ISO/IEC 15408-1:2022 信息技术 安全技术 IT安全的评估准则 第1部分:简介和一般模型

国际标准(ISO)

标准编号:ISO/IEC 15408-1:2022

中文名称:信息技术 安全技术 IT安全的评估准则 第1部分:简介和一般模型

英文名称:Information security, cybersecurity and privacy protection — Evaluation criteria for IT security — Part 1: Introduction and general model

发布日期:2022-08

标准范围

ISO/IEC 15408-1:20 22本文件确立了IT安全评估的一般概念和原则,并规定了标准各部分给出的一般评估模型,其整体旨在用作评估IT产品安全属性的基础。本文档概述了ISO/IEC 15408系列的所有部分。它描述了ISO/IEC 15408系列的各个部分;定义标准所有部分中使用的术语和缩写;确立了评价目标(TOE)的核心概念;描述评估上下文并描述评估标准所针对的受众。介绍了评估IT产品所需的基本安全概念。本文档介绍:-保护配置文件(PP)、PP模块、PP配置、包、安全目标(ST)和一致性类型的关键概念;-对整个模型中安全组件的组织的描述;-ISO/IEC 15408中给出的功能和保证组件的各种操作?2和ISO/IEC 15408?3可以通过使用允许的操作来定制;-关于ISO/IEC 18045中给出的评估方法的一般信息;-ISO/IEC 15408应用指南?4以开发源自ISO/IEC 18045的评估方法(EM)和评估活动(EA);-关于ISO/IEC 15408中定义的预定义评估保证级别(EAL)的一般信息?5;-关于评价计划范围的信息。

标准预览图

下载信息


下载该资料,将扣除 50 个积分

立即下载标准文件

大家都在看