Дом » информационная и сетевая безопасность » Что такое соответствие Common Criteria?

Что такое соответствие Common Criteria?

314
Последнее обновление: 2021-09-18 11:31:06


Ответить:
Common Criteria (CC) - это международный набор руководящих принципов и спецификаций, разработанных для оценки продуктов информационной безопасности, в частности, для обеспечения их соответствия согласованному стандарту безопасности для правительственных развертываний. . Common Criteria состоит из двух ключевых компонентов: профилей защиты и уровней оценки. В связи с этим, почему так важны Общие критерии? Короче говоря, Общие критерии обеспечивают уверенность в том, что процесс спецификации, внедрения и оценки продукта компьютерной безопасности проводились строго, стандартно и регулярно на уровне, соответствующем целевой среде использования. Точно так же, какова цель ISO 15408? Эта часть ISO / IEC 15408 устанавливает общие концепции и принципы оценки безопасности ИТ и определяет общую модель оценки, предоставляемую различными частями Международный стандарт, который в целом предназначен для использования в качестве основы для оценки свойств безопасности ИТ-продуктов. Принимая это во внимание, как организация может применять Общие критерии оценки безопасности информационных технологий? Оценка общих критериев позволяет объективной оценке подтвердить, что конкретный продукт удовлетворяет определенному набору безопасности требования. Общие критерии сосредоточены на оценке продукта или системы , а не на разработке требований. Что чаще всего описывает eal4? Уровень гарантии оценки ( EAL ) - это рейтинг категории, присвоенный ИТ-продукту или системе после общих критериев оценка безопасности. Уровень показывает, в какой степени продукт или система были протестированы. Хотя требования к гарантии для каждого продукта и системы одинаковы , функциональные требования различаются.

up