首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 BS EN ISO/IEC 15408-1:2020
到馆提醒
收藏跟踪
购买正版
Information technology. Security techniques. Evaluation criteria for IT security-Introduction and general model 信息技术 安全技术 IT安全评估标准
发布日期: 2020-04-09
ISO/IEC 15408的这一部分确立了IT安全评估和评估的一般概念和原则 规定了标准各部分给出的一般评估模型,其整体含义是 用作评估IT产品安全性能的基础。 第一部分概述了ISO/IEC 15408标准的所有部分。它描述了系统的各个部分 标准定义本标准所有部分中使用的术语和缩写;确立核心 评估目标(TOE)的概念;评估上下文,并描述 讨论了评价标准。 介绍了评估IT产品所需的基本安全概念。 它定义了各种操作,ISO/IEC 15408-2和ISO/IEC 15408-3中给出的功能和保证组件可以通过使用允许的操作进行定制。 保护配置文件(PP)的关键概念、安全需求包和一致性主题 并对评估结果、评估结果进行了说明。ISO/IEC的本部分 15408给出了安全目标(ST)规范的指南,并对 整个模型中组件的组织。 有关评估方法的一般信息如下: ISO/IEC 18045中给出了评估方案的范围。交叉引用:IEC 15408-2IEC 15408-3IEC 18045IEEE标准610.12-1990IEC 15443IEC 27002IEC 15292IEC 15446IEC 19790IEC 27001IEC 19791包含以下内容:勘误表,2020年4月;勘误表,2014年2月
This part of ISO/IEC 15408 establishes the general concepts and principles of IT security evaluation and specifies the general model of evaluation given by various parts of the standard which in its entirety is meant to be used as the basis for evaluation of security properties of IT products. Part one provides an overview of all parts of ISO/IEC 15408 standard. It describes the various parts of the standard; defines the terms and abbreviations to be used in all parts of the standard; establishes the core concept of a Target of Evaluation (TOE); the evaluation context and describes the audience to which the evaluation criteria are addressed. An introduction to the basic security concepts necessary for evaluation of IT products is given. It defines the various operations by which the functional and assurance components given in ISO/IEC 15408-2 and ISO/IEC 15408-3 may be tailored through the use of permitted operations. The key concepts of protection profiles (PP), packages of security requirements and the topic of conformance are specified and the consequences of evaluation, evaluation results are described. This part of ISO/IEC 15408 gives guidelines for the specification of Security Targets (ST) and provides a description of the organization of components throughout the model. General information about the evaluation methodology are given in ISO/IEC 18045 and the scope of evaluation schemes is provided.Cross References:IEC 15408-2IEC 15408-3IEC 18045IEEE Std 610.12-1990IEC 15443IEC 27002IEC 15292IEC 15446IEC 19790IEC 27001IEC 19791Incorporates the following:Corrigendum, April 2020; Corrigendum, February 2014
分类信息
发布单位或类别: 英国-英国标准学会
关联关系
研制信息
相似标准/计划/法规
现行
GB/T 39680-2020
信息安全技术 服务器安全技术要求和测评准则
Information security technology—Technique requirements and evaluation criteria for server security
2020-12-14
现行
BS EN ISO/IEC 15408-2-2020
Information technology. Security techniques. Evaluation criteria for IT security-Security functional components
信息技术 安全技术 IT安全评估标准
2020-04-09
现行
KS X ISO/IEC 15408-2(2019 Confirm)
정보기술 — 보안기술 — 정보기술보안 평가기준 — 제2부: 보안기능 컴포넌트
信息技术安全技术信息技术安全评估标准第2部分:安全功能组件
2014-12-31
现行
KS X ISO/IEC 15408-3(2019 Confirm)
정보기술 — 보안기술 — 정보기술보안 평가기준 — 제3부: 보안보증 컴포넌트
信息技术 - 安全技术 - IT安全评估标准 - 第3部分:安全保证组件
2014-12-31
现行
GOST R ISO/IEC 15408-2-2013
Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные компоненты безопасности
信息技术 安全技术 IT安全评估标准 安全功能组件
现行
GOST R ISO/IEC 15408-3-2013
Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Компоненты доверия к безопасности
信息技术 安全技术 IT安全评估标准 第3部分 安全保证要求
现行
KS X ISO/IEC 15408-1(2019 Confirm)
정보기술 — 보안기술 — 정보기술보안 평가기준 — 제1부: 개요와 일반모델
信息技术 - 安全技术 - 安全评估标准 - 第1部分:简介和一般模型
2014-12-31
现行
GOST R ISO/IEC 15408-1-2012
Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель
信息技术 安全技术 IT安全评估标准 介绍和一般模型
现行
GB/T 20011-2005
信息安全技术 路由器安全评估准则
Information security technology -- Routers security evaluation criteria
2005-11-11
现行
BS ISO/IEC 19792-2009
Information technology. Security techniques. Security evaluation of biometrics
信息技术 安全技术 生物特征识别的安全评估
2009-08-31
现行
KS X ISO/IEC 18045(2021 Confirm)
정보 기술-보안 기술-정보 기술 보안 평가 방법론
信息技术安全技术IT安全评估方法
2010-12-31
现行
KS X ISO/IEC 19792(2019 Confirm)
정보기술 — 보안기술 — 생체인식 보안평가
信息技术 - 安全技术 - 生物特征的安全评估
2014-12-12
现行
KS X ISO/IEC 18045(2017 Confirm)
정보 기술-보안 기술-정보 기술 보안 평가 방법론
信息技术安全技术信息技术安全评估方法
2010-12-31
现行
ISO/IEC 19792-2009
Information technology — Security techniques — Security evaluation of biometrics
信息技术——安全技术——生物特征识别的安全性评估
2009-07-30
现行
GOST R ISO/IEC 18045-2013
Информационная технология. Методы и средства обеспечения безопасности. Методология оценки безопасности информационных технологий
信息技术 安全技术 IT安全评估方法
现行
GB/T 20008-2005
信息安全技术 操作系统安全评估准则
Information security technology -- Operating systems security evaluation criteria
2005-11-11
现行
GB/T 20009-2019
信息安全技术 数据库管理系统安全评估准则
Information security technology—Security evaluation criteria for database management system
2019-08-30
现行
DIN EN ISO/IEC 15408-2
Information technology - Security techniques - Evaluation criteria for IT security - Part 2: Security functional components (ISO/IEC 15408-2:2008)
信息技术安全技术IT安全评估标准第2部分:安全功能部件
2020-12-01
现行
BS 07/30162796 DC
BS ISO/IEC 15408-2. Information technology. Security techniques. Evaluation criteria for IT security. Part 2. Security functional components
BS ISO/IEC 15408-2 信息技术 安全技术 IT安全评估标准 第二部分 安全功能组件
2007-02-21
现行
ISO/IEC 27004-2016
Information technology - Security techniques - Information security management - Monitoring, measurement, analysis and evaluation
信息技术 - 安全技术 - 信息安全管理 - 监测 测量 分析和评估
2016-12-15