Information security, cybersecurity and privacy protection — Evaluation criteria for IT security — Part 5: Pre-defined packages of security requirements

This document provides packages of security assurance and security functional requirements that are intended to be useful in support of common usage by stakeholders. The users of this document can include consumers, developers and evaluators of secure IT products.

Sécurité de l'information, cybersécurité et protection de la vie privée — Critères d'évaluation pour la sécurité des technologies de l'information — Partie 5: Paquets prédéfinis d'exigences de sécurité

Le présent document fournit des paquets d'exigences fonctionnelles de sécurité et d'assurance de sécurité qui sont destinés à être utiles à l'appui d'une utilisation commune par les parties prenantes. Les utilisateurs du présent document comprennent les consommateurs, les développeurs et les évaluateurs de produits TI sûrs.

General Information

Status
Published
Publication Date
27-Apr-2026
Current Stage
6060 - International Standard published
Start Date
28-Apr-2026
Due Date
27-Oct-2025
Completion Date
28-Apr-2026

Relations

Effective Date
12-Feb-2026
Effective Date
08-Jun-2024
Effective Date
28-Oct-2023

Overview

ISO/IEC 15408-5 - part of the Common Criteria family - defines pre-defined packages of security assurance requirements to support consistent IT security evaluations. The standard provides ready-made assurance packages that stakeholders can reference in Protection Profiles (PPs) and Security Targets (STs) to specify the level and type of assurance required when evaluating a Target of Evaluation (TOE). Packages described include the Evaluation Assurance Level (EAL) family (EAL1–EAL7), Composed Assurance Packages (CAPs), a Composite Product (COMP) package, Protection Profile Assurance (PPA) families, and Security Target Assurance (STA) families.

Key topics and requirements

  • Evaluation assurance levels (EAL1–EAL7): pre-defined sets of assurance components ranging from functionally tested (EAL1) to formally verified design and tested (EAL7). These specify incremental assurance objectives and components for TOE evaluations.
  • Composed assurance packages (CAPs): packages designed for composed TOEs (systems built from multiple evaluated components), specifying appropriate assurance components for integration and composition.
  • Composite product package (COMP): a package for composite product evaluations where multiple products are assessed as a single TOE.
  • Protection profile assurance (PPA) and Security target assurance (STA): families that define assurance component sets for evaluating Protection Profiles and Security Targets, including direct rationale (DR) and standard (STD) variants.
  • Assurance component sets: each package enumerates required assurance activities (documentation, testing, analysis, etc.) and the expected rigor for evaluation.
  • Reference use: packages are intended to be referenced directly by PPs and STs to ensure consistent, repeatable security evaluation criteria.

Applications and who uses it

ISO/IEC 15408-5 is practical for:

  • Product developers and vendors - to determine required assurance for product certification and to structure development and evidence for evaluation.
  • Evaluators and independent testing labs - to apply consistent assurance packages during TOE, composed TOE, and composite product assessments.
  • Procurement officers and system integrators - to specify minimum assurance levels (EAL/CAP/COMP) in contracts and acquisition requirements.
  • PP and ST authors - to reference standard packages for clear, unambiguous assurance requirements in Protection Profiles and Security Targets.

Practical use cases include selecting an appropriate EAL for a product, specifying CAPs for multi-component systems, and aligning PP/ ST assurance expectations for certification.

Related standards

  • ISO/IEC 15408 (Common Criteria) - Parts 1–4 define the overall framework, functional requirements, and assurance components that ISO/IEC 15408-5 packages reference.

Buy Documents

Standard

ISO/IEC 15408-5:2026 - Information security, cybersecurity and privacy protection — Evaluation criteria for IT security — Part 5: Pre-defined packages of security requirements

Release Date:28-Apr-2026
English language (27 pages)
sale 15% off
Preview
sale 15% off
Preview
Standard

ISO/IEC 15408-5:2026 - Sécurité de l'information, cybersécurité et protection de la vie privée — Critères d'évaluation pour la sécurité des technologies de l'information — Partie 5: Paquets prédéfinis d'exigences de sécurité

Release Date:28-Apr-2026
French language (28 pages)
sale 15% off
Preview
sale 15% off
Preview

Get Certified

Connect with accredited certification bodies for this standard

BSI Group

BSI (British Standards Institution) is the business standards company that helps organizations make excellence a habit.

UKAS United Kingdom Verified

Bureau Veritas

Bureau Veritas is a world leader in laboratory testing, inspection and certification services.

COFRAC France Verified

DNV

DNV is an independent assurance and risk management provider.

NA Norway Verified

Sponsored listings

Frequently Asked Questions

ISO/IEC 15408-5:2026 is a standard published by the International Organization for Standardization (ISO). Its full title is "Information security, cybersecurity and privacy protection — Evaluation criteria for IT security — Part 5: Pre-defined packages of security requirements". This standard covers: This document provides packages of security assurance and security functional requirements that are intended to be useful in support of common usage by stakeholders. The users of this document can include consumers, developers and evaluators of secure IT products.

This document provides packages of security assurance and security functional requirements that are intended to be useful in support of common usage by stakeholders. The users of this document can include consumers, developers and evaluators of secure IT products.

ISO/IEC 15408-5:2026 is classified under the following ICS (International Classification for Standards) categories: 35.030 - IT Security. The ICS classification helps identify the subject area and facilitates finding related standards.

ISO/IEC 15408-5:2026 has the following relationships with other standards: It is inter standard links to FprEN ISO 15408-5, ISO 4382-1:2021, ISO/IEC 15408-5:2022. Understanding these relationships helps ensure you are using the most current and applicable version of the standard.

ISO/IEC 15408-5:2026 is available in PDF format for immediate download after purchase. The document can be added to your cart and obtained through the secure checkout process. Digital delivery ensures instant access to the complete standard document.

Standards Content (Sample)


International
Standard
ISO/IEC 15408-5
Second edition
Information security, cybersecurity
2026-04
and privacy protection —
Evaluation criteria for IT security —
Part 5:
Pre-defined packages of security
requirements
Sécurité de l'information, cybersécurité et protection de la vie
privée — Critères d'évaluation pour la sécurité des technologies
de l'information —
Partie 5: Paquets prédéfinis d'exigences de sécurité
Reference number
© ISO/IEC 2026
All rights reserved. Unless otherwise specified, or required in the context of its implementation, no part of this publication may
be reproduced or utilized otherwise in any form or by any means, electronic or mechanical, including photocopying, or posting on
the internet or an intranet, without prior written permission. Permission can be requested from either ISO at the address below
or ISO’s member body in the country of the requester.
ISO copyright office
CP 401 • Ch. de Blandonnet 8
CH-1214 Vernier, Geneva
Phone: +41 22 749 01 11
Email: copyright@iso.org
Website: www.iso.org
Published in Switzerland
© ISO/IEC 2026 – All rights reserved
ii
Contents Page
Foreword .vi
Introduction .vii
1 Scope . 1
2 Normative references . 1
3 Terms and definitions . 1
4 Evaluation assurance levels (EAL) . 1
4.1 Family name .1
4.2 Family overview .1
4.2.1 General .1
4.2.2 Relationship between assurances and assurance levels .2
4.3 Family objectives .4
4.4 Evaluation assurance level 1 (EAL1) — Functionally tested .5
4.4.1 Package name .5
4.4.2 Package type .5
4.4.3 Package overview .5
4.4.4 Package objectives .5
4.4.5 Package components.5
4.5 Evaluation assurance level 2 (EAL2) — Structurally tested .6
4.5.1 Package name .6
4.5.2 Package type .6
4.5.3 Package overview .6
4.5.4 Package objectives .6
4.5.5 Package components.7
4.6 Evaluation assurance level 3 (EAL3) — Methodically tested and checked .7
4.6.1 Package name .7
4.6.2 Package type .7
4.6.3 Package overview .7
4.6.4 Package objectives .8
4.6.5 Package components.8
4.7 Evaluation assurance level 4 (EAL4) — Methodically designed, tested and reviewed .9
4.7.1 Package name .9
4.7.2 Package type .9
4.7.3 Package overview .9
4.7.4 Package objectives .9
4.7.5 Package components.9
4.8 Evaluation assurance level 5 (EAL5) — Semi-formally designed and tested .10
4.8.1 Package name .10
4.8.2 Package type .10
4.8.3 Package overview .10
4.8.4 Package objectives .10
4.8.5 Package components.11
4.9 Evaluation assurance level 6 (EAL6) — Semi-formally verified design and tested . 12
4.9.1 Package name . 12
4.9.2 Package type . 12
4.9.3 Package overview . 12
4.9.4 Package objectives . 12
4.9.5 Package components. 12
4.10 Evaluation assurance level 7 (EAL7) — Formally verified design and tested . 13
4.10.1 Package name . 13
4.10.2 Package type . 13
4.10.3 Package overview .14
4.10.4 Package objectives .14
4.10.5 Package components.14

© ISO/IEC 2026 – All rights reserved
iii
5 Composed assurance packages (CAP) .15
5.1 Family name . 15
5.2 Family overview . 15
5.2.1 General . 15
5.2.2 Relationship between assurances and assurance packages . 15
5.3 Family objectives .17
5.4 Composed assurance package A (CAP-A) — Structurally composed .18
5.4.1 Package name .18
5.4.2 Package type .18
5.4.3 Package overview .18
5.4.4 Package objectives .18
5.4.5 Package components.18
5.5 Composed assurance package B (CAP-B) — Methodically composed .19
5.5.1 Package name .19
5.5.2 Package type .19
5.5.3 Package overview .19
5.5.4 Package objectives .19
5.5.5 Package components. 20
5.6 Composed assurance package C (CAP-C) — Methodically composed, tested and
reviewed . 20
5.6.1 Package name . 20
5.6.2 Package type . 20
5.6.3 Package overview . 20
5.6.4 Package objectives . 20
5.6.5 Package components.21
6 Composite product packages (COMP) .21
6.1 Family name .21
6.2 Family overview .21
6.3 Family objectives . 22
6.4 Composite product package 1 (COMP1) — Consistent, integrated, tested and assessed . 22
6.4.1 Package name . 22
6.4.2 Package type . 22
6.4.3 Package overview . 22
6.4.4 Package objectives . 22
6.4.5 Package components. 22
7 Protection profile assurances (PPA) .23
7.1 Family name . 23
7.2 Family overview . 23
7.3 Family objectives .24
7.4 Protection profile assurance DR (PPA-DR) — Direct rationale .24
7.4.1 Package name .24
7.4.2 Package type .24
7.4.3 Package overview .24
7.4.4 Package objectives .24
7.4.5 Package components.24
7.5 Protection profile assurance STD (PPA-STD) — Standard .24
7.5.1 Package name .24
7.5.2 Package type .24
7.5.3 Package overview .24
7.5.4 Package objectives . 25
7.5.5 Package components. 25
8 Security target assurances (STA) .25
8.1 Family name . 25
8.2 Family overview . 25
8.3 Family objectives . 26
8.4 Security target assurance DR (STA-DR) — Direct rationale . 26
8.4.1 Package name . 26

© ISO/IEC 2026 – All rights reserved
iv
8.4.2 Package type . 26
8.4.3 Package overview . 26
8.4.4 Package objectives . 26
8.4.5 Package components. 26
8.5 Security target assurance STD (STA-STD) — Standard . 26
8.5.1 Package name . 26
8.5.2 Package type . 26
8.5.3 Package overview . 26
8.5.4 Package objectives .27
8.5.5 Package components.27

© ISO/IEC 2026 – All rights reserved
v
Foreword
ISO (the International Organization for Standardization) and IEC (the International Electrotechnical
Commission) form the specialized system for worldwide standardization. National bodies that are
members of ISO or IEC participate in the development of International Standards through technical
committees established by the respective organization to deal with particular fields of technical activity.
ISO and IEC technical committees collaborate in fields of mutual interest. Other international organizations,
governmental and non-governmental, in liaison with ISO and IEC, also take part in the work.
The procedures used to develop this document and those intended for its further maintenance are described
in the ISO/IEC Directives, Part 1. In particular, the different approval criteria needed for the different types
of document should be noted. This document was drafted in accordance with the editorial rules of the ISO/
IEC Directives, Part 2 (see www.iso.org/directives or www.iec.ch/members_experts/refdocs).
ISO and IEC draw attention to the possibility that the implementation of this document may involve the
use of (a) patent(s). ISO and IEC take no position concerning the evidence, validity or applicability of any
claimed patent rights in respect thereof. As of the date of publication of this document, ISO and IEC had not
received notice of (a) patent(s) which may be required to implement this document. However, implementers
are cautioned that this may not represent the latest information, which may be obtained from the patent
database available at www.iso.org/patents and https://patents.iec.ch. ISO and IEC shall not be held
responsible for identifying any or all such patent rights.
Any trade name used in this document is information given for the convenience of users and does not
constitute an endorsement.
For an explanation of the voluntary nature of standards, the meaning of ISO specific terms and expressions
related to conformity assessment, as well as information about ISO's adherence to the World Trade
Organization (WTO) principles in the Technical Barriers to Trade (TBT) see www.iso.org/iso/foreword.html.
In the IEC, see www.iec.ch/understanding-standards.
This document was prepared by Joint Technical Committee ISO/IEC JTC 1, Information technology,
Subcommittee SC 27, Information security, cybersecurity and privacy protection, in collaboration with the
European Committee for Standardization (CEN) Technical Committee CEN/CLC/JTC 13, Cybersecurity and
data protection, in accordance with the Agreement on technical cooperation between ISO and CEN (Vienna
Agreement).
This second edition cancels and replaces the first edition (ISO/IEC 15408-5:2022), which has been technically
revised.
The main changes are as follows:
— the terminology has been reviewed and updated;
— mistakes have been corrected.
A list of all parts in the ISO/IEC 15408 series can be found on the ISO and IEC websites.
Any feedback or questions on this document should be directed to the user’s national standards
body. A complete listing of these bodies can be found at www.iso.org/members.html and
www.iec.ch/national-committees.

© ISO/IEC 2026 – All rights reserved
vi
Introduction
This document provides pre-defined packages of security requirements. Such security requirements can be
useful for stakeholders as they strive for conformity between evaluations. Packages of security requirements
can also help reduce the effort in developing Protection Profiles (PPs) and Security Targets (STs).
ISO/IEC 15408-1 defines the term “package” and describes the fundamental concepts concerning packages.
This document presents:
— evaluation assurance levels (EAL) (see Clause 4) family of packages that specify pre-defined sets of
security assurance components that may be referenced in PPs and STs and which specify appropriate
security assurances to be provided during an evaluation of a target of evaluation (TOE);
— composed assurance packages (CAP) (see Clause 5) family of packages that specify sets of security
assurance components used for specifying appropriate security assurances to be provided during an
evaluation of composed TOEs;
— composite product packages (COMP) (see Clause 6) family of packages that specifies a set of security
assurance components used for specifying appropriate security assurances to be provided during an
evaluation of a composite product TOEs;
— protection profile assurances (PPA) (see Clause 7) family of packages that specify sets of security
assurance components used for specifying appropriate security assurances to be provided during a
protection profile evaluation;
— security target assurances (STA) (see Clause 8) family of packages that specify sets of security assurance
components used for specifying appropriate security assurances to be provided during a security target
evaluation.
This document uses bold type to highlight hierarchical relationships between package objectives. This
convention calls for the use of bold type for all new objectives.
Several governmental organizations have contributed to the development of this version of the Common
Methodology for Information Technology Security Evaluations. As the joint holders of the copyright in
the Common Methodology for Information Technology Security Evaluations (called CEM), they hereby
grant non-exclusive license to ISO/IEC to use CEM in the continued development/maintenance of the
ISO/IEC 15408-5 International Standard. However, these governmental organizations retain the right to
use, copy, distribute, translate, or modify CEM as they see fit. More information on these agencies can be
found at https://commoncriteriaportal.org/cc/copyright/index.cfm.

© ISO/IEC 2026 – All rights reserved
vii
International Standard ISO/IEC 15408-5:2026(en)
Information security, cybersecurity and privacy protection —
Evaluation criteria for IT security —
Part 5:
Pre-defined packages of security requirements
1 Scope
This document provides packages of security assurance and security functional requirements that are
intended to be useful in support of common usage by stakeholders.
The users of this document can include consumers, developers and evaluators of secure IT products.
2 Normative references
The following documents are referred to in the text in such a way that some or all of their content constitutes
requirements of this document. For dated references, only the edition cited applies. For undated references,
the latest edition of the referenced document (including any amendments) applies.
ISO/IEC 15408-1:2026, Information security, cybersecurity and privacy protection — Evaluation criteria for IT
security — Part 1: Introduction and general model
ISO/IEC 15408-3:2026, Information security, cybersecurity and privacy protection — Evaluation criteria for IT
security — Part 3: Security assurance components
3 Terms and definitions
For the purposes of this document, the terms and definitions given in ISO/IEC 15408-1 and ISO/IEC 15408-3
apply.
ISO and IEC maintain terminology databases for use in standardization at the following addresses:
— ISO Online browsing platform: available at https:// www .iso .org/ obp;
— IEC Electropedia: available at https:// www .electropedia .org.
4 Evaluation assurance levels (EAL)
4.1 Family name
The name of this family of packages is evaluation assurance levels (EALs).
4.2 Family overview
4.2.1 General
The EALs provide an increasing scale that balances the level of assurance obtained with the cost and
feasibility of acquiring that degree of assurance. The approach of ISO/IEC 15408-1 identifies the separate

© ISO/IEC 2026 – All rights reserved
concepts of assurance in a TOE at the end of the evaluation, and of maintenance of that assurance during the
operational use of the TOE.
NOTE Not all families and components given in ISO/IEC 15408-3 are included in the EALs. This is not to say that
these do not provide meaningful and desirable assurances. Instead, it is expected that these families and components
can be considered for augmentation of an EAL in those Protection Profiles (PPs) and Security Targets (STs) for which
they provide utility. Additionally, some classes found in ISO/IEC 15408-3 are not relevant for the EALs. Examples of
such classes include class APE (Protection Profile (PP) evaluation) (see ISO/IEC 15408-3:2026,Clause 7) and class ACO
(Composition) (see ISO/IEC 15408-3:2026, Clause 15).
A set of assurance components have been chosen for each EAL.
A higher level of assurance than that provided by a given EAL can be achieved by:
— including additional assurance components from other assurance families; or
— replacing an assurance component with a higher-level assurance component from the same assurance
family.
4.2.2 Relationship between assurances and assurance levels
Figure 1 illustrates the relationship between the security assurance requirements (SARs) found in
ISO/IEC 15408-3 and the assurance levels defined in this document. While assurance components further
decompose into assurance elements, assurance elements cannot be individually referenced by assurance
levels.
© ISO/IEC 2026 – All rights reserved
NOTE The arrow in the figure represents a reference from an EAL to an assurance component within the class
where it is defined.
Figure 1 — Assurance and assurance level association
Table 1 represents a summary of the EAL.

© ISO/IEC 2026 – All rights reserved
Table 1 — Evaluation assurance level summary
Assurance class Assurance EAL1 EAL2 EAL3 EAL4 EAL5 EAL6 EAL7
Family
ADV (Develop- ADV_ARC 1 1 1 1 1 1
ment)
ADV_FSP 1 2 3 4 5 5 6
ADV_IMP  1 1 2 2
ADV_INT  2 3 3
ADV_SPM   1 1
ADV_TDS 1 2 3 4 5 6
AGD (Guidance AGD_OPE 1 1 1 1 1 1 1
documents)
AGD_PRE 1 1 1 1 1 1 1
ALC (life cycle ALC_CMC 1 2 3 4 4 5 5
support)
ALC_CMS 1 2 3 4 5 5 5
ALC_DEL 1 1 1 1 1 1
ALC_DVS 1 1 1 2 2
ALC_LCD 1 1 1 1 2
ALC_TAT  1 2 3 3
ASE (Security ASE_CCL 1 1 1 1 1 1 1
Target (ST) evalu-
ASE_ECD 1 1 1 1 1 1 1
ation)
ASE_INT 1 1 1 1 1 1 1
ASE_OBJ 1 2 2 2 2 2 2
ASE_REQ 1 2 2 2 2 2 2
ASE_SPD 1 1 1 1 1 1
ASE_TSS 1 1 1 1 1 1 1
ATE (Tests) ATE_COV 1 2 2 2 3 3
ATE_DPT 1 1 3 3 4
ATE_FUN 1 1 1 1 2 2
ATE_IND 1 2 2 2 2 2 3
AVA (Vulnerability AVA_VAN 1 2 2 3 4 5 5
assessment)
The columns represent a hierarchically ordered set of EALs, while the rows represent assurance families.
Each number in the resulting matrix identifies a specific assurance component where applicable.
Those items marked in grey are not applicable in the EAL specification. However, they can be used to
augment the EAL package.
NOTE Although the ALC_FLR (Flaw remediation) (see ISO/IEC 15408-3:2026, 12.6) and ALC_TDA (TOE
development artefacts) (see ISO/IEC 15408-3:2026, 12.8) families are not shown, they are often used as an
augmentation to the EALs.
4.3 Family objectives
Seven hierarchically ordered evaluation assurance levels are defined in this document for the rating of a
TOE’s assurance. They are hierarchically ordered inasmuch as each EAL represents more assurance than
all lower EALs. The increase in assurance from one EAL to another is accomplished by substitution of a
hierarchically higher assurance component from the same assurance family (i.e. increasing rigour, scope
and depth) and from the addition of assurance components from other assurance families (i.e. adding new
requirements).
© ISO/IEC 2026 – All rights reserved
These EALs consist of an appropriate combination of assurance components as described in ISO/IEC 15408-3.
More precisely, each EAL includes no more than one component of each assurance family and all the
assurance dependencies of every component are addressed.
The notion of “augmentation” allows the addition of assurance components (from assurance families not
already included in the EAL) or the substitution of assurance components (with another hierarchically
higher assurance component in the same assurance family) to an EAL. Of the assurance constructs defined
in ISO/IEC 15408-1, only EALs may be augmented. The notion of an “EAL minus a constituent assurance
component” is not recognized in ISO/IEC 15408-1 as a valid claim. Augmentation carries with it the obligation
on the part of the claimant to justify the utility and added value of the added assurance component to the
EAL. An EAL may also be augmented with extended assurance requirements.
NOTE An EAL cannot be augmented if it is included in an ST that claims exact conformance to a PP.
4.4 Evaluation assurance level 1 (EAL1) — Functionally tested
4.4.1 Package name
The name of the package is evaluation assurance level 1 (EAL1) — Functionally tested.
4.4.2 Package type
This is an assurance package.
4.4.3 Package overview
EAL1 is applicable where some confidence in correct operation is required, but the threats to security are
not viewed as serious. Where independent assurance is required to support the contention that due care has
been exercised with respect to the protection of personal or similar information, the application of EAL1 is
recommended.
EAL1 requires only a limited ST. It is sufficient to simply state the required security functional requirements
(SFRs) for the TOE, rather than deriving them from threats, organizational security policies (OSPs) and
assumptions through security objectives.
EAL1 provides an evaluation of the TOE as made available to the customer, including independent testing
against a specification, and an examination of the guidance documentation provided. It is intended that an
EAL1 evaluation can be successfully conducted without assistance from the developer of the TOE, and for
minimal outlay.
An evaluation at this level provides evidence that the TOE functions in a manner consistent with its
documentation.
4.4.4 Package objectives
EAL1 provides a basic level of assurance by a limited ST and an analysis of the SFRs in that ST using
a functional and interface specification and guidance documentation, to understand the security
behaviour.
The analysis is supported by a search for potential vulnerabilities in the public domain and
independent testing (functional and penetration) of the TOE security functionality (TSF).
EAL1 also provides assurance through unique identification of the TOE and of the relevant evaluation
documents.
This EAL provides a meaningful increase in assurance over unevaluated IT.
4.4.5 Package components
Table 2 gives the assurance components included in EAL1.

© ISO/IEC 2026 – All rights reserved
Table 2 — EAL1
Assurance class Assurance component
ADV (Development) ADV_FSP.1 (Basic functional specification)
AGD (Guidance documents) AGD_OPE.1 (Operational user guidance)
AGD_PRE.1 (Preparative procedures)
ALC (life cycle support) ALC_CMC.1 (Labelling of the TOE)
ALC_CMS.1 (TOE CM coverage)
ASE (Security Target (ST) evaluation) ASE_CCL.1 (Conformance claims)
ASE_ECD.1 (Extended components definition)
ASE_INT.1 (ST introduction)
ASE_OBJ.1 (Security objectives for the operational environment)
ASE_REQ.1 (Direct rationale security requirements)
ASE_TSS.1 (TOE summary specification)
ATE (Tests) ATE_IND.1 (Independent testing - conformance)
AVA (Vulnerability assessment) AVA_VAN.1 (Vulnerability survey)
4.5 Evaluation assurance level 2 (EAL2) — Structurally tested
4.5.1 Package name
The name of the package is evaluation assurance level 2 (EAL2) — Structurally tested.
4.5.2 Package type
This is an assurance package.
4.5.3 Package overview
EAL2 requires the co-operation of the developer in terms of the delivery of design information and
test results but should not demand more effort on the part of the developer than is consistent with good
commercial practice. As such, it should not require a substantially increased investment of cost or time.
EAL2 is therefore applicable in those circumstances where developers or users require a low to moderate
level of independently assured security in the absence of ready availability of the complete development
record. Such a situation can arise when securing legacy systems or where access to the developer can be
limited.
4.5.4 Package objectives
EAL2 provides assurance by a full ST and an analysis of the SFRs in that ST, using a functional and interface
specification, guidance documentation and a basic description of the architecture of the TOE, to
understand the security behaviour.
The analysis is supported by:
— independent testing of the TSF;
— evidence of developer testing based on the functional specification, selective independent
confirmation of the developer test results; and
— a vulnerability analysis (based on the functional specification, TOE design, security architecture
description and guidance evidence provided) demonstrating resistance to penetration attackers
with a Basic attack potential (see ISO/IEC 15408-1:2026, Clause 3).

© ISO/IEC 2026 – All rights reserved
EAL2 also provides assurance through use of a configuration management system and evidence of
secure delivery procedures.
This EAL represents a meaningful increase in assurance from EAL1 by requiring developer testing, a
vulnerability analysis (in addition to the search of the public domain) and independent testing based
on more detailed TOE specifications.
4.5.5 Package components
Table 3 gives the assurance components included in EAL2.
Table 3 — EAL2
Assurance class Assurance component
ADV (Development) ADV_ARC.1 (Security architecture description)
ADV_FSP.2 (Security-enforcing functional specification)
ADV_TDS.1 (Basic design)
AGD (Guidance documents) AGD_OPE.1 (Operational user guidance)
AGD_PRE.1 (Preparative procedures)
ALC (life cycle support) ALC_CMC.2 (Use of the CM system)
ALC_CMS.2 (Parts of the TOE CM coverage)
ALC_DEL.1 (Delivery procedures)
ASE (Security Target (ST) evaluation) ASE_CCL.1 (Conformance claims)
ASE_ECD.1 (Extended components definition)
ASE_INT.1 (ST introduction)
ASE_OBJ.2 (Security objectives)
ASE_REQ.2 (Derived security requirements)
ASE_SPD.1 (Security problem definition)
ASE_TSS.1 (TOE summary specification)
ATE (Tests) ATE_COV.1 (Evidence of coverage)
ATE_FUN.1 (Functional testing)
ATE_IND.2 (Independent testing - sample)
AVA (Vulnerability assessment) AVA_VAN.2 (Vulnerability analysis)
4.6 Evaluation assurance level 3 (EAL3) — Methodically tested and checked
4.6.1 Package name
The name of the package is evaluation assurance level 3 (EAL3) — Methodically tested and checked.
4.6.2 Package type
This is an assurance package.
4.6.3 Package overview
EAL3 permits a conscientious developer to gain maximum assurance from positive security engineering at
the design stage without substantial alteration of existing sound development practices.
EAL3 is applicable in those circumstances where developers or users require a moderate level of
independently assured security and require a thorough investigation of the TOE and its development
without substantial re-engineering.

© ISO/IEC 2026 – All rights reserved
4.6.4 Package objectives
EAL3 provides assurance by a full ST and an analysis of the SFRs in that ST, using a functional and interface
specification, guidance documentation and an architectural description of the design of the TOE, to
understand the security behaviour.
The analysis is supported by independent testing of the TSF, evidence of developer testing based on the
functional specification and TOE design, selective independent confirmation of the developer test results,
and a vulnerability analysis (based on the functional specification, TOE design, security architecture
description and guidance evidenc
...


Norme
internationale
ISO/IEC 15408-5
Deuxième édition
Sécurité de l'information,
2026-04
cybersécurité et protection de la
vie privée — Critères d'évaluation
pour la sécurité des technologies de
l'information —
Partie 5:
Paquets prédéfinis d'exigences de
sécurité
Information security, cybersecurity and privacy protection —
Evaluation criteria for IT security —
Part 5: Pre-defined packages of security requirements
Numéro de référence
DOCUMENT PROTÉGÉ PAR COPYRIGHT
© ISO/IEC 2026
Tous droits réservés. Sauf prescription différente ou nécessité dans le contexte de sa mise en œuvre, aucune partie de cette
publication ne peut être reproduite ni utilisée sous quelque forme que ce soit et par aucun procédé, électronique ou mécanique,
y compris la photocopie, ou la diffusion sur l’internet ou sur un intranet, sans autorisation écrite préalable. Une autorisation peut
être demandée à l’ISO à l’adresse ci-après ou au comité membre de l’ISO dans le pays du demandeur.
ISO copyright office
Case postale 401 • Ch. de Blandonnet 8
CH-1214 Vernier, Genève
Tél.: +41 22 749 01 11
E-mail: copyright@iso.org
Web: www.iso.org
Publié en Suisse
© ISO/IEC 2026 – Tous droits réservés
ii
Sommaire Page
Avant-propos .vi
Introduction .vii
1 Domaine d'application . 1
2 Références normatives . 1
3 Termes et définitions . 1
4 Niveaux d'assurance de l'évaluation (EAL) . 1
4.1 Nom de la famille .1
4.2 Vue d'ensemble de la famille .2
4.2.1 Généralités .2
4.2.2 Relation entre exigences et niveaux d'assurance .2
4.3 Objectifs de la famille .4
4.4 Niveau d'assurance de l'évaluation 1 (EAL1) — Testé fonctionnellement .5
4.4.1 Nom du paquet .5
4.4.2 Type de paquet .5
4.4.3 Vue d'ensemble des paquetages .5
4.4.4 Objectifs du paquet.5
4.4.5 Composants du paquet .6
4.5 Niveau d'assurance de l'évaluation 2 (EAL2) — Testé structurellement .6
4.5.1 Nom du paquet .6
4.5.2 Type de paquet .6
4.5.3 Vue d'ensemble des paquetages .6
4.5.4 Objectifs du paquet.6
4.5.5 Composants du paquet .7
4.6 Niveau d'assurance de l'évaluation 3 (EAL3) — Testé et vérifié méthodiquement .7
4.6.1 Nom du paquet .7
4.6.2 Type de paquet .7
4.6.3 Vue d'ensemble des paquetages .8
4.6.4 Objectifs du paquet.8
4.6.5 Composants du paquet .8
4.7 Niveau d'assurance de l'évaluation 4 (EAL4) — Conçu, testé et revu méthodiquement.9
4.7.1 Nom du paquet .9
4.7.2 Type de paquet .9
4.7.3 Vue d'ensemble des paquetages .9
4.7.4 Objectifs du paquet.9
4.7.5 Composants du paquet .10
4.8 Niveau d'assurance de l'évaluation 5 (EAL5) — Conçu à l'aide de méthodes semi-
formelles et testé .10
4.8.1 Nom du paquet .10
4.8.2 Type de paquet .11
4.8.3 Vue d'ensemble des paquetages .11
4.8.4 Objectifs du paquet.11
4.8.5 Composants du paquet .11
4.9 Niveau d'assurance de l'évaluation 6 (EAL6) — Testé et conception vérifiée à l'aide de
méthodes semi-formelles . 12
4.9.1 Nom du paquet . 12
4.9.2 Type de paquet . 12
4.9.3 Vue d'ensemble des paquetages . 12
4.9.4 Objectifs du paquet. 13
4.9.5 Composants du paquet . 13
4.10 Niveau d'assurance de l'évaluation 7 (EAL7) — Testé et conception vérifiée à l'aide de
méthodes formelles .14
4.10.1 Nom du paquet .14
4.10.2 Type de paquet .14
4.10.3 Vue d'ensemble des paquetages .14

© ISO/IEC 2026 – Tous droits réservés
iii
4.10.4 Objectifs du paquet.14
4.10.5 Composants du paquet . 15
5 Paquets d'assurance composés (CAP) .16
5.1 Nom de la famille .16
5.2 Vue d'ensemble de la famille .16
5.2.1 Généralités .16
5.2.2 Relation entre exigences et paquets d'assurance .16
5.3 Objectifs de la famille .18
5.4 Paquet d'assurance composé A (CAP— A) — Composé structurellement .19
5.4.1 Nom du paquet .19
5.4.2 Type de paquet .19
5.4.3 Vue d'ensemble des paquetages .19
5.4.4 Objectifs du paquet.19
5.4.5 Composants du paquet .19
5.5 Paquet d'assurance composé B (CAP— B) — Composé méthodiquement . 20
5.5.1 Nom du paquet . 20
5.5.2 Type de paquet . 20
5.5.3 Vue d'ensemble des paquetages . 20
5.5.4 Objectifs du paquet. 20
5.5.5 Composants du paquet .21
5.6 Paquet d'assurance composé C (CAP-C) — Composé, testé et revu méthodiquement.21
5.6.1 Nom du paquet .21
5.6.2 Type de paquet .21
5.6.3 Vue d'ensemble des paquetages .21
5.6.4 Objectifs du paquet. 22
5.6.5 Composants du paquet . 22
6 Paquets de produits composites (COMP) .22
6.1 Nom de la famille . 22
6.2 Vue d'ensemble de la famille . 23
6.3 Objectifs de la famille . 23
6.4 Paquet de produit composite 1 (COMP1) — Cohérent, intégré, testé et évalué. 23
6.4.1 Nom du paquet . 23
6.4.2 Type de paquet . 23
6.4.3 Vue d'ensemble des paquetages . 23
6.4.4 Objectifs du paquet. 23
6.4.5 Composants du paquet .24
7 Assurances du profil de protection (PPA) .24
7.1 Nom de la famille .24
7.2 Vue d'ensemble de la famille .24
7.3 Objectifs de la famille . 25
7.4 Assurance du profil de protection DR (PPA-DR) — Justification directe. 25
7.4.1 Nom du paquet . 25
7.4.2 Type de paquet . 25
7.4.3 Vue d'ensemble des paquetages . 25
7.4.4 Objectifs du paquet. 25
7.4.5 Composants du paquet . 25
7.5 Assurance du profil de protection STD (PPA-STD) — Standard . 25
7.5.1 Nom du paquet . 25
7.5.2 Type de paquet . 25
7.5.3 Vue d'ensemble des paquetages . 26
7.5.4 Objectifs du paquet. 26
7.5.5 Composants du paquet . 26
8 Assurances de la cible de sécurité (STA) .26
8.1 Nom de la famille . 26
8.2 Vue d'ensemble de la famille . 26
8.3 Objectifs de la famille .27
8.4 Assurance de la cible de sécurité DR (STA-DR) — Justification directe .27

© ISO/IEC 2026 – Tous droits réservés
iv
8.4.1 Nom du paquet .27
8.4.2 Type de paquet .27
8.4.3 Vue d'ensemble des paquetages .27
8.4.4 Objectifs du paquet.27
8.4.5 Composants du paquet .27
8.5 Assurance de la cible de sécurité STD (STA-STD) — Standard . 28
8.5.1 Nom du paquet . 28
8.5.2 Type de paquet . 28
8.5.3 Vue d'ensemble des paquetages . 28
8.5.4 Objectifs du paquet. 28
8.5.5 Composants du paquet . 28

© ISO/IEC 2026 – Tous droits réservés
v
Avant-propos
L'ISO (Organisation internationale de normalisation) et l’IEC (Commission électrotechnique internationale)
forment le système spécialisé de la normalisation mondiale. Les organismes nationaux membres de l'ISO ou
de l’IEC participent au développement de Normes internationales par l'intermédiaire des comités techniques
créés par l'organisation concernée afin de s'occuper des domaines particuliers de l'activité technique.
Les comités techniques de l'ISO et de l’IEC collaborent dans des domaines d'intérêt commun. D'autres
organisations internationales, gouvernementales et non gouvernementales, en liaison avec l'ISO et l’IEC,
participent également aux travaux.
Les procédures utilisées pour élaborer le présent document et celles destinées à sa mise à jour sont décrites
dans les Directives ISO/IEC, Partie 1. Il convient, en particulier de prendre note des différents critères
d'approbation requis pour les différents types de documents. Le présent document a été rédigé conformément
aux règles de rédaction données dans les Directives ISO/IEC, Partie 2 (voir www.iso.org/directives ou
www.iec.ch/members_experts/refdocs).
L’ISO et l’IEC attirent l’attention sur le fait que la mise en application du présent document peut entraîner
l’utilisation d’un ou de plusieurs brevets. L’ISO et l’IEC ne prennent pas position quant à la preuve, à la
validité et à l’applicabilité de tout droit de brevet revendiqué à cet égard. À la date de publication du présent
document, L’ISO et l’IEC n'avaient pas reçu notification qu’un ou plusieurs brevets pouvaient être nécessaires
à sa mise en application. Toutefois, il y a lieu d’avertir les responsables de la mise en application du présent
document que des informations plus récentes sont susceptibles de figurer dans la base de données de
brevets, disponible à l'adresse www.iso.org/brevets et https://patents.iec.ch. L’ISO et l’IEC ne sauraient être
tenues pour responsables de ne pas avoir identifié tout ou partie de tels droits de propriété.
Les appellations commerciales éventuellement mentionnées dans le présent document sont données pour
information, par souci de commodité, à l’intention des utilisateurs et ne sauraient constituer un engagement.
Pour une explication de la nature volontaire des normes, la signification des termes et expressions spécifiques
de l'ISO liés à l'évaluation de la conformité, ou pour toute information au sujet de l'adhésion de l'ISO aux
principes de l’Organisation mondiale du commerce (OMC) concernant les obstacles techniques au commerce
(OTC), voir www.iso.org/iso/avant-propos. Pour l'IEC, voir www.iec.ch/understanding-standards.
Le présent document a été élaboré par le comité technique mixte ISO/IEC JTC 1, Technologies de l'information,
sous-comité SC 27, Sécurité de l'information, cybersécurité et protection de la vie privée, en collaboration
avec le comité technique CEN/CLC/JTC 13, Cybersécurité et protection des données, du Comité européen de
normalisation (CEN), conformément à l'Accord de coopération technique entre l'ISO et le CEN (Accord de
Vienne).
Cette deuxième édition annule et remplace la première édition (ISO/IEC 15408-5:2022), qui fait l'objet d'une
révision technique.
Les principales modifications sont les suivantes:
— la terminologie a été revue et mise à jour;
— des erreurs ont été corrigées.
Une liste de toutes les parties de la série ISO/IEC 15408 se trouve sur les sites Web de l’ISO et de l'IEC.
Il convient que l’utilisateur adresse tout retour d’information ou toute question concernant le présent
document à l’organisme national de normalisation de son pays. Une liste exhaustive desdits organismes se
trouve à l’adresse www.iso.org/members.html et www.iec.ch/national-committees.

© ISO/IEC 2026 – Tous droits réservés
vi
Introduction
Le présent document fournit des paquets prédéfinis d'exigences en matière de sécurité. Ces exigences en
matière de sécurité peuvent être utiles aux parties prenantes qui s'efforcent d'assurer la conformité des
évaluations. Les paquets d'exigences de sécurité peuvent également contribuer à réduire les efforts pour
développer des profils de protection (PP) et des cibles de sécurité (ST).
L'ISO/IEC 15408-1 définit le terme «paquet» et décrit les concepts fondamentaux relatifs aux paquets.
Le présent document met en relief:
— les niveaux d'assurance de l'évaluation (EAL) (voir Article 4), famille de paquets qui spécifie des ensembles
prédéfinis de composants d'assurance de sécurité qui peuvent être référencés dans les PP et les ST et qui
précisent les assurances de sécurité appropriées à fournir lors de l'évaluation d'une cible d'évaluation
(TOE);
— les paquets d'assurance composés (CAP) (voir Article 5), famille de paquets qui spécifie des ensembles
de composants d'assurance de sécurité utilisés pour déterminer les assurances de sécurité appropriées
à fournir au cours d'une évaluation de TOE composées;
— les paquets de produits composites (COMP) (voir Article 6), famille de paquets qui spécifie un ensemble
de composants d'assurance de sécurité utilisés pour déterminer les assurances de sécurité appropriées
à fournir lors de l'évaluation des TOE d'un produit composite;
— les assurances du profil de protection (PPA) (voir Article 7), famille de paquets qui spécifie des ensembles
de composants d'assurance de sécurité utilisés pour déterminer les assurances de sécurité appropriées à
fournir lors de l'évaluation d'un profil de protection;
— les assurances de la cible de sécurité (STA) (voir Article 8), famille de paquets qui spécifie des ensembles
de composants d'assurance de sécurité utilisés pour déterminer les assurances de sécurité appropriées
à fournir lors de l'évaluation d'une cible de sécurité.
Dans le présent document, les caractères gras sont utilisés pour mettre en évidence les relations
hiérarchiques entre les objectifs du paquet. Cette convention d'écriture impose les caractères gras à tous les
nouveaux objectifs.
Plusieurs organisations gouvernementales ont contribué à l'élaboration de la présente version de la
Méthodologie commune d'évaluation pour la sécurité des technologies de l'information. Par la présente,
en tant que cotitulaires des droits d'auteur de la Méthodologie commune d'évaluation pour la sécurité des
technologies de l'information (en abrégé, CEM), ces organisations accordent à l'ISO/IEC une licence non
exclusive d’utilisation de la CEM pour poursuivre l'élaboration/la maintenance de la Norme internationale
ISO/IEC 15408-5. Toutefois, lesdites organisations gouvernementales se réservent le droit d'utiliser, de copier,
de diffuser, de traduire ou de modifier la CEM comme elles l'entendent. De plus amples informations concernant
ces agences sont disponibles à l'adresse https://commoncriteriaportal.org/cc/copyright/index.cfm.

© ISO/IEC 2026 – Tous droits réservés
vii
Norme internationale ISO/IEC 15408-5:2026(fr)
Sécurité de l'information, cybersécurité et protection de
la vie privée — Critères d'évaluation pour la sécurité des
technologies de l'information —
Partie 5:
Paquets prédéfinis d'exigences de sécurité
1 Domaine d'application
Le présent document fournit des paquets d'exigences fonctionnelles de sécurité et d'assurance de sécurité
qui sont destinés à être utiles à l'appui d'une utilisation commune par les parties prenantes.
Les utilisateurs du présent document comprennent les consommateurs, les développeurs et les évaluateurs
de produits TI sûrs.
2 Références normatives
Les documents suivants sont cités dans le texte de sorte qu’ils constituent, pour tout ou partie de leur
contenu, des exigences du présent document. Pour les références datées, seule l’édition citée s’applique. Pour
les références non datées, la dernière édition du document de référence s'applique (y compris les éventuels
amendements).
ISO/IEC 15408-1:2026, Sécurité de l’information, cybersécurité et protection de la vie privée — Critères
d’évaluation pour la sécurité des technologies de l’information — Partie 1: Introduction et modèle général
ISO/IEC 15408-3:2026, Sécurité de l’information, cybersécurité et protection de la vie privée — Critères
d’évaluation pour la sécurité des technologies de l’information — Partie 3: Composants d’assurance de sécurité
3 Termes et définitions
Pour les besoins du présent document, les termes et définitions de l'ISO/IEC 15408-1 et l'ISO/IEC 15408-3
s'appliquent.
L'ISO et l'IEC tiennent à jour des bases de données terminologiques destinées à être utilisées en normalisation,
consultables aux adresses suivantes:
— ISO Online browsing platform: disponible à l'adresse https:// www .iso .org/ obp:
— IEC Electropedia: disponible à l'adresse https:// www .electropedia .org.
4 Niveaux d'assurance de l'évaluation (EAL)
4.1 Nom de la famille
Le nom de cette famille de paquets est Niveaux d'assurance de l'évaluation (EAL).

© ISO/IEC 2026 – Tous droits réservés
4.2 Vue d'ensemble de la famille
4.2.1 Généralités
Les EAL fournissent une échelle croissante qui permet d'obtenir un équilibre entre le niveau d'assurance
obtenu et le coût et la faisabilité nécessaires pour parvenir à ce degré d'assurance. L'approche de
l'ISO/IEC 15408-1 identifie les concepts séparés d'assurance dans une TOE à la fin de l'évaluation, et de
maintenance de cette assurance pendant l'exploitation opérationnelle de la TOE.
NOTE Toutes les familles et tous les composants indiqués dans l'ISO/IEC 15408-3 ne sont pas inclus dans les EAL.
Cela ne veut pas dire que ces familles et composants ne fournissent pas une assurance significative et souhaitable. En
fait, il est prévu de pouvoir les prendre en compte pour augmenter un EAL dans les Profils de protection (PP) et les
Cibles de sécurité (ST) pour lesquels ils seront utiles. En outre, certaines classes figurant dans l'ISO/IEC 15408-3 ne
sont pas pertinentes pour les EAL. La Classe APE: évaluation du profil de protection (PP) (voir ISO/IEC 15408-3:2026,
Article 7) et la Classe ACO: Composition (voir ISO/IEC 15408-3:2026, Article 15) sont des exemples de ces classes.
Un ensemble de composants d'assurance a été sélectionné pour chaque EAL.
Un niveau d'assurance plus élevé que celui procuré par un EAL donné peut être obtenu:
— en incluant des composants d'assurance supplémentaires pris dans d'autres familles d'assurance; ou
— en remplaçant un composant d'assurance par un composant d'assurance de niveau plus élevé pris dans
la même famille d'assurance.
4.2.2 Relation entre exigences et niveaux d'assurance
La Figure 1 représente la relation entre les exigences d'assurance de la sécurité (SAR) issues de
l'ISO/IEC 15408-3 et les niveaux d'assurance définis dans le présent document. Alors que les composants
d'assurance se décomposent encore en éléments d'assurance, les éléments d'assurance ne peuvent pas être
référencés individuellement par les niveaux d'assurance.

© ISO/IEC 2026 – Tous droits réservés
NOTE La flèche dans la figure représente une référence d'un EAL vers un composant d'assurance à l'intérieur de
la classe où il est défini.
Figure 1 — Correspondance entre exigences et niveaux d'assurance
Le Tableau 1 constitue un résumé des EAL.

© ISO/IEC 2026 – Tous droits réservés
Tableau 1 — Résumé des niveaux d'assurance de l'évaluation
Classe d'assu- Famille EAL1 EAL2 EAL3 EAL4 EAL5 EAL6 EAL7
rance d'assurance
ADV (Développe- ADV_ARC 1 1 1 1 1 1
ment)
ADV_FSP 1 2 3 4 5 5 6
ADV_IMP  1 1 2 2
ADV_INT  2 3 3
ADV_SPM   1 1
ADV_TDS 1 2 3 4 5 6
AGD (Guides AGD_OPE 1 1 1 1 1 1 1
d'orientation)
AGD_PRE 1 1 1 1 1 1 1
ALC (prise en ALC_CMC 1 2 3 4 4 5 5
charge du cycle de
ALC_CMS 1 2 3 4 5 5 5
vie)
ALC_DEL 1 1 1 1 1 1
ALC_DVS 1 1 1 2 2
ALC_LCD 1 1 1 1 2
ALC_TAT  1 2 3 3
ASE (Évaluation de ASE_CCL 1 1 1 1 1 1 1
la cible de sécurité
ASE_ECD 1 1 1 1 1 1 1
(ST))
ASE_INT 1 1 1 1 1 1 1
ASE_OBJ 1 2 2 2 2 2 2
ASE_REQ 1 2 2 2 2 2 2
ASE_SPD 1 1 1 1 1 1
ASE_TSS 1 1 1 1 1 1 1
ATE (Essais) ATE_COV 1 2 2 2 3 3
ATE_DPT 1 1 3 3 4
ATE_FUN 1 1 1 1 2 2
ATE_IND 1 2 2 2 2 2 3
AVA (Évaluation de AVA_VAN 1 2 2 3 4 5 5
la vulnérabilité)
Les colonnes représentent un ensemble hiérarchiquement ordonné d'EAL, tandis que les lignes représentent
les familles d'assurance. Chaque numéro indiqué dans la matrice qui en résulte identifie un composant
d'assurance spécifique lorsque cela est applicable.
Les éléments marqués en gris ne sont pas applicables dans la spécification des EAL. Toutefois, ils peuvent
être utilisés pour augmenter le paquet de l'EAL.
NOTE Bien que les familles ALC_FLR (Correction des défaillances) (voir ISO/IEC 15408-3:2026, 12.6) et ALC_
TDA (Artefacts de développement de la TOE) (voir ISO/IEC 15408-3:2026, 12.8) ne soient pas représentées, elles sont
souvent utilisées comme augmentation des EAL.
4.3 Objectifs de la famille
Sept niveaux d'assurance de l'évaluation, hiérarchiquement ordonnés, sont définis dans le présent document
pour la cotation de l'assurance de la TOE. Ils sont hiérarchiquement ordonnés en ce sens que chaque EAL
procure plus d'assurance que tous les EAL qui lui sont inférieurs. L'augmentation de l'assurance d'un EAL à
l'autre est réalisée par la substitution d'un composant d'assurance par un composant hiérarchique provenant
de la même famille d'assurance (c'est-à-dire augmentation de la rigueur, du champ d'application et du degré
d'approfondissement) et par l'addition de composants d'assurance provenant d'autres familles d'assurance
(c'est-à-dire ajoutant de nouvelles exigences).

© ISO/IEC 2026 – Tous droits réservés
Ces EAL consistent en une combinaison pertinente de composants d'assurance, comme cela est décrit
dans l'ISO/IEC 15408-3. Plus précisément, chaque EAL n'inclut pas plus d'un composant de chaque famille
d'assurance et toutes les dépendances d'assurance de chaque composant sont prises en compte.
La notion d'«augmentation» pour un EAL autorise l'addition de composants d'assurance (provenant de
familles d'assurance qui ne sont pas déjà incluses dans l'EAL) ou la substitution de composants d'assurance
(par un autre composant d'assurance hiérarchique provenant de la même famille d'assurance). Parmi les
structures d'assurance définies dans l'ISO/IEC 15408-1, seuls les EAL peuvent être augmentés. La notion
d'un «EAL diminué d'un de ses composants d'assurance» n'est pas reconnue dans l'ISO/IEC 15408-1 comme
une annonce valide. L'augmentation entraîne l'obligation pour celui qui en use de justifier l'utilité et la
valeur ajoutée du composant d'assurance ajouté à l'EAL. Un EAL peut aussi être étendu à l'aide d'exigences
d'assurance explicitement spécifiées.
NOTE Un EAL ne peut pas être augmenté s'il est inclus dans une ST qui revendique la conformité exacte à un PP.
4.4 Niveau d'assurance de l'évaluation 1 (EAL1) — Testé fonctionnellement
4.4.1 Nom du paquet
Le nom du paquet est Niveau d'assurance de l'évaluation 1 (EAL1) — Testé fonctionnellement.
4.4.2 Type de paquet
Il s'agit d'un paquet d'assurance.
4.4.3 Vue d'ensemble des paquetages
Le niveau EAL1 est applicable quand une certaine confiance dans un fonctionnement correct est exigée, mais
que les menaces contre la sécurité ne sont pas considérées comme sérieuses. Quand une assurance, obtenue
de façon indépendante, est nécessaire pour confirmer qu'un soin approprié aura été apporté pour protéger
les informations personnelles ou similaires, l'application du niveau EAL1 est recommandée.
Le niveau EAL1 nécessite seulement une ST limitée. Il suffit simplement d'énoncer les exigences
fonctionnelles de sécurité (SFR) pour la TOE, plutôt que de les déduire des menaces, des politiques de
sécurité de l'organisation (OSP) et des hypothèses par l'intermédiaire des objectifs de sécurité.
Le niveau EAL1 permet d'obtenir une évaluation de la TOE, telle qu'elle est disponible à l'utilisateur,
comprenant des tests indépendants par rapport à une spécification, ainsi qu'un examen des guides fournis.
Une évaluation EAL1 doit pouvoir être réalisée avec succès sans l'assistance du développeur de la TOE et
avec un coût minimal.
Une évaluation effectuée à ce niveau procure des éléments de preuve que la TOE fonctionne d'une manière
conforme à celle décrite dans sa documentation.
4.4.4 Objectifs du paquet
Le niveau EAL1 procure un niveau d'assurance élémentaire en fournissant une ST limitée et une
analyse des SFR de cette ST, à partir des spécifications fonctionnelles et d'interfaces ainsi que des
guides, afin de comprendre le comportement de sécurité.
L'analyse est confortée par une recherche des vulnérabilités potentielles dans le domaine public et
par des tests indépendants (fonctionnels et de pénétration) de la fonction de sécurité de la TOE (TSF).
Le niveau EAL1 procure également une assurance par une identification unique de la TOE et des
documents d'évaluation pertinents.
Cet EAL procure un accroissement significatif de l'assurance par rapport à un produit TI non évalué.

© ISO/IEC 2026 – Tous droits réservés
4.4.5 Composants du paquet
Le Tableau 2 présente les composants d'assurance inclus dans l'EAL1.
Tableau 2 — EAL1
Classe d'assurance Composant d'assurance
ADV (Développement) ADV_FSP.1 (Spécification fonctionnelle de base)
AGD (Guides d'orientation) AGD_OPE.1 (Guide opérationnel de l'utilisateur)
AGD_PRE.1 (Guide préparatoire)
ALC (prise en charge du cycle de vie) ALC_CMC.1 (Étiquetage de la TOE)
ALC_CMS.1 (Couverture de la CM de la TOE)
ASE (Évaluation de la cible de sécurité (ST)) APE_CCL.1 (Revendications de conformité)
ASE_ECD.1 (Définition étendue des composants)
ASE_INT.1 (Introduction de la ST)
ASE_OBJ.1 (Objectifs de sécurité pour l'environnement opérationnel)
ASE_REQ.1 (Exigences de sécurité avec argumentaire direct)
ASE_TSS.1 (Spécifications globales de la TOE)
ATE (Essais) ATE_IND.1 (Tests indépendants - conformité)
AVA (Évaluation de la vulnérabilité) AVA_VAN.1 (Étude des vulnérabilités)
4.5 Niveau d'assurance de l'évaluation 2 (EAL2) — Testé structurellement
4.5.1 Nom du paquet
Le nom du paquet est Niveau d'assurance de l'évaluation 2 (EAL2) — Testé structurellement.
4.5.2 Type de paquet
Il s'agit d'un paquet d'assurance.
4.5.3 Vue d'ensemble des paquetages
Le niveau EAL2 nécessite la coopération du développeur pour la livraison des informations de conception et
des résultats de tests mais il convient qu'il n'exige pas plus d'efforts de la part du développeur que ce qui est
compatible avec une bonne pratique commerciale. Ainsi, il convient de ne pas entraîner un investissement
substantiellement accru en termes de coûts et de délais.
Le niveau EAL2 s'applique par conséquent dans les circonstances où les développeurs et les utilisateurs
exigent un niveau élémentaire à modéré de sécurité assurée de manière indépendante en l'absence de
disponibilité immédiate du dossier complet de développement. Une telle situation peut survenir dans le cas
de la sécurisation de systèmes hérités d'une situation précédente ou quand l'accès au développeur peut se
trouver limité.
4.5.4 Objectifs du paquet
Le niveau EAL2 procure une assurance en fournissant une cible de sécurité complète et une analyse des SFR
de cette ST, à partir des spécifications fonctionnelles et d'interfaces, des guides et d'une description
élémentaire de l'architecture de la TOE, afin de comprendre le comportement de sécurité.
L'analyse est confortée par:
— des tests indépendants de la TSF;
— les éléments de preuve des tests du développeur basés sur les spécifications fonctionnelles, par la
confirmation sélective et indépendante des résultats des tests du développeur; et

© ISO/IEC 2026 – Tous droits réservés
— une analyse de vulnérabilités (à partir des spécifications fonctionnelles, de la conception de la
TOE, de la description de l'architecture de sécurité et des éléments de preuve fournis) démontrant
la résistance à la pénétration d'attaquants possédant un potentiel d'attaque élémentaire
(voir ISO/IEC 15408-1:2026, Article 3).
Le niveau EAL2 procure également l'assurance au moyen d'un système de gestion de configuration et
d'éléments de preuve relatifs à des p
...

Questions, Comments and Discussion

Ask us and Technical Secretary will try to provide an answer. You can facilitate discussion about the standard in here.

Loading comments...