008628 ランダム
 ホーム | 日記 | プロフィール 【フォローする】 【ログイン】

セキュリティアドミニストレータ?のつぶやき

セキュリティアドミニストレータ?のつぶやき

【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! --/--
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
2005.10.13
XML
昨日、コモンクライテリア(CC)に関する研修会を受けて来ました。
コモンクライテリアとは製品やシステムについて開発者が宣言するだけのセキュリティ要件を満たしているか、開発者、ユーザー以外の第三者が認証するものです。

コモンクライテリアという制度がある意味は、
セキュリティ要件は、開発者はそれに自信を持って作っている一方、ユーザーは(特に使ってセキュリティ事故が起こるまで)分からないという点から、第三者が認証する方が、ユーザーにとっては安心が得られ、開発者は外部的な評価が得られるという意味があるそうです。

開発者にとってのメリットは、認証を受けた以外の国(条約締結国に限り)でも自己の開発した製品が自己が宣言したレベルのセキュリティ要件を満たしているとされて、製品が使用される機会が増えるということだそうです。

コモンクライテリアは、国際基準ISO15408に基づくものだそうです。(どうでも良いことですが、ISO15408はセキュリティのレベルを宣言するための文章用例を定めたものだそうです。)

ただ、データを見るとコモンクライテリアの認証件数が日本では、現在の段階では50件程度。お話によると申請から認証まで2ヶ月~6ヶ月かかるそうです。
何となく、難しそうな認証だなという気がしました。
(ちょっと今のところ私的にはビジネスにはならないようです・・・。)





お気に入りの記事を「いいね!」で応援しよう

最終更新日  2005.10.14 00:39:21
コメント(2) | コメントを書く
[ちょっと高度?個人情報保護とセキュリティ] カテゴリの最新記事


PR

カテゴリ

プロフィール

h-s-d

h-s-d

お気に入りブログ

ヒデブロ ヒデ0055さん
Eastside Cafe rino_507さん
May a great day com… yang1030さん
体感劇場 wood9310さん
おすすめおくすり topolino1928さん

コメント新着

夢穂@ 日本橋 前に行きましたが、そこにあるのですか …
h-s-d@ 書き込み有難うございます。 wood9310さん >訪問、ありがとうござい…
wood9310@ Re:住民基本台帳のお話(特別編)(10/29) 訪問、ありがとうございます。 仰る通り…
h-s-d@ いーえ・・・ yuhki_4649さん お返事が遅れてすみませ…
yuhki_4649@ 勉強していますか? CCには評価保障レベル(EAL)がありま…

バックナンバー

2024.09
2024.08
2024.07
2024.06
2024.05

© Rakuten Group, Inc.
X