GSO ISO/IEC 15408-1:2010
信息技术 安全技术 信息技术安全评估标准 第1部分:一般和典型介绍

Information technology -- Security techniques -- Evaluation criteria for IT security -- Part 1: Introduction and general model


 

 

非常抱歉,我们暂时无法提供预览,您可以试试: 免费下载 GSO ISO/IEC 15408-1:2010 前三页,或者稍后再访问。

您也可以尝试购买此标准,
点击右侧 “立即购买” 按钮开始采购(由第三方提供)。

 

标准号
GSO ISO/IEC 15408-1:2010
发布
2010年
发布单位
GSO
当前最新
GSO ISO/IEC 15408-1:2010
 
 
适用范围
This part of ISO/IEC 15408 establishes the general concepts and principles of IT security evaluation and specifies the general model of evaluation given by various parts of the International Standard which in its entirety is meant to be used as the basis for evaluation of security properties of IT products. It provides an overview of all parts of ISO/IEC 15408. It describes the various parts of the standard; defines the terms and abbreviations to be used in all parts of the International Standard; establishes the core concept of a Target of Evaluation (TOE); the evaluation context; and describes the audience to which the evaluation criteria are addressed. An introduction to the basic security concepts necessary for evaluation of IT products is given. It defines the various operations by which the functional and assurance components given in ISO/IEC 15408-2 and ISO/IEC 15408-3 may be tailored through the use of permitted operations. The key concepts of protection profiles (PP), packages of security requirements and the topic of conformance are specified and the consequences of evaluation and evaluation results are described. This part of ISO/IEC 15408 gives guidelines for the specification of Security Targets (ST) and provides a description of the organization of components throughout the model. General information about the evaluation methodology is given in ISO/IEC 18045 and the scope of evaluation schemes is provided.

GSO ISO/IEC 15408-1:2010相似标准


推荐

《工业控制系统信息安全》推荐性国家标准发布

戴红主任根据中华人民共和国国家标准公告2014年19号批复,宣布《工业控制系统信息安全》(2个部分)已被国家质量监督检验检疫总局、国家标准化管理委员会批准为推荐性国家标准,标准编号名称为:  GB/T 30976.1-2014—工业控制系统信息安全 1部分评估规范;  GB/T 30976.2-2014—工业控制系统信息安全 2部分:验收规范。  ...

量子密钥分发这一国际标准即将发布

该国际标准为QKD模块定义了一套严格通用的安全规范,分为《量子密钥分发的安全要求、测试评估方法1部分:要求》(ISO/IEC 23837-1)、《量子密钥分发的安全要求、测试评估方法 2部分:测试评估方法》(ISO/IEC 23837-2)。该标准将为量子密钥分发产品的设计安全测评提供标准指导,助力量子通信领域产业化结构的优化升级,对于完善商用密码体系具有积极作用。...

关于批准发布《公路路面等级与面层类型代码》等373项推荐性国家标准6项国家标准修改单的公告

信息系统安全保障评估框架 1部分:简介一般模型 信息安全技术 信息系统安全保障评估框架 1部分:简介一般模型 GB/T 20274.1-2006 2023-10-01 32 GB...

体外诊断IVDR技术文档的要求

2、电子文件格式1)理想情况下,文档应为分页、可搜索的PDF文件2)PDF 文件附件不应受文件保护或锁定3)文件名应合乎逻辑,并反映该部分中涵盖的信息4)文档应添加书签,以确保导航方便5)对文档进行分组,如表1 所示例子表1:IVDR技术文件提交的建议分组分组部分对应IVDR相关章节A部分 - 设备说明规格,包括变型附件附录Ⅱ 1 节B 部分 -由制造商提供的信息附录Ⅱ 2 节C部分 -...





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号