Cliquez sur une rubrique spécifique pour obtenir des informations supplémentaires :
Déclaration de volatilité
Les organisations gouvernementales, et tout entrepreneur auxquels elles font appel, devant obtenir une déclaration de volatilité auprès du fabricant du produit peuvent, pour ce faire, envoyer une demande par courrier électronique à l’adresse AppleFederal@apple.com. Dans cette même demande, il est nécessaire d’indiquer le nom de l’agence gouvernementale effectuant la demande, le nom du produit Apple, le numéro de série du produit et toutes les coordonnées appropriées.
Certification Common Criteria
Le standard Common Criteria, un ensemble de normes de sécurité internationales et approuvées, permet de fournir une évaluation fiable des fonctionnalités de sécurité des produits de technologie de l’information. En attestant de la capacité d’un produit à satisfaire aux critères de sécurité, la certification Common Criteria permet aux clients de se fier davantage aux produits de technologie de l’information, tout en permettant la prise de décisions plus éclairées.
Par le biais d’un accord de reconnaissance Common Criteria, 26 pays membres se sont entendus pour reconnaître de manière identique la certification de tels produits.
OS X Mountain Lion 10.8 | OS X Lion 10.7 | |
Guide de configuration et d’administration | ||
Outils d’audit relatifs à la certification Common Criteria | 1 | 1 |
Téléchargement des outils d’audit | 1 | 1 |
Livre blanc | 2 | 2 |
Cas de test | 2 | 2 |
Cible de sécurité | 2 | 2 |
Rapport de validation | 2 | 2 |
Certificat de validation | 2 | 2 |
Réclamations relatives à la conformité | 2 | 2 |
- Les outils d’audit pour la sécurité, accessibles via une interface en ligne de commande, sont intégrés à Mac OS X 10.6 et version ultérieure. Consultez le guide d’administration.
- Cette version de Mac OS X n’a pas fait l’objet d’une demande de certification Common Criteria.
Validation de conformité FIPS 140
Le NIST (National Institute of Standards and Technology) a mis en place le programme CMVP (Cryptographic Module Validation Program) qui valide les modules cryptographiques conformément à la norme FIPS (Federal Information Processing Standards) 140-2 et à d’autres normes cryptographiques. Le CMVP est le résultat de la collaboration entre le NIST et le CSTC (Centre de la sécurité des télécommunications du gouvernement canadien).
La norme FIPS 140-2 se rapporte aux exigences en matière de sécurité des modules cryptographiques. La norme comporte quatre niveaux de sécurité croissants d’ordre qualitatif : niveau 1, niveau 2, niveau 3 et niveau 4. Ces niveaux sont destinés à couvrir un grand nombre d’applications et d’environnements dans lesquels il est possible de déployer des modules cryptographiques. Une description complète de chacun des niveaux au sein de la publication FIPS 140-2 est disponible sur le site Web du NIST (FIPS PUB 140-2).
Les modules cryptographiques qui ont été validés conformément à la norme FIPS 140-2 sont acceptés par les agences fédérales pour la protection d’informations confidentielles des deux pays.
Le portail Web du CMVP inclut des informations complètes sur le programme, fait référence à toutes les normes et à tous les documents liés. Il comprend également les listes officielles de modules cryptographiques FIPS 140-1 et FIPS 140-2 validés.
Validations de modules cryptographiques
Toutes les certifications de validation de conformité FIPS 140-2 Apple sont accessibles sur la page Fournisseur du site CMVP, à l’adresse http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/1401vend.htm.
OS X Mavericks 10.9
- Certificat #2015 – Module Apple OS X CoreCrypto 4.0
- Certificat – http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/1401val2013.htm#2015
- Politique de sécurité – http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/140sp/140sp2015.pdf
- Certificat #1956 – Module de noyau Apple OS X CoreCrypto 4.0
- Certificat – http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/1401val2013.htm#2016
- Politique de sécurité – http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/140sp/140sp2016.pdf
Articles connexes :
OS X Mountain Lion 10.8
- Certificat #1964 – Module Apple OS X CoreCrypto 3.0
- Certificat – http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/1401val2013.htm#1964
- Politique de sécurité – http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/140sp/140sp1964.pdf
- Certificat #1956 – Module de noyau Apple OS X CoreCrypto 3.0
- Certificat – http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/1401val2013.htm#1956
- Politique de sécurité – http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/140sp/140sp1956.pdf
Articles connexes :
- OS X Mountain Lion : modules cryptographiques Apple OS X FIPS 3.0
- OS X Mountain Lion : comment configurer et gérer un système conforme à la norme FIPS
- Guide du rôle de responsable du chiffrement pour 10.8
OS X Lion 10.7
- Certificat #1701 – Module cryptographique Apple FIPS 1.1
- Certificat – http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/1401val2012.htm#1701
- Politique de sécurité – http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/140sp/140sp1701.pdf
Articles connexes :
- Modules cryptographiques Apple FIPS 1.1
- Comment configurer et entretenir un système OS X Lion conforme à la norme FIPS
- Outils d’administration FIPS - Guide du rôle de responsable du chiffrement 1.2
Mac OS X Snow Leopard 10.6
- Certificat #1514 – Module cryptographique Apple FIPS 1.0
- Certificat – http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/1401val2011.htm#1514
- Politique de sécurité – http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/140sp/140sp1514.pdf
Articles connexes :
- Modules cryptographiques Apple FIPS 1.0
- Comment configurer et entretenir un système Mac OS X 10.6 Snow Leopard conforme à la norme FIPS
- Outils d’administration FIPS - Guide du rôle de responsable du chiffrement