> Compétences > Sécurité
Sécurité des systèmes d'information

 

 

Depuis son lancement, en 1991, le développement de cette activité connaît un très fort développement. AQL a en particulier participé :

à la normalisation de documents ayant trait à l'évaluation ( ROSCOF, DSIS, fonctionnalités de sécurité pour AGL),
aux travaux de traduction en Français des normes ITSEC et ITSEM.

Ses interventions se structurent autour de deux principaux pôles :

le CESTI ( Centre d'Evaluation de la Sécurité des Technologies de l'Information ), laboratoire agréé par la DCSSI et accrédité par le COFRAC (COFRAC N° 1-0938 - Section Laboratoires - Portée communiquée sur demande), dans le cadre duquel des évaluations militaires et civiles sont réalisées, sur la base des critères ITSEC et CC (Critères Communs).

un pôle Expertise et Conseil, composé d'une vingtaine d'ingénieurs, qui intervient en particulier dans les domaines suivants : · sécurité internet / intranet (définition d'architectures, audits, veille), · analyse sécurité de produits, · sécurité des télécommunications, · antivirus, · définition de politiques et de chartes de sécurité.

AQL a investi dans une organisation et des locaux propres à garantir la confidentialité, et donc la confiance de ses clients, ainsi que dans les méthodes formelles et des outils d'aide aux évaluations :

ateliers de méthodes formelles,
outils de gestions de documents pour le suivi de documents d'évaluation.

AQL dispose de compétences pour spécifier et réaliser des solutions de sécurité utilisant des mécanismes cryptographiques. Ces compétences ont été mises en œuvre dans de nombreux projets, depuis la définition de protocoles cryptographiques jusqu'à la réalisation de produits ou d'outils spécifiques : produit de signature électronique dans le domaine de l'aéronautique, générateurs de clés RSA, outils de chiffrement, boîte à outil cryptographique, gestion de clés dans divers environnements...