Jump to content

Схема оценки и проверки общих критериев

Логотип CCEVS

Схема оценки и проверки общих критериев ( CCEVS ) — это США, программа правительства администрируемая Национальным партнерством по обеспечению информации (NIAP), для оценки функциональности безопасности информационных технологий на соответствие Common Criteria международному стандарту . Новый стандарт использует профили защиты и стандарты общих критериев для сертификации продукта. Это изменение произошло в 2009 году. Заявленная цель внесения изменений заключалась в обеспечении достижимых, повторяемых и проверяемых оценок.

Программа CCEVS — это партнерство между правительством США и промышленностью, направленное на оказание помощи себе и потребителям:

  • Для удовлетворения потребностей правительства и промышленности в экономически эффективной оценке ИТ-продуктов.
  • Поощрять создание коммерческих лабораторий тестирования безопасности и развитие частной индустрии тестирования безопасности.
  • Обеспечить, чтобы оценки безопасности ИТ-продуктов выполнялись в соответствии с согласованными стандартами.
  • Повысить доступность оцениваемых ИТ-продуктов.

Эта схема предназначена для обслуживания многих сообществ по интересам с очень разными ролями и обязанностями. В это сообщество входят разработчики ИТ-продуктов, поставщики продуктов, реселлеры с добавленной стоимостью, системные интеграторы, исследователи ИТ-безопасности, органы закупок/закупок, потребители ИТ-продуктов, аудиторы и аккредитаторы (лица, принимающие решения о пригодности этих продуктов для эксплуатации в своих соответствующих организациях). ). Тесное сотрудничество между правительством и промышленностью имеет первостепенное значение для успеха схемы и реализации ее целей. [1]

Орган по валидации

[ редактировать ]

Орган по валидации несет полную ответственность за работу CCEVS в соответствии с политикой и процедурами NIAP. При необходимости он будет интерпретировать и изменять эти политики и процедуры. NIST NSA и . несут ответственность за предоставление достаточных ресурсов NIAP, чтобы орган по валидации мог выполнять свои обязанности Однако с 2009 года NIAP обратился к другим поставщикам, лабораториям, научным кругам и клиентам с просьбой помочь в оценке продуктов, тем самым уменьшив зависимость от АНБ.

Орган по валидации возглавляют директор и заместитель директора, выбранные руководством NIST и NSA, а в состав другого персонала входят валидаторы и технические эксперты в различных областях технологий.

Орган по валидации обеспечивает наличие соответствующих механизмов для защиты интересов всех сторон CCEVS, участвующих в процессе оценки ИТ-безопасности.

Споры, возникшие любой участвующей стороной, т. е. спонсором оценки, продукта или разработчика профиля защиты или CCTL, относительно работы CCEVS или любой из связанных с ней действий, должны быть переданы на разрешение Органу по валидации.

После сертификации продукт заносится в список совместимых продуктов NIAP (PCL) как соответствующий требованиям PP.

[ редактировать ]
  1. ^ «НИАП: Цели CCEVS» . Национальное партнерство по обеспечению информации . Проверено 7 ноября 2017 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 6bfe78524bafd983adbc93109a5b1517__1699969440
URL1:https://arc.ask3.ru/arc/aa/6b/17/6bfe78524bafd983adbc93109a5b1517.html
Заголовок, (Title) документа по адресу, URL1:
Common Criteria Evaluation and Validation Scheme - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)