信息安全测评认证系列文章之四信息安全产品等级评估程序.pdfVIP

信息安全测评认证系列文章之四信息安全产品等级评估程序.pdf

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全测评认证系列文章之四信息安全产品等级评估程序

信息安全测评认证系列文章之四 信息安全产品等级评估程序 中国信息安全产品测评认证中心 郭 颖 等级评估的标准,任务 材料。申请材料 (包括 《产品评估申请表 )应提交纸质版和 电子版各两份。 实验室在接到 申请材料后,将对申请进行审查。材料审查 1999年,ISO/IEC 15408(CC)正式发布后得到许多国家 分为形式化审查和技术审查,前者主要是审查申请材料的真实 的认可,目前已被广泛应用于IT安全评估 ,并且已有 17个国 性、一致性和完整性,后者主要是从技术角度审查申请材料 中 家参与了CC互认。为了与国际接轨,2001年我国正式发布了 国家标准GB/T18336 信息技术 安全技术 信息技术安全性 的技术内容是否准确全面,是否足以满足评估要求。若审查过 程中发现 申请材料不够全面或存在缺陷,无法满足评估要求, 评估准则》,就是等同于CC的标准。 则申请单位应该按照审查意见的要求及时补齐 申请材料,该过 CC作为评估信息技术产品安全的标准,提出了评估保证 级 (EAL)的概念,共分为七级。为了参与国际互认,2003年 程将重复进行直到申请材料满足要求为止。 申请材料的形式化审查和技术审查均合格后,评估机构将 11月中国信息安全产品测评认证中心信息安全实验室根据市场 需求、企业研发能力及生产保障能力,开始了网络安全产品的 给申请者发出受理通知书,申请者应于接到受理通知书后 10 个工作 日内到评估机构签订产品评估合同,并缴纳相应的评估 等级评估工作。等级评估的过程包括检查大量的文档和参考文 费用。 献,并涉及大量的概念和定义。本文阐述了CC的等级评估过 程。 2、准备评估 在正式开展评估工作前,评估申请者应该确保他的开发团 所有的评估都有两项任务:输入任务和输出任务。输入任 队和咨询者已经基于预期达到的评估保证级做好了充分的准 务是保证评估者在评估时能得到符合相应评估保证级要求的所 备,这样就可以转入检查文档和最终产生TOE安全 目标 (ST) 有必需的评估证据;输出任务是评估者在评估过程 中和评估结 的工作中去。 果后产生的报告一观察报告 (OR)和评估技术报告 (ETR)。 (1)检查文档 在最终产生TOE安全 目标之前,需要检查大量的文档,这 二,等级评估阶段划分 些文档主要包括配置管理文档、交付和运行文档,开发文档, 指导性文档、生命周期支持文

文档评论(0)

wnqwwy20 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7014141164000003

1亿VIP精品文档

相关文档