- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
99年资安研讨会讲义之3作者许英明-NCC资通安全宣导网-国家通讯.ppt
資通安全產品及保護剖繪審驗作業要點簡介 報告人:許英明 國家通訊傳播委員會 99年12月27日 前言 什麼是資通安全產品? 資通安全產品類別 資通安全產品類別-1 資通安全產品類別-2 資通安全產品類別-3 資通安全產品類別-4 資通安全產品類別-5 資通安全產品類別-6 資通安全產品類別-7 資通安全產品類別-8 資通安全產品類別-9 資通安全產品類別-10 資通安全產品類別-11 資通安全產品類別-12 資通安全產品類別-13 資通安全產品及保護剖繪審驗作業要點 資通安全產品及保護剖繪審驗作業要點 資通安全產品及保護剖繪審驗作業要點 資通安全產品及保護剖繪審驗作業要點 資通安全產品及保護剖繪審驗作業要點 作業要點用詞定義 (1/4) 評估技術報告(Evaluation Technical Report, ETR) 指評估實驗室為評估資通安全產品或保護剖繪撰寫之技術報告,提供驗證機關作為驗證報告之依據。 審驗 (Certification) 指對資通安全產品或保護剖繪以符合特定安全需求,由驗證機關出具書面證明之程序。 驗證報告(Certification Report, CR) 指驗證機關依評估實驗室提供之評估技術報告,確認其遵循共同準則、共同方法論及評估程序撰寫之報告。 資通安全產品及保護剖繪審驗作業要點 用詞定義 (2/4) 資訊技術安全評估共同準則(Common Criteria for Information Technology Security Evaluation, CC) 指資通安全產品及保護剖繪之安全功能及安全保證之國際共同規範,即國際標準組織之ISO/IEC 15408規範。 資訊技術安全評估共同方法論(Common Methodology for Information Technology Security Evaluation, CEM) 指依共同準則評估及驗證資通安全產品及保護剖繪之安全功能及安全保證等級時,應遵循之方法及程序,即國際標準組織之ISO/IEC 18405規範。 資通安全產品及保護剖繪審驗作業要點 評估及驗證規範 共同準則(CC ;Common Criteria ;ISO/IEC 15408 V3.1) 共同方法論(CEM ;Common Methodology Evaluation) 其他由本會訂定公告之技術規範 中華民國國家標準(Chinese National Standards, CNS-CNS15408) 國際標準組織所訂標準 區域標準組織所訂標準 CCRA介紹 1998年美國、英國、德國、法國與加拿大等五國提議簽署資安產品共同準則驗證證明書相互承認協議(Arrangement on the Recognition of Common Criteria Certificates in the field of Information Technology Security,CCRA) CCRA條款於2000年定案,其內容共包括了以下二十個項目:協定的目的、協定的精神、會員資格、範圍、例外、定義、承認條件、自願性的定期性評鑑、出版品、資訊的分享、新的參與者、協定的管理、爭議、承包商的採用、協定的費用、修訂、期效、參與的自願性終止、協定之起始日及協定的效力等。 簡報完畢 敬請指教 CCRA介紹 CCRA會員身分: 接受證書會員(CCP,Certificate Consuming Participant) 接受證書會員,因不具備資訊技術產品安全評估的能力, 但表示接受授與證書會員之驗證機構所出具的資訊技術產 品及保護剖繪的安全評估及驗證報告。 授與證書會員(CAP,Certificate Authorizing Participant) 授與證書會員有權指派運作於其國內符合CCRA條款第 一條規定之驗證機構出具資訊技術產品及保護剖繪的驗 證證明書者。 CCRA介紹 CAP(13) Canada France Germany UK USA Australia New Zealand Japan Netherlands Norway Korea CCP(12) Finland Greece Italy Spain Sweden Austria Czech Hungary India Singapore Turkey Denmark Israel Certificate 授與證書會員國 (CAP):具備核發CC證書之權限。 接受證書會員國 (CCP):僅能接受CAP會員國所核發之證書。 Malaysia Pakistan 現有共同準則國際組織會員國 KECS NSCIB荷蘭 NSS 挪威 SECS 西班牙 UK
您可能关注的文档
最近下载
- 汤显祖和牡丹亭.pptx VIP
- 2024年春江苏开放大学Android基础050324第三次形考作业.doc VIP
- 冠状动脉CT血管成像在慢性冠脉综合征的风险分层和诊疗中应用的专家共识.pptx
- 上海市浦东新区华东师范大学第二附属中学2024届高一数学第一学期期末考试试题含解析.doc VIP
- 中级商务汉语 全套课件.PPT VIP
- 中国式现代化党课学习主题教育.pptx VIP
- 行政事业单位审计存在的常见问题与对策.pptx VIP
- 营养科患者营养评估.pptx VIP
- IPC-A-610E-2010 国外国际标准.pdf
- 2024-2025学年高中信息技术(信息科技)必修1 数据与计算沪科版(2019)教学设计合集.docx
原创力文档


文档评论(0)