NF EN ISO/IEC 15408-1
NF EN ISO/IEC 15408-1

NF EN ISO/IEC 15408-1

May 2020
Standard Cancelled

Information technology - Security techniques - Evaluation criteria for IT security - Part 1: Introduction and general model (ISO/IEC 15408-1:2009)

Le présent document établit les concepts et principes généraux de l''évaluation de la sécurité des technologies de l''information (TI) . Elle spécifie le modèle général d''évaluation donné par les différentes parties de la norme qui, dans son intégralité, est destinée à servir de base à l''évaluation des propriétés de sécurité des produits TI. La Partie 1 fournit une vue d''ensemble de toutes les parties de la norme ISO/IEC 15408. Elle décrit les différentes parties de la norme, définit les termes et abréviations à utiliser dans toutes les parties de la norme, établit le concept fondamental d''une cible d''évaluation (TOE, de l''anglais Target of Evaluation) , spécifie le contexte d''une évaluation et décrit le public à qui s''adressent les critères d''évaluation. Elle fournit en outre une introduction aux concepts de sécurité de base nécessaires pour l''évaluation de produits TI. Elle définit les diverses opérations dans le cadre desquelles les composants fonctionnels et d''assurance décrits dans l''ISO/IEC 15408-2 et dans l''ISO/IEC 15408-3 peuvent être adaptés par l''utilisation d''opérations autorisées. Elle spécifie les concepts clés de profils de protection (PP) , les ensembles d''exigences de sécurité et le sujet de la conformité, et décrit les conséquences d''une évaluation ainsi que les résultats d''une évaluation. La présente partie de l''ISO/IEC 15408 donne des lignes directrices pour la spécification de cibles de sécurité (ST, de l''anglais Security Targets) et fournit une description de l''organisation des composants sur l''ensemble du modèle. Des informations générales sur la méthodologie d''évaluation sont données dans l''ISO/IEC 18045 et le domaine d''application des plans d''évaluation est fourni.

Main informations

Collections

National standards and national normative documents

Publication date

May 2020

Number of pages

82 p.

Reference

NF EN ISO/IEC 15408-1

ICS Codes

35.030   IT Security

Print number

1

International kinship

ISO/IEC 15408-1:2009

European kinship

EN ISO/IEC 15408-1:2020
Sumary
Information technology - Security techniques - Evaluation criteria for IT security - Part 1: Introduction and general model (ISO/IEC 15408-1:2009)

Le présent document établit les concepts et principes généraux de l''évaluation de la sécurité des technologies de l''information (TI) . Elle spécifie le modèle général d''évaluation donné par les différentes parties de la norme qui, dans son intégralité, est destinée à servir de base à l''évaluation des propriétés de sécurité des produits TI. La Partie 1 fournit une vue d''ensemble de toutes les parties de la norme ISO/IEC 15408. Elle décrit les différentes parties de la norme, définit les termes et abréviations à utiliser dans toutes les parties de la norme, établit le concept fondamental d''une cible d''évaluation (TOE, de l''anglais Target of Evaluation) , spécifie le contexte d''une évaluation et décrit le public à qui s''adressent les critères d''évaluation. Elle fournit en outre une introduction aux concepts de sécurité de base nécessaires pour l''évaluation de produits TI. Elle définit les diverses opérations dans le cadre desquelles les composants fonctionnels et d''assurance décrits dans l''ISO/IEC 15408-2 et dans l''ISO/IEC 15408-3 peuvent être adaptés par l''utilisation d''opérations autorisées. Elle spécifie les concepts clés de profils de protection (PP) , les ensembles d''exigences de sécurité et le sujet de la conformité, et décrit les conséquences d''une évaluation ainsi que les résultats d''une évaluation. La présente partie de l''ISO/IEC 15408 donne des lignes directrices pour la spécification de cibles de sécurité (ST, de l''anglais Security Targets) et fournit une description de l''organisation des composants sur l''ensemble du modèle. Des informations générales sur la méthodologie d''évaluation sont données dans l''ISO/IEC 18045 et le domaine d''application des plans d''évaluation est fourni.
Standard replaced by (1)
NF EN ISO/IEC 15408-1
Standard Current
Information security, cybersecurity and privacy protection — Evaluation criteria for IT security — Part 1: Introduction and general model

ZOOM ON ... the Requirements department

To comply with a standard, you need to quickly understand its issues in order to determine its impact on your activity.

The Requirements department helps you quickly locate within the normative text:

  • mandatory clauses to satisfy,
  • non-essential but useful clauses to know, such as permissions and recommendations.

The identification of these types of clauses is based on the document "ISO/IEC Directives, Part 2 - Principles and rules of structure and drafting of ISO documents" as well as on a constantly enriched list of verbal forms.

With Requirements, quickly access the main part of the normative text!


New: UPSELL service
Need to identify, monitor and decipher standards?