安全評估相關標準之FC中的CC的結構
2018-04-03 15:19:52 | 來源:中培企業IT培訓網
1) CC的結構
CC標準包括三部分
第一部分GB/T18336.1-2008,是GB/T18336的介紹。它定義了IT安全性評估的一般概念和原理,并提出了評估的一般模型。此部分也提出了若干結構,這些結構可用于表達IT安全目的,用于選擇和定義IT安全要求,以及用于書寫產品和系統的高層規范。另外,針對各種目標杜澤,描述標準的每一部分的有效性。
第二部分GB/T18336.2-2008,規定了一系列功能組件,作為表達TOE功能要求的標準方法。此部分列出了一系列功能組件、族和類。
第三部分GB/T18336.3-2008,規定了一系列保證組件,作為表達TOE保證要求的標準方法。此部分列出了一系列保證組件、族和類。此部分也定義了PP和ST的評估準則,并提出了一些評估保證級別,這些級別定義了劃分TOE保證等級的預定義的評估尺度,通常稱為評估保證級( EAL)。
標簽:
安全性評估
- 上一篇:安全評估相關標準之FC中的CC
- 下一篇:安全評估相關標準之FC中的CC的目標讀者