Art. 2
Définitions
En vigueur depuis le 31 janv. 2024
Article 2
Définitions
Aux fins du présent règlement, on entend par:
1)
«critères communs»: les critères communs pour l’évaluation de la sécurité des technologies de l’information, tels qu’ils figurent dans la norme ISO/CEI 15408;
2)
«méthode d’évaluation commune»: la méthode commune pour l’évaluation de la sécurité des technologies de l’information, telle qu’elle figure dans la norme ISO/CEI 18045;
3)
«cible d’évaluation»: un produit TIC ou une partie de celui-ci, ou un profil de protection dans le cadre d’un processus TIC, qui fait l’objet d’une évaluation de la cybersécurité en vue de recevoir la certification EUCC;
4)
«cible de sécurité»: une déclaration d’exigences de sécurité dépendant de la mise en œuvre d’un produit TIC spécifique;
5)
«profil de protection»: un processus TIC qui définit les exigences de sécurité relatives à une catégorie spécifique de produits TIC, répondant à des besoins de sécurité indépendants de la mise en œuvre, et qui peut être utilisé pour évaluer, aux fins de leur certification, les produits TIC relevant de cette catégorie spécifique;
6)
«rapport technique d’évaluation»: un document produit par un CESTI pour présenter les conclusions, les verdicts et les justifications obtenus lors de l’évaluation d’un produit TIC ou d’un profil de protection réalisée conformément aux règles et aux obligations énoncées dans le présent règlement;
7)
«CESTI»: un centre d’évaluation de la sécurité des technologies de l’information, qui est un organisme d’évaluation de la conformité, au sens de l’article 2, point 13), du règlement (CE) no 765/2008, qui exécute des tâches d’évaluation;
8)
«niveau AVA_VAN»: un niveau d’analyse de la vulnérabilité de l’assurance qui indique le degré des activités d’évaluation de la cybersécurité menées pour déterminer le niveau de résistance à l’exploitabilité potentielle des failles ou des faiblesses de la cible d’évaluation dans son environnement opérationnel, conformément aux critères communs;
9)
«certificat EUCC»: un certificat de cybersécurité délivré au titre de l’EUCC pour des produits TIC, ou pour des profils de protection qui peuvent être utilisés exclusivement dans le cadre du processus de certification des produits TIC;
10)
«produit composite»: un produit TIC évalué avec un autre produit TIC sous-jacent qui a déjà reçu un certificat EUCC et sur la fonctionnalité de sécurité duquel dépend le produit TIC composite;
11)
«autorité nationale de certification de cybersécurité»: une autorité désignée par un État membre conformément à l’article 58, paragraphe 1, du règlement (UE) 2019/881;
12)
«organisme de certification»: un organisme d’évaluation de la conformité, au sens de l’article 2, point 13), du règlement (CE) no 765/2008, qui exerce des activités de certification;
13)
«domaine technique»: un cadre technique commun lié à une technologie particulière pour la certification harmonisée comportant un ensemble d’exigences de sécurité caractéristiques;
14)
«document de référence»: un document qui spécifie les méthodes, techniques et outils d’évaluation qui s’appliquent à la certification des produits TIC ou aux exigences de sécurité d’une catégorie générique de produits TIC, ou à toutes autres exigences nécessaires pour la certification, aux fins de l’harmonisation de l’évaluation, en particulier des domaines techniques ou des profils de protection;
15)
«autorité de surveillance du marché»: une autorité définie à l’article 3, paragraphe 4, du règlement (UE) 2019/1020.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_impl:2024:482:oj#art-2