Applus+ Laboratories effectue des évaluations de la sécurité des terminaux de paiement conformément au système de certification Common.SECC, une condition préalable pour accéder aux marchés allemand et britannique. 

Votre partenaire stratégique en essais et certification

Remplissez notre formulaire rapide

CONTACTEZ-NOUS

QU'EST-CE QUE COMMON.SECC ?

Common.SECC est un système de certification privé pour les terminaux de paiement. Ce schéma base ses évaluations sur le profil de protection certifié de SOGIS 'Point of Interaction (POI's)'.

L'évaluation de la sécurité suit la méthodologie des Common Criteria et le schéma Common.SECC lui-même agit en tant qu'organisme de certification, révisant la déclaration de sécurité du produit, ainsi que les rapports d'évaluation de laboratoire.

Afin d'effectuer des évaluations pour Common.SECC, les laboratoires doivent être accrédités par SOGIS dans le domaine technique des « Dispositifs matériels avec boîtiers de sécurité » et être un membre actif du groupe de travail JTEMS. Ce groupe est chargé de maintenir le profil de protection du POI et de définir les méthodologies d'attaque à suivre par tous les laboratoires.

POURQUOI CERTIFIER UN TERMINAL DE PAIEMENT SOUS COMMON.SECC ?

Les certificats Common.SECC sont reconnus par le German Bank Industry Committee (GBIC) et le UK Finance (UKF), et sont une condition préalable à l'accès aux marchés allemand et britannique.

Un certificat Common.SECC est valable pour une IPE spécifique, avec une version spécifique de matériel et de logiciel. Les différents correctifs, mises à jour et variations qui affectent la sécurité d'un POI seront considérés par Common.SECC comme un nouveau POI ou un POI modifié, et une réévaluation sera nécessaire.

Common.SECC publie tous les produits approuvés sur son site web afin que les clients finaux puissent choisir parmi la liste des produits approuvés.

APPLUS+, LABORATOIRE DE SÉCURITÉ ACCRÉDITÉ PAR COMMON CRITERIA ET SOG-IS

Applus+ est un laboratoire d'évaluation de la sécurité informatique (ITSEF) accrédité pour mener des évaluations Common Criteria jusqu'à EAL6+ et SOG-IS pour le domaine technique des « Dispositifs matériels avec boîtiers de sécurité ». Nous jouerons un rôle actif dans les groupes de travail JEDS et JTEMS.

Chez Applus+, nous gérons l'ensemble du processus menant à l'obtention de la certification Common.SECC du terminal de paiement.

CONTACTEZ-NOUS

Applus+ utilise des cookies propres et de tiers à des fins d’analyse, et afin de vous montrer de la publicité personnalisée en fonction d’un profil élaboré à partir de vos habitudes de navigation (par exemple, les pages que vous avez visitées). Vous pouvez accepter tous les cookies en appuyant sur le bouton "Accepter" ou configurer ou refuser leur utilisation. Consultez notre Politique de cookies pour plus d'informations.

 

 

Panneau de configuration de cookies