Votre partenaire stratégique en essais et certification

Remplissez notre formulaire rapide

CONTACTEZ-NOUS

Qu'est-ce que la certification LINCE et comment puis-je l'obtenir ?

LINCE, qui signifie Certificación Nacional Esencial de Seguridad (Certification nationale essentielle de sécurité), a été développé par le Centre Cryptologique National espagnol, connu sous le nom de CCN (Centro Criptológico Nacional). Il répond au besoin d'une méthode d'évaluation plus légère que les Common Criteria, mieux adaptée aux produits qui gèrent des informations sensibles mais qui ne nécessitent pas un niveau de menace aussi élevé.

Le CCN agit en tant qu'organisme de certification pour le système LINCE, qui atteste qu'un produit a passé avec succès une évaluation de sécurité autorisée. Cette certification permet au produit d'être inclus dans le Catalogue espagnol des produits STIC. L'évaluation doit répondre aux critères suivants :

  • Analyser dans quelle mesure le produit est conforme aux exigences de sécurité fondamentales définies dans les directives [CCN-STIC-140].
  • Mesurer la résilience des fonctions de sécurité du produit.
  • Se concentrer sur l'analyse des vulnérabilités et les tests de pénétration.
  • Être réalisée dans un délai et avec une charge de travail prédéfinis.

Structure de la certification LINCE

La certification LINCE se compose d’un module de base et des deux modules optionnels suivants, permettant d’accroître le niveau d’assurance de sécurité :

  • MEC (Módulo de Evaluación Criptográfica) : Évalue fonctionnellement les mécanismes cryptographiques implémentés dans le produit.
  • MCF (Módulo de Revisión de Código Fuente) : Fournit une évaluation approfondie avec une analyse en « boîte blanche » du code source.

Les combinaisons possibles d’évaluation dans le cadre du programme de certification LINCE incluent :

  • Basique : Évaluation LINCE.
  • Basique + MEC : Évaluation LINCE + évaluation cryptographique.
  • Basique + MCF : Évaluation LINCE + examen du code source.
  • Basique + MEC + MCF : Évaluation LINCE + évaluation cryptographique + examen du code source.

En règle générale, une évaluation LINCE de base doit être réalisée en 25 jours ouvrables pour une personne et ne pas dépasser 8 semaines. Chaque module optionnel (MEC ou MCF) ajoute 5 jours de travail supplémentaires et un maximum de 2 semaines. Une certification complète (avec les deux modules) doit être finalisée en 35 jours ouvrables, dans un délai maximal de 12 semaines.

Qu'est-ce que le Catalogue des produits de sécurité des TIC (CPSTIC) ?

Le Catalogue des produits de sécurité des TIC (CPSTIC) est une liste de produits recommandés par le Département des Produits et Technologies du Centre Cryptologique National (CCN-PYTEC) pour protéger les systèmes informatiques de l’Administration espagnole.

Tous les produits du Catalogue ont été évalués dans le cadre de certifications en cybersécurité par des laboratoires accrédités et indépendants, sous la supervision du CCN, afin de garantir qu’ils répondent aux normes de sécurité les plus strictes.

Types de produits dans le Catalogue :


Produits Qualifiés : Ils certifient les fonctionnalités de sécurité pour les systèmes conformes au Système National de Sécurité (ENS) dans les catégories Moyenne et Haute. Les produits de la catégorie Basique ne sont pas inclus dans ce Catalogue.

Produits Approuvés : Ils sont destinés aux systèmes gérant des informations classifiées.

La certification LINCE donne accès au Catalogue STIC pour les produits qualifiés de catégorie Moyenne de l’ENS, tandis que les Critères Communs permettent un accès aux produits de catégorie Haute.

Pourquoi choisir Applus+ Laboratories ?

Nos laboratoires disposent de toutes les ressources et accréditations nécessaires pour réaliser des évaluations de cybersécurité. Nous offrons également une expérience étendue et reconnue dans les processus de certification. Pour toute information supplémentaire ou pour inclure vos produits dans le Catalogue, contactez nos experts dès aujourd’hui.

CONTACTEZ-NOUS

Applus+ utilise des cookies propres et de tiers à des fins d’analyse, et afin de vous montrer de la publicité personnalisée en fonction d’un profil élaboré à partir de vos habitudes de navigation (par exemple, les pages que vous avez visitées). Vous pouvez accepter tous les cookies en appuyant sur le bouton "Accepter" ou configurer ou refuser leur utilisation. Consultez notre Politique de cookies pour plus d'informations.

 

 

Panneau de configuration de cookies