Évaluations de sécurité selon les schémas Common Criteria, Lince, MEMeC, STIC et FIPS 140-3 pour les systèmes manipulant des informations classifiées.

Dans un monde de plus en plus digitalisé, la cybersécurité est cruciale pour la protection des informations classifiées et la résilience face aux cyberattaques. L'industrie de la défense fait face à des défis uniques pour protéger ses systèmes de communication tactiques et sécurisés.

Votre partenaire stratégique en essais et certification

Remplissez notre formulaire rapide

CONTACTEZ-NOUS

Services d'évaluation de la sécurité pour le secteur de la défense

Nous offrons des évaluations de sécurité selon les schémas Common Criteria, Lince, MEMeC et STIC pour les systèmes manipulant des informations classifiées, garantissant que les produits répondent aux normes les plus élevées et obtiennent les certifications nécessaires.

Évaluations de sécurité ICT : Common Criteria, Lince, MEMeC, STIC et FIPS 140-3

Nous fournissons des services d'évaluation selon différents schémas de certification requis pour l'approbation de ces produits et leur intégration dans des catalogues :

  • Common Criteria Evaluations: Un schéma de sécurité reconnu internationalement pour les produits ICT, applicable tant au secteur civil qu'à celui de la défense et de la sécurité.
  • Lince Evaluations: Un schéma de sécurité spécifique à l'Espagne, principalement destiné à l'approbation des produits pour le catalogue espagnol CPSTIC.
  • STIC Evaluations: Axé sur l'évaluation des produits ou services développés dans le cloud pour leur intégration dans le catalogue CPSTIC.
  • MEMeC Evaluations: Une méthodologie d'évaluation pour les produits dont l'utilisation principale repose sur la cryptographie. Elle peut constituer une évaluation autonome ou faire partie d'une évaluation plus large dans le cadre des schémas précédemment mentionnés.
  • FIPS 140-3 Evaluations: Une norme de sécurité co-parrainée par les gouvernements américain et canadien qui spécifie les exigences de sécurité pour les modules cryptographiques dans les solutions matérielles, logicielles et firmware.

La certification est un outil clé pour les entreprises afin d'accéder à des catalogues de produits sécurisés tant au niveau national qu'international. Selon le produit ou le pays dans lequel il a été développé, l'entité en charge de chaque catalogue peut exiger des évaluations supplémentaires ou ad hoc.

Catalogue espagnol de produits ICT sécurisés (CPSTIC)

Le Catalogue de produits ICT sécurisés (CPSTIC) est une référence essentielle pour l'administration publique en Espagne. Ce catalogue comprend des produits approuvés pour le traitement des informations classifiées ainsi que des produits et services qualifiés pour le traitement des informations sensibles. Les produits inclus dans le CPSTIC ont fait l'objet de processus rigoureux d'évaluation et de certification pour garantir leur sécurité.

Liste des produits cryptographiques approuvés (LACP)

La Liste des produits cryptographiques approuvés (LACP) est une liste de produits cryptographiques approuvés pour la protection des informations classifiées de l'UE (EUCI). Les produits inclus dans la LACP doivent être évalués par une autorité nationale de sécurité et, en outre, par un évaluateur de second rang provenant d'un autre État membre, ajoutant une couche supplémentaire de rigueur et de confiance quant à la sécurité du produit. Ce catalogue offre une reconnaissance à l'échelle européenne, facilitant l'acceptation et l'utilisation de ces produits dans plusieurs États membres de l'UE.

Catalogue des produits d'assurance informationnelle de l'OTAN (NIAPC)

Le Catalogue des produits d'assurance informationnelle de l'OTAN (NIAPC) fournit aux nations de l'OTAN ainsi qu'aux organismes civils et militaires de l'OTAN un catalogue de produits de sécurité de l'information, y compris des produits cryptographiques en utilisation ou disponibles à l'acquisition.

Domaines de spécialisation en cybersécurité pour la défense

Nous évaluons principalement des produits pour des systèmes de communication tactiques et sécurisés pour les segments terrestre et aérien dans divers environnements, que ce soit à bord d'un drone, d'un véhicule terrestre ou d'un satellite, tels que :

  • Modules de communication
  • Applications VoIP mobiles (Comsec)
  • Téléphones mobiles
  • Gestionnaires et chargeurs de clés
  • Chiffreurs IP et hors ligne
  • Modules de sécurité matérielle (HSM)
  • Diodes de données

Un partenaire en cybersécurité pour le secteur de la défense

Nous nous engageons à fournir des services d'évaluation de haute qualité qui garantissent la résilience des systèmes de défense face aux cyberattaques. Nous travaillons en étroite collaboration avec nos clients pour nous assurer que leurs produits répondent aux normes de sécurité les plus élevées et obtiennent les certifications nécessaires pour être intégrés dans des catalogues de produits ICT sécurisés.

Essais de produits électriques et électroniques

Au-delà de la cybersécurité, Applus+ Laboratories propose également des services d'essais EMC, climatiques et vibratoires pour évaluer les produits électriques et électroniques selon les principales normes aérospatiales et de défense telles que RTCA DO-160, MIL-STD 461, MIL-STD 810 et MIL-STD 464, entre autres.

CONTACTEZ-NOUS

Applus+ utilise des cookies propres et de tiers à des fins d’analyse, et afin de vous montrer de la publicité personnalisée en fonction d’un profil élaboré à partir de vos habitudes de navigation (par exemple, les pages que vous avez visitées). Vous pouvez accepter tous les cookies en appuyant sur le bouton "Accepter" ou configurer ou refuser leur utilisation. Consultez notre Politique de cookies pour plus d'informations.

 

 

Panneau de configuration de cookies