP2) : un niveau d'assurance modéré, basé sur des essais d'intrusion en boîte noire.
  • SESIP Assurance Level 3 (SESIP3) : un niveau d'assurance substantiel, basé sur une analyse de vulnérabilité en boîte blanche.
  • SESIP Assurance Level 4 (SESIP4) : ce niveau est exclusivement réservé à la réutilisation des plateformes ou parties de plateformes certifiées SOG-IS par des laboratoires d'évaluation agréés. Il doit comprendre au moins tous les composants d'assurance standard des Critères Communs, ainsi qu'un AVA_VAN.4.
  • SESIP Assurance Level 5 (SESIP5) : ce niveau est exclusivement destiné à la réutilisation de plates-formes ou de parties de plates-formes certifiées SOG-IS par des laboratoires d'évaluation agréés. Il doit comprendre au moins tous les composants d'assurance standard des Critères Communs, ainsi qu'un AVA_VAN.5.

 

Pourquoi devrais-je opter pour une certification SESIP ?

Le schéma SESIP a été adopté et est actuellement considéré comme une exigence de conformité ou une preuve de résilience en matière de cybersécurité pour une grande variété d'industries comme l'automobile, l'IoT grand public ou l'IoT industriel. Il réduit la complexité, le coût et le délai de mise sur le marché pour les parties prenantes de l'IoT en offrant une méthodologie mappable à d'autres méthodologies d'évaluation, et conforme aux normes et réglementations.

 

Avantages de l'évaluation de ta solution IoT avec Applus+ Laboratories

Applus+ Laboratories peut évaluer tous les niveaux SESIP et offre également un large champ d'options en termes de cybersécurité pour les développeurs IoT grâce à ses accréditations.

Nous sommes un laboratoire accrédité pour les Critères Communs jusqu'à EAL 6+ et disposons d'une reconnaissance SOG-IS. De plus, en tant que laboratoire accrédité pour la certification PSA basée sur la méthodologie SESIP, nous pouvons aider les clients à obtenir à la fois la certification PSA et SESIP en effectuant une seule évaluation.

En ce qui concerne les appareils IoT grand public, nos accréditations nous permettent également de mener des évaluations dans le cadre des normes ETSI EN 303 645 et CEI 62443.

Les exigences de cybersécurité en vertu de la directive sur les équipements radio peuvent également être couvertes par notre équipe d'experts avant qu'elles ne deviennent obligatoires. Aujourd'hui, nous sommes le premier organisme notifié en Europe accrédité pour mener ces évaluations.

Nous pouvons t'aider à décider de la meilleure approche pour ton projet, en veillant à ce que ta solution IoT ait un niveau de protection adéquat et détienne des certifications de confiance qui ouvrent la voie à son adoption par le marché.

CONTACTEZ-NOUS

Applus+ utilise des cookies propres et de tiers à des fins d’analyse, et afin de vous montrer de la publicité personnalisée en fonction d’un profil élaboré à partir de vos habitudes de navigation (par exemple, les pages que vous avez visitées). Vous pouvez accepter tous les cookies en appuyant sur le bouton "Accepter" ou configurer ou refuser leur utilisation. Consultez notre Politique de cookies pour plus d'informations.

 

 

Panneau de configuration de cookies