首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 ISO/IEC 15408-5:2022
到馆阅读
收藏跟踪
购买正版
Information security, cybersecurity and privacy protection - Evaluation criteria for IT security - Part 5: Pre-defined packages of security requirements 信息安全、网络安全和隐私保护 信息技术安全的评估标准 第5部分:预先定义的安全要求包
发布日期: 2022-08-09
ISO/IEC 15408-5:20 22本文件提供了安全保证和安全功能要求包,已被确定为有助于支持利益相关者的共同使用。 示例-提供的包的示例包括评估保证级别(EAL)和组合保证包(CAP)。 本文件介绍: -评估保证级别(EAL)包系列,其指定可以在PPs和STs中引用的预定义的安全保证组件集,并且指定在评估目标(TOE)的评估期间要提供的适当的安全保证; -组合保证(CAP)包族,其指定用于指定在组合TOE的评估期间要提供的适当安全保证的安全保证组件的集合;-复合产品(COMP)包,其指定用于指定在评估复合产品TOEs期间要提供的适当安全保证的一组安全保证组件; -保护配置文件保证(PPA)包系列,其指定用于指定在保护配置文件评估期间要提供的适当安全保证的安全保证组件的集合; -安全目标保证(STA)包系列,其指定用于指定在安全目标评估期间提供的适当安全保证的安全保证组件的集合。 本文档的用户可以包括安全IT产品的消费者、开发人员和评估人员。
ISO/IEC 15408-5:2022 This document provides packages of security assurance and security functional requirements that have been identified as useful in support of common usage by stakeholders.
EXAMPLE - Examples of provided packages include the evaluation assurance levels (EAL) and the composed assurance packages (CAPs).
This document presents:
- evaluation assurance level (EAL) family of packages that specify pre-defined sets of security assurance components that may be referenced in PPs and STs and which specify appropriate security assurances to be provided during an evaluation of a target of evaluation (TOE);
- composition assurance (CAP) family of packages that specify sets of security assurance components used for specifying appropriate security assurances to be provided during an evaluation of composed TOEs;
- composite product (COMP) package that specifies a set of security assurance components used for specifying appropriate security assurances to be provided during an evaluation of a composite product TOEs;
- protection profile assurance (PPA) family of packages that specify sets of security assurance components used for specifying appropriate security assurances to be provided during a protection profile evaluation;
- security target assurance (STA) family of packages that specify sets of security assurance components used for specifying appropriate security assurances to be provided during a security target evaluation.
The users of this document can include consumers, developers, and evaluators of secure IT products.
分类信息
发布单位或类别: 国际组织-国际电工委员会
关联关系
研制信息
归口单位: ISO/IEC JTC 1/SC 27
相似标准/计划/法规
现行
BS ISO/IEC 27014-2020
Information security, cybersecurity and privacy protection. Governance of information security
信息安全、网络安全和隐私保护 信息安全治理
2020-12-17
现行
ISO/IEC 27014-2020
Information security, cybersecurity and privacy protection - Governance of information security
信息安全、网络安全和隐私保护——信息安全治理
2020-12-15
现行
ISO/IEC 27002-2022
Information security, cybersecurity and privacy protection - Information security controls
信息安全、网络安全和隐私保护-信息安全控制
2022-02-15
现行
ISO/IEC 27014-2020
Information security, cybersecurity and privacy protection — Governance of information security
信息安全、网络安全与隐私保护——信息安全治理
2020-12-15
现行
ISO/IEC 27002-2022
Information security, cybersecurity and privacy protection — Information security controls
信息安全、网络安全和隐私保护-信息安全控制
2022-02-15
现行
BS ISO/IEC 24745-2022
Information security, cybersecurity and privacy protection. Biometric information protection
信息安全、网络安全和隐私保护 生物特征信息保护
2022-03-09
现行
ISO/IEC 24745-2022
Information security, cybersecurity and privacy protection - Biometric information protection
信息安全、网络安全和隐私保护-生物特征信息保护
2022-02-08
现行
ISO/IEC 24745-2022
Information security, cybersecurity and privacy protection — Biometric information protection
信息安全、网络安全和隐私保护-生物特征信息保护
2022-02-08
现行
GOST ISO/IEC 27014-2021
Информационные технологии. Информационная безопасность, кибербезопасность и защита конфиденциальности. Руководство деятельностью по обеспечению информационной безопасности
信息技术 信息安全、网络安全和隐私保护 信息安全治理
现行
ISO/IEC 27001-2022
Information security, cybersecurity and privacy protection - Information security management systems - Requirements
信息安全、网络安全和隐私保护.信息安全管理系统.要求
2022-10-25
现行
ISO/IEC 27005-2022
Information security, cybersecurity and privacy protection - Guidance on managing information security risks
信息安全、网络安全和隐私保护.信息安全风险管理指南
2022-10-25
现行
ISO/IEC 27001-2022
Information security, cybersecurity and privacy protection — Information security management systems — Requirements
信息安全、网络安全和隐私保护.信息安全管理系统.要求
2022-10-25
现行
ISO/IEC 27005-2022
Information security, cybersecurity and privacy protection — Guidance on managing information security risks
信息安全、网络安全和隐私保护.信息安全风险管理指南
2022-10-25
现行
BS EN ISO 27007-2022
Information security, cybersecurity and privacy protection. Guidelines for information security management systems auditing
信息安全、网络安全和隐私保护 信息安全管理系统审核指南
2022-06-10
现行
ISO/IEC 27007-2020
Information security, cybersecurity and privacy protection - Guidelines for information security management systems auditing
信息安全 网络安全和隐私保护.信息安全管理系统审计指南
2020-01-21
现行
ISO/IEC 27019-2024
Information security, cybersecurity and privacy protection - Information security controls for the energy utility industry
信息安全、网络安全和隐私保护-能源公用事业行业的信息安全控制
2024-10-18
现行
ISO/IEC 27019-2024
Information security, cybersecurity and privacy protection — Information security controls for the energy utility industry
信息安全、网络安全和隐私保护-能源公用事业行业的信息安全控制
2024-10-18
现行
ISO/IEC 27007-2020
Information security, cybersecurity and privacy protection — Guidelines for information security management systems auditing
信息安全、网络安全和隐私保护.信息安全管理系统审计指南
2020-01-21
现行
ISO/IEC 27556-2022
Information security, cybersecurity and privacy protection - User-centric privacy preferences management framework
信息安全、网络安全和隐私保护-以用户为中心的隐私偏好管理框架
2022-10-10
现行
ISO/IEC 27559-2022
Information security, cybersecurity and privacy protection – Privacy enhancing data de-identification framework
信息安全、网络安全和隐私保护——增强隐私的数据去标识框架
2022-11-16