Solution: Common Criteria
Solution: Common Criteria
Common Criteria
In welcher Region benรถtigen Sie diese Lรถsung?
Die Common Criteria for Information Technology Security Evaluation (kurz auch Common Criteria oder CC) sind ein internationaler Standard zur Prรผfung und Bewertung der Sicherheitseigenschaften von IT-Produkten. Die CC unterscheiden zwischen der Funktionalitรคt (Security Functionality) des betrachteten Systems und der Vertrauenswรผrdigkeit (Assurance). Die Unterscheidung zwischen der Funktionalitรคt eines Systems auf der einen Seite und dem Vertrauen, das durch eine Prรผfung[DR1]ย [SM2]ย in diese Funktionalitรคt entstehen kann, ist eines der wesentlichen Paradigmen der Prรผfung.
Als Hersteller muss man fรผr eine Zertifizierung seines Produktes nach CC eine Reihe von spezifischen Dokumenten bereitstellen. Diese sind oft nicht in der benรถtigten Form vorhanden und mรผssen erstellt werden. Durch die vielen verschiedenen CC-spezifischen Begriffe und Anforderungen braucht man Erfahrung bei der Erstellung dieser Dokumente.
Die Beratung kann als Hilfestellung fรผr die internen Entwicklungs- und Produktionsabteilungen verstanden werden, indem bei dem Projekt die Erfahrung aufgebaut wird und somit bei einer Re-Zertifizierung oder einer Zertifizierung eines neuen Produktes das Wissen schon in Ihrem Hause ist.
Die einheitliche Zertifizierungs- und Evaluierungsmethodik ermรถglicht die Anerkennung der Zertifikate im Rahmen bestimmter internationaler Abkommen.