NF EN ISO/IEC 15408-1
Information security, cybersecurity and privacy protection — Evaluation criteria for IT security — Part 1: Introduction and general model
Le présent document établit les concepts et principes généraux de l''évaluation de la sécurité des technologies de l''information (TI) . Elle spécifie le modèle général d''évaluation donné par les différentes parties de la norme qui, dans son intégralité, est destinée à servir de base à l''évaluation des propriétés de sécurité des produits TI. La Partie 1 fournit une vue d''ensemble de toutes les parties de la norme ISO/IEC 15408. Elle décrit les différentes parties de la norme, définit les termes et abréviations à utiliser dans toutes les parties de la norme, établit le concept fondamental d''une cible d''évaluation (TOE, de l''anglais Target of Evaluation) , spécifie le contexte d''une évaluation et décrit le public à qui s''adressent les critères d''évaluation. Elle fournit en outre une introduction aux concepts de sécurité de base nécessaires pour l''évaluation de produits TI. Elle définit les diverses opérations dans le cadre desquelles les composants fonctionnels et d''assurance décrits dans l''ISO/IEC 15408-2 et dans l''ISO/IEC 15408-3 peuvent être adaptés par l''utilisation d''opérations autorisées. Elle spécifie les concepts clés de profils de protection (PP) , les ensembles d''exigences de sécurité et le sujet de la conformité, et décrit les conséquences d''une évaluation ainsi que les résultats d''une évaluation. La présente partie de l''ISO/IEC 15408 donne des lignes directrices pour la spécification de cibles de sécurité (ST, de l''anglais Security Targets) et fournit une description de l''organisation des composants sur l''ensemble du modèle. Des informations générales sur la méthodologie d''évaluation sont données dans l''ISO/IEC 18045 et le domaine d''application des plans d''évaluation est fourni.
To comply with a standard, you need to quickly understand its issues in order to determine its impact on your activity.
The Requirements department helps you quickly locate within the normative text:
- mandatory clauses to satisfy,
- non-essential but useful clauses to know, such as permissions and recommendations.
The identification of these types of clauses is based on the document "ISO/IEC Directives, Part 2 - Principles and rules of structure and drafting of ISO documents" as well as on a constantly enriched list of verbal forms.
With Requirements, quickly access the main part of the normative text!

At a glance, you will be able to identify the additions, deletions or modifications to a text, table, figure and formula.

The Redlines + service is offered to you on the collection of French standards in force, in French language and in HTML and PDF format.
For an overview of the service, click on View a standard in redline format
- The UPSELL service allows you to easily update one of your standards.
- With a single click, add a new language, the Requirements or Redline+ service and add one or more additional users.
- Whether you are in the process of acquiring a standard or it is already available in your personal space, the UPSELL service is available at every stage to help you understand it and implement it within your organization.
COBAZ is the simple and effective solution to meet the normative needs related to your activity, in France and abroad.
Available by subscription, CObaz is THE modular solution to compose according to your needs today and tomorrow. Quickly discover CObaz!
Request your free, no-obligation live demo
I discover COBAZ