yuhki_4649さん
お返事が遅れてすみません。

EALと言うパッケージ物?があるということは聞きました・・・講師の方のお話ですと、大概3~4しかなくて、レベルでは真ん中辺りが好みなのでは?という感覚でしたが・・・。
そうですね・・・私も本業??が忙しくて・・・前回はセキュアドを取ったので、今回セキュリティ以外の区分を行って見ましたが、セキュリティやネットワーク以外の分野はさっぱりでした・・・。
(2005.10.17 01:13:11)

セキュリティアドミニストレータ?のつぶやき

セキュリティアドミニストレータ?のつぶやき

2005.10.13
XML
昨日、コモンクライテリア(CC)に関する研修会を受けて来ました。
コモンクライテリアとは製品やシステムについて開発者が宣言するだけのセキュリティ要件を満たしているか、開発者、ユーザー以外の第三者が認証するものです。

コモンクライテリアという制度がある意味は、
セキュリティ要件は、開発者はそれに自信を持って作っている一方、ユーザーは(特に使ってセキュリティ事故が起こるまで)分からないという点から、第三者が認証する方が、ユーザーにとっては安心が得られ、開発者は外部的な評価が得られるという意味があるそうです。

開発者にとってのメリットは、認証を受けた以外の国(条約締結国に限り)でも自己の開発した製品が自己が宣言したレベルのセキュリティ要件を満たしているとされて、製品が使用される機会が増えるということだそうです。

コモンクライテリアは、国際基準ISO15408に基づくものだそうです。(どうでも良いことですが、ISO15408はセキュリティのレベルを宣言するための文章用例を定めたものだそうです。)

ただ、データを見るとコモンクライテリアの認証件数が日本では、現在の段階では50件程度。お話によると申請から認証まで2ヶ月~6ヶ月かかるそうです。
何となく、難しそうな認証だなという気がしました。






お気に入りの記事を「いいね!」で応援しよう

最終更新日  2005.10.14 00:39:21
コメント(2) | コメントを書く
[ちょっと高度?個人情報保護とセキュリティ] カテゴリの最新記事


■コメント

お名前
タイトル
メッセージ
画像認証
上の画像で表示されている数字を入力して下さい。


利用規約 に同意してコメントを
※コメントに関するよくある質問は、 こちら をご確認ください。


勉強していますか?  
yuhki_4649  さん
CCには評価保障レベル(EAL)がありますよね。
1~7までのレベルがあって、一般的に標準は3~4あれば良いとされているそうです。
・・・2~6ヶ月ですかぁ~、やはり大変ですね。
はぁ~、今まで仕事が忙しくて、まるで勉強していませんでした。(泣) (2005.10.14 19:05:14)

いーえ・・・  
h-s-d  さん

【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

PR

×

プロフィール

h-s-d

h-s-d

お気に入りブログ

ヒデブロ ヒデ0055さん
Eastside Cafe rino_507さん
May a great day com… yang1030さん
体感劇場 wood9310さん
おすすめおくすり topolino1928さん

コメント新着

夢穂 @ 日本橋 前に行きましたが、そこにあるのですか …
h-s-d @ 書き込み有難うございます。 wood9310さん >訪問、ありがとうござい…
wood9310 @ Re:住民基本台帳のお話(特別編)(10/29) 訪問、ありがとうございます。 仰る通り…
h-s-d @ いーえ・・・ yuhki_4649さん お返事が遅れてすみませ…
yuhki_4649 @ 勉強していますか? CCには評価保障レベル(EAL)がありま…

バックナンバー

2026.08
2026.07
2026.06
2026.05
2026.04
Design a Mobile Site
スマートフォン版を閲覧 | PC版を閲覧
Share by: