EN ISO/IEC 15408-1:2020
情報技術セキュリティ技術 IT セキュリティ評価基準パート 1: 導入と汎用モデル (ISO/IEC 15408-1:2009)

規格番号
EN ISO/IEC 15408-1:2020
制定年
2020
出版団体
European Committee for Standardization (CEN)
状態
 2020-09
に置き換えられる
EN ISO/IEC 15408-1:2023
最新版
EN ISO/IEC 15408-1:2023
範囲
ISO/IEC 15408-1:2009 は、IT セキュリティ評価の一般的な概念と原則を確立し、ISO/IEC 15408 のさまざまな部分で与えられる一般的な評価モデルを指定します。 このモデル全体がセキュリティ評価の基礎として使用されることを目的としています。 IT製品の特性。 ISO/IEC 15408 のすべての部分の概要を提供します。 ISO/IEC 15408 のさまざまな部分について説明します。 ISO/IEC 15408 のすべての部分で使用される用語と略語を定義します。 評価対象 (TOE) の中核概念を確立します。 評価コンテキスト。 そして、評価基準が対象となる対象者について説明します。 IT製品の評価に必要なセキュリティの基本概念を紹介します。 ISO/IEC 15408-2 および ISO/IEC 15408-3 に規定されている機能および保証コンポーネントを、許可された操作を使用して調整できるさまざまな操作を定義します。 保護プロファイル (PP) の主要な概念、セキュリティ要件のパッケージ、および適合性のトピックが指定され、評価の結果と評価結果が説明されます。 ISO/IEC 15408-1:2009 は、セキュリティ ターゲット (ST) の仕様に関するガイドラインを提供し、モデル全体のコンポーネントの構成について説明します。 評価方法に関する一般的な情報は ISO/IEC 18045 に記載されており、評価スキームの範囲が示されています。

EN ISO/IEC 15408-1:2020 発売履歴

  • 2023 EN ISO/IEC 15408-1:2023 情報セキュリティ、ネットワーク セキュリティ、およびプライバシー保護 IT セキュリティ評価基準パート 1: 導入および一般モデル (ISO/IEC 15408-1:2022)
  • 2020 EN ISO/IEC 15408-1:2020 情報技術セキュリティ技術 IT セキュリティ評価基準パート 1: 導入と汎用モデル (ISO/IEC 15408-1:2009)



© 著作権 2024