Évaluation de produit de sécurité selon les critères communs
Formation
À Brest
Description
-
Typologie
Formation
-
Dirigé à
Pour professionnels
-
Lieu
Brest
-
Durée
3 Jours
Objectifs: Les critères d'évaluation de la sécurité des systèmes d'information proposent une approche structurée pour examiner comment la sécurité est prise en compte dans la conception, la réalisation, l'installation et l'exploitation d'un produit ou système informatique. Un processus d'évaluation, mené par un évaluateur indépendant de l'équipe de développement, permet d'apprécier la manière dont le produit ou système parvient à satisfaire les objectifs de sécurité qui lui ont été fixés. La démarche d'évaluation cherche à développer l'assurance dans l'efficacité et la conformité. Destinataires: Chefs de projets, responsables produits, personnes participant aux spécifications, experts sécurité, responsables sécurité de projets.
Précisions importantes
Modalité Formation continue
Les sites et dates disponibles
Lieu
Date de début
Date de début
À propos de cette formation
Bonne connaissance de l'informatique générale (spécifications, développements), connaissances des concepts de la sécurité (confidentialité, intégrité, disponibilité, analyse de risque).
Les Avis
Le programme
Introduction
- Vocabulaire et concepts de la sécurité (biens sensibles, menaces, vulnérabilités, principes d'une analyse de risque)
- Principes de l'évaluation (vue générale, activités d'évaluation, modèle de développement sécurisé, assurance sécurité, déroulement d'une évaluation, certification, homologation)
- Le Schéma français d'évaluation et de certification (généralités, procédures de certification)
Généralités sur les critères communs
- Historique des critères d'évaluation (TCSEC, ITSEC, CC, versions successives des CC et référentiel actuel, aspects normalisation, méthodologie d'évaluation commune, accords de reconnaissance mutuelle)
- Structure des critères communs (généralités, profil de protection, cible de sécurité, cible d'évaluation, exigences de sécurité, exigences fonctionnelles de sécurité, exigences d'assurance sécurité, niveaux d'évaluation, augmentations)
- Profils de protection et cibles de sécurité (comparaison PP-ST, différences PP-ST, conformité d'une ST à des PP, évaluation d'un profil de protection, contenu et structure d'un profil de protection, évaluation d'une cible de sécurité, contenu et structure d'une cible de sécurité, conformité à un PP
Évaluation de produit au niveau EAL4
- Généralités
- Aspect développement
- Aspect tests
- Aspect environnement de développement
- Aspect environnement d'exploitation
- Aspect estimation de la vulnérabilité
Travaux dirigés
- Analyse de PP et de cible de sécurité
Évaluation de produit de sécurité selon les critères communs
