Tietoturvan Arviointi & Sertifiointi
Ammattimaiset Common Criteria sertifiointi- ja arviointipalvelut. Autamme organisaatioita saavuttamaan kansainvälisen tietoturvastandardin. Saavuta Common Criteria sertifiointi ja vahvista organisaatiosi tietoturvan luotettavuus.
Kelle tämä on tarkoitettu?
Organisaatioille, jotka tavoittelevat Common Criteria -sertifiointia IT-tuotteilleen EAL1-EAL7-tasoilla.
Mitä saavutat?
Onnistunut Common Criteria -sertifiointi asiantuntevalla ohjauksella ja kattavalla dokumentaatiolla.
Yleiskatsaus
Common Criteria on kansainvälinen standardi (ISO/IEC 15408) tietokoneiden turvallisuussertifiointiin. Se tarjoaa kehyksen turvallisuusvaatimusten määrittelyyn ja IT-tuotteiden arviointiin näitä vaatimuksia vastaan.
Asiantuntijatiimimme tarjoaa kattavaa tukea Common Criteria -sertifiointiin Security Target -kehityksestä ja Protection Profile -vaatimustenmukaisuudesta arviointitukeen ja sertifioinnin ylläpitoon.
Common Criteria -komponentit
Common Criteria perustuu neljään pääkomponenttiin, jotka määrittelevät tietoturvan arvioinnin.
Tietoturvatavoitteet
Määritellään tietoturvatavoitteet ja -vaatimukset
- Tietoturvatavoitteet
- Tietoturvavaatimukset
- Uhkien mallit
Tietoturvatoimenpiteet
Toteutetaan tietoturvatoimenpiteet ja -mekanismit
- Tietoturvamekanismit
- Tietoturvapolitiikat
- Tietoturvaprotokollat
Tietoturvatestaus
Suoritetaan kattavat tietoturvatestit
- Penetraatiotestit
- Haavoittuvuustestit
- Tietoturva-analyysi
Tietoturvadokumentaatio
Luodaan kattava tietoturvadokumentaatio
- Tietoturvaohjeet
- Tietoturvapolitiikat
- Tietoturvaprosessit
Arvioinnin varmuustasot (EAL)
Common Criteria määrittelee seitsemän arviointitasoa (EAL1-EAL7) tietoturvan luotettavuuden määrittämiseksi.
Toiminnallisesti testattu
Perustason tietoturvatestaus ja dokumentaatio
Rakenteellisesti testattu
Merkittävä tietoturvatestaus ja analyysi
Menetelmällisesti testattu ja tarkistettu
Korkeatason tietoturvatestaus ja analyysi
Menetelmällisesti suunniteltu ja tarkastettu
Merkittävä suunnittelu ja testaus
Puoliformaalisti suunniteltu ja testattu
Korkeatason suunnittelu ja testaus
Puoliformaalisti varmennettu suunnittelu ja testaus
Merkittävä varmistus ja testaus
Formaalisti varmennettu suunnittelu ja testaus
Korkeatason varmistus ja testaus
Toteutusprosessi
Selkeä ja strukturoitu prosessi Common Criteria -sertifiointiin.
Common Criteria -arviointi
Arvioidaan nykyinen tietoturvataso Common Criteria -vaatimusten suhteen
Aukkoanalyysi
Tunnistetaan puutteet ja suunnitellaan korjauskeinot
Suunnittelu
Suunnitellaan Common Criteria -sertifiointiohjelma
Toteutus
Toteutetaan tarvittavat tietoturvatoimenpiteet
Sertifiointi
Läpäistään Common Criteria -sertifiointi
Mitä saat
- Security Target (ST) -dokumentaatio
- Protection Profile (PP) -vaatimustenmukaisuusarviointi
- Arviointitodisteet ja dokumentaatio
- Sertifiointipaketti ja raportit
- Arviointilaboratorion tuki ja yhteistyö
- Sertifiointielimen viestintä
- Ylläpito- ja uusimistuki
Keskeiset edut
- Saavuta kansainvälisesti tunnustettu sertifiointi
- Osoita tuoteturvallisuus asiakkaille
- Kilpailuetu turvallisuusmarkkinoilla
- Täytä hallituksen ja puolustuksen vaatimukset
- Virtaviivaistettu arviointiprosessin tuki