broken image
broken image
Contactez-nous
  • INTRO
  • SERVICES 
    • Éduquer et alerter
    • Conception sécurisée
    • Tester et certifier
    • Automatiser
    • Par Secteur
  • NORMES ET RÈGLEMENTATIONS 
    • ETSI EN 303 645
    • FDO IoT
    • IEC 62443
    • CC | EUCC
    • Alliance IoXt
    • FIDO
    • FIPS 140-3
    • Service cloud de l'UE
    • ISO 21434 et R155
    • FR 17640 | FITCEM | CSPN
    • ARC
    • RED-DA
    • MDR
    • SESIP
    • IoT de la GSMA
  • À PROPOS DE NOUS 
    • Qui sommes-nous
    • Projets de l'UE
    • Ils nous font confiance !
    • Carrières
    • Ressources
    • Contact
  • Blog & News 
    • Conformité & Réglementations
    • Technologie & Sécurité
    • Cas d'usage
    • Analyses & Tendances
    • Actualités
    • Projets EU et de Recherche
  • …  
    • INTRO
    • SERVICES 
      • Éduquer et alerter
      • Conception sécurisée
      • Tester et certifier
      • Automatiser
      • Par Secteur
    • NORMES ET RÈGLEMENTATIONS 
      • ETSI EN 303 645
      • FDO IoT
      • IEC 62443
      • CC | EUCC
      • Alliance IoXt
      • FIDO
      • FIPS 140-3
      • Service cloud de l'UE
      • ISO 21434 et R155
      • FR 17640 | FITCEM | CSPN
      • ARC
      • RED-DA
      • MDR
      • SESIP
      • IoT de la GSMA
    • À PROPOS DE NOUS 
      • Qui sommes-nous
      • Projets de l'UE
      • Ils nous font confiance !
      • Carrières
      • Ressources
      • Contact
    • Blog & News 
      • Conformité & Réglementations
      • Technologie & Sécurité
      • Cas d'usage
      • Analyses & Tendances
      • Actualités
      • Projets EU et de Recherche
broken image
broken image
  • INTRO
  • SERVICES 
    • Éduquer et alerter
    • Conception sécurisée
    • Tester et certifier
    • Automatiser
    • Par Secteur
  • NORMES ET RÈGLEMENTATIONS 
    • ETSI EN 303 645
    • FDO IoT
    • IEC 62443
    • CC | EUCC
    • Alliance IoXt
    • FIDO
    • FIPS 140-3
    • Service cloud de l'UE
    • ISO 21434 et R155
    • FR 17640 | FITCEM | CSPN
    • ARC
    • RED-DA
    • MDR
    • SESIP
    • IoT de la GSMA
  • À PROPOS DE NOUS 
    • Qui sommes-nous
    • Projets de l'UE
    • Ils nous font confiance !
    • Carrières
    • Ressources
    • Contact
  • Blog & News 
    • Conformité & Réglementations
    • Technologie & Sécurité
    • Cas d'usage
    • Analyses & Tendances
    • Actualités
    • Projets EU et de Recherche
  • …  
    • INTRO
    • SERVICES 
      • Éduquer et alerter
      • Conception sécurisée
      • Tester et certifier
      • Automatiser
      • Par Secteur
    • NORMES ET RÈGLEMENTATIONS 
      • ETSI EN 303 645
      • FDO IoT
      • IEC 62443
      • CC | EUCC
      • Alliance IoXt
      • FIDO
      • FIPS 140-3
      • Service cloud de l'UE
      • ISO 21434 et R155
      • FR 17640 | FITCEM | CSPN
      • ARC
      • RED-DA
      • MDR
      • SESIP
      • IoT de la GSMA
    • À PROPOS DE NOUS 
      • Qui sommes-nous
      • Projets de l'UE
      • Ils nous font confiance !
      • Carrières
      • Ressources
      • Contact
    • Blog & News 
      • Conformité & Réglementations
      • Technologie & Sécurité
      • Cas d'usage
      • Analyses & Tendances
      • Actualités
      • Projets EU et de Recherche
Contactez-nous
broken image

Objectifs et éléments clés des systèmes de certification de la loi sur la cybersécurité de l'UE

· Conformité & Réglementations,Projets EU et de Recherche

Adopté le 17 avril 2019, le règlement sur la cybersécurité de l'UE est entré en vigueur le 27 juin 2019. Il vise à donner à l'Agence européenne chargée de la sécurité des réseaux et de l'information (ENISA) un mandat permanent pour mettre en œuvre un cadre de certification de cybersécurité établi. En adoptant des systèmes de certification de cybersécurité, l'objectif est de permettre aux fabricants et développeurs de TIC de servir plus facilement le marché européen et de faire des affaires au-delà des frontières. Grâce à des certificats de cybersécurité et des déclarations de conformité reconnus et utilisés dans tous les États membres, les organisations se conforment plus facilement grâce à une approche harmonisée, en particulier pour celles qui opèrent sur différents marchés.

La loi impose également aux États membres de désigner une autorité de cybersécurité chargée de garantir le respect de la loi. Pour établir la confiance, le cadre de certification comprend des systèmes de certification.

Explication des systèmes de certification de cybersécurité

Le système de certification de cybersécurité de l’UE est un « ensemble de règles, d’exigences techniques, de normes et de procédures établies au niveau de l’Union et qui s’appliquent à la certification ou à l’évaluation de la conformité de produits TIC, de services TIC ou de processus TIC spécifiques ».

Lorsqu'un produit, un service ou un processus TIC est certifié dans le cadre d'un système de certification de cybersécurité, il déclare qu'il est conforme aux exigences spécifiées par la loi et un organisme d'évaluation de la conformité (CAB) accrédité délivre le certificat au produit, au service ou au processus TIC qui est conforme au système. Étant donné que la certification est reconnue dans tous les États membres de l'UE, il devient plus facile pour l'entreprise de faire du commerce sur différents marchés.

Le certificat aide également les acheteurs à comprendre les caractéristiques de sécurité du produit, du service et du processus TIC. Le cadre permet des systèmes de certification européens personnalisés classés par niveau d'assurance. Le produit, le service ou le processus TIC peut être classé comme basique, substantiel ou élevé pour exprimer le risque de cybersécurité et le niveau d'assurance. Un produit TIC certifié avec un niveau d'assurance élevé signifie qu'il a réussi l'évaluation de sécurité la plus élevée.

Un rapport de l'Agence européenne pour la cybersécurité (ENISA) a exploré cinq domaines distincts qui peuvent être développés pour les systèmes de certification de cybersécurité candidats de l'UE. Il s'agit de :

  1. Internet des objets (IoT)
  2. Infrastructures et services cloud
  3. Renseignements sur les menaces dans le secteur financier
  4. Dossiers médicaux électroniques dans le secteur de la santé
  5. Services fiduciaires qualifiés

Composantes essentielles du système de certification de cybersécurité

Un système de certification de cybersécurité se compose généralement de trois éléments fondamentaux, définis par les organismes de normalisation le cas échéant :

  • Spécification technique des exigences de sécurité – un document qui contient les exigences fonctionnelles de sécurité du produit, du service ou du processus TIC ciblé et décrit le comportement attendu en matière de cybersécurité.
  • Ensemble de procédures de validation – document qui valide que le produit TIC ciblé répond au niveau d’assurance de sécurité requis. L’ensemble de procédures de validation définit les activités d’évaluation, le concept de méthodologie de composition et les rapports d’évaluation attendus.
  • Politiques et procédures du système de certification – document définissant les politiques et les processus régissant le système de certification, qui peuvent inclure la planification et la préparation, les procédures de demande et d'évaluation, la délivrance et la maintenance des certificats. La divulgation des vulnérabilités et le maintien des niveaux d'assurance peuvent également être inclus, ainsi que la gestion, les rôles et les responsabilités du programme.

La plateforme suivante ( https://www.cyberactcertification.eu/ ) vous guidera dans la certification de sécurité de vos produits, processus et services TIC dans le cadre de la loi européenne sur la cybersécurité. Elle vous fournira les dernières mises à jour sur les programmes candidats potentiels couvrant les domaines SOGIS CC, CLOUD, 5G, IoT, HEALTHCARE et AUTOMOTIVE. Restez à l'écoute...

Si vous souhaitez en savoir plus sur les systèmes de certification de la loi sur la cybersécurité de l'UE, vous pouvez lire l' article suivant ;

S'abonner
Billet précédent
Cadre de certification de cybersécurité de l'UE et la...
Billet suivant
5 avantages du futur système de certification du cloud de...
 Revenir au site
Photo de profil
Annuler
Utilisation des cookies
Nous utilisons des cookies pour améliorer l'expérience de navigation, la sécurité et la collecte de données. En acceptant, vous consentez à l'utilisation de cookies à des fins publicitaires et d'analyse. Vous pouvez modifier vos paramètres de cookies à tout moment. En savoir plus
Accepter tout
Paramètres
Refuser Tout
Paramètres des Cookies
Cookies nécessaires
Ces cookies sont destinés pour des fonctionnalités de base telles que la sécurité, la gestion du réseau et l'accessibilité. Ces cookies ne peuvent pas être désactivés.
Cookies pour les statistiques
Ces cookies nous aident à mieux comprendre comment les visiteurs interagissent avec notre site web et nous aident à découvrir les erreurs de navigation.
Préférence pour les Cookies
Ces cookies permettent au site web de se souvenir des choix que vous avez faits afin de fournir une fonctionnalité et une personnalisation améliorées.
Enregistrer