1.3. Common Criteria コンプライアントシステムとは?
Common Criteria または CC として知られる Common Criteria for Information Technology Security Evaluation は、IT 製品のセキュリティープロパティーに対する独立した評価の基盤として使用される国際認識された規格 (ISO/IEC 15408) です。
共通基準は、事前定義されたレベルに対する製品の不適切なセキュリティー保証をコンシューマーに提供します。これらのレベルは EAL1 から EAL7 まであります。各レベルは、テストの証明に対して開発者への要求が高まり、さらにコンシューマー向け製品の保証が高まります。
Common Criteria Recognition Arrangement (CCRA) 下で、メンバーは、CCRA に記載されている用語に従って、参加者を承認する証明書によって生成された共通基準証明書を認識することに同意します。現在、CCRA は 20 人以上のメンバーで構成されています。メンバーは、Australian、Sustralian、Sustralian、Sustral、Setron、Setron、Hare、Hare、Han、Han、Sustral、Sustral、Sustral、米国、その他多くのメンバーが構成されています。新しいメンバーが、まもなく参加することが予想されます。
システムは、評価され認定された設定と一致する場合は、CC に準拠 していると見なされます。これは、ハードウェアおよびソフトウェアに関するさまざまな要件、および運用環境、ユーザー、および継続中の操作手順に関する要件を意味します。
Common Criteria の詳細は Common Criteria Portal を参照してください。