Accueil🇫🇷Chercher

Evaluation Assurance Level

Evaluation Assurance Level (EAL) est un système d'évaluation.

Il existe 7 niveaux d’assurance d’évaluation – selon les Critères communs :

  • EAL1 : testĂ© fonctionnellement
  • EAL2 : testĂ© structurellement
  • EAL3 : testĂ© et vĂ©rifiĂ© mĂ©thodiquement
  • EAL4 : conçu, testĂ© et vĂ©rifiĂ© mĂ©thodiquement
  • EAL5 : conçu de façon semi-formelle et testĂ©
  • EAL6 : conception vĂ©rifiĂ©e de façon semi-formelle et système testĂ©
  • EAL7 : conception vĂ©rifiĂ©e de façon formelle et système testĂ©

Niveaux de sécurité des applications civiles ou militaires

Pour les applications civiles, les EAL sont généralement de 1 à 4 (4+).

Pour les applications militaires, les EAL sont de 5 Ă  7.

Exemple d'EAL-7 : LynxSecure

Vérification de politiques de sécurité

La satisfaction d'exigences de sécurité élevées, notamment dans le domaine militaire (EAL 5 à 7), ou, dans le domaine civil, pour les systèmes critiques (énergie, transport, chimie...), demande l'application de méthodes particulières.

Les méthodes formelles sont en général employées afin d'atteindre ces exigences.

Les autres critères (ITSEC, TCSEC)

Les niveaux standards pour EAL correspondent au système européen (ITSEC) et américain (TCSEC).

Équivalence EAL / ITSEC / TCSEC
Common Criteria ITSEC TCSEC
EAL1 E0 D
EAL2 E1 C1
EAL3 E2 C2
EAL4 E3 B1
EAL5 E4 B2
EAL6 E5 B3
EAL7 E6 A1


Voir aussi

Liens externes

NOR:PRMX0100183D
Version consolidée au
Cet article est issu de wikipedia. Text licence: CC BY-SA 4.0, Des conditions supplémentaires peuvent s’appliquer aux fichiers multimédias.