ISO/IEC 15408-1 definuje kritéria pro hodnocení informačních kritérií, z historických důvodů nazývaná Společná kritéria (Common Criteria - CC). Kritéria poskytují obecnou množinu požadavků na bezpečnostní funkce produktů a systémů IT a na opatření týkající se záruk, aplikovaná v průběhu hodnocení bezpečnosti. Výsledky hodnocení pomohou uživatelům určit, zda je produkt nebo systém IT dostatečně bezpečný pro zamýšlenou aplikaci a zda je možné tolerovat bezpečnostní rizika, implicitně vyplývající z jejich používání. Kritéria umožní srovnatelnost výsledků nezávislých hodnocení bezpečnosti produktů a systémů IT. Kritéria jsou použitelná na IT bezpečnostní opatření implementovaná v hardwaru, softwaru nebo firmwaru. Jsou užitečná jako návod pro vývoj produktů nebo systémů s bezpečnostními funkcemi IT i pro pořizování komerčních produktů a systémů s takovýmito funkcemi.
Označení | ČSN ISO/IEC 15408-1 (369789) |
---|---|
Katalogové číslo | 61397 |
Cena | 440 Kč440 |
Datum schválení | 1. 6. 2001 |
Datum účinnosti | 1. 7. 2001 |
Jazyk | čeština |
Počet stran | 44 stran formátu A4 |
EAN kód | 8590963613970 |
Norma byla zrušena k | 1. 4. 2010 |
Dostupnost | skladem (tisk na počkání) |
ČSN EN ISO/IEC 15408-1 (369789)
Informační bezpečnost, kybernetická bezpečnost a ochrana soukromí - Kritéria pro hodnocení bezpečnosti IT - Část 1: Úvod a obecný model
ČSN EN ISO/IEC 15408-2 (369789)
Informační bezpečnost, kybernetická bezpečnost a ochrana soukromí - Kritéria pro hodnocení bezpečnosti IT - Část 2: Bezpečnostní funkční komponenty
ČSN EN ISO/IEC 15408-3 (369789)
Informační bezpečnost, kybernetická bezpečnost a ochrana soukromí - Kritéria pro hodnocení bezpečnosti IT - Část 3: Komponenty bezpečnostních záruk
ČSN EN ISO/IEC 15408-4 (369789)
Informační bezpečnost, kybernetická bezpečnost a ochrana soukromí - Kritéria pro hodnocení bezpečnosti IT - Část 4: Rámec pro specifikaci metod a činnosti hodnocení
ČSN EN ISO/IEC 15408-5 (369789)
Informační bezpečnost, kybernetická bezpečnost a ochrana soukromí - Kritéria pro hodnocení bezpečnosti IT - Část 5: Předdefinované balíčky bezpečnostních požadavků