サイバーセキュリティの共通基準に基づく評価および認証
Nemkoの認証を取得しています。
世界中から信頼されています。
世界的な信頼は、認証を受けた製品から始まります
ISO/IEC 15408-1 に基づくコモン・クライテリア評価は、以下の2つの保証の観点から実施されます。
-
セキュリティ保証要件(Security Assurance Requirements:SAR )の評価 — 対象となるIT製品の開発および評価プロセスを検証し、規定されたセキュリティ機能が適切に実装されていることを評価します。評価内容は、製品の用途や想定される脅威環境、求められる保証レベルに応じて異なります。
-
評価保証レベル(Evaluation Assurance Level:EAL ) — セキュリティ評価の厳格さおよび深度を示す指標であり、基本的なレベルであるEAL1から、最も厳格な評価レベルであるEAL7まで定義されています。EALが高くなるほど、製品に対するより詳細かつ包括的な評価が実施されます。
Nemkoがどのようにお役に立てるか
Nemkoは、ISO/IEC 15408-1に規定されるコモンクライテリア(Common Criteria)の要求事項に基づき、評価プロセス全体を通じて包括的な技術支援を提供します。
-
保護プロファイル(Protection Profile:PP)評価 ― 調達機関や規制当局は、製品が特定の保護プロファイル(PP)の要求事項に適合するよう設計されていることを証明するよう求める場合があります。Nemkoの専門家は、お客様と連携し、対象製品が適用されるPPの要求事項に適合しているかを評価するとともに、その適合性を実証するための支援を行います。
- 評価保証レベル(EAL)/セキュリティターゲット(Security Target:ST)評価 ― 保護プロファイル(PP)は、製品に求められるセキュリティ要件を定義する基盤となります。Nemkoは、要求されるセキュリティターゲット(ST)および評価保証レベル(EAL)に基づき、お客様の製品に対する評価を実施します。
- 機能ギャップ評価(Functional Gap Assessment:FGA) ― Nemkoでは、本格的なセキュリティ評価に先立ち、予備的な機能ギャップ評価(FGA)を実施しています。これにより、潜在的な課題や不足事項を早期に特定するとともに、製品がコモンクライテリア(Common Criteria)の基本的な要求事項を満たしていることを事前に確認することができます。

Nemkoと提携するメリット
Nemkoと提携することで、貴社は今日のサイバーセキュリティ環境において生じる課題に対処できるようになります。
2020年にNemkoに買収されたSystemsikkerhetは、ノルウェー初の情報セキュリティコンサルティング企業であり、ITセキュリティに関する国家認証機関(SERTIT)からコモン・クライテリア評価の実施を認可された、わずか4つの情報セキュリティ試験所の一つです。
Nemkoの専門家チームは、最先端のサイバーセキュリティ基準やプロトコルを策定しており、新たに台頭しつつあるあらゆる要件についても精通しています。
サイバーセキュリティ、製品安全、無線・通信、および電磁両立性(EMC)に関する専門知識を兼ね備えたネムコは、製造業者にとって頼りになるパートナーです。
Nemkoは、世界6大陸に30カ所以上の拠点を展開し、お客様のグローバル市場への参入を支援しています。
コンプライアンスを明確に
他にもこんな記事がおすすめ
変化に強いISOマネジメントシステム 第3回 外部へ委託すれば管理も外へ移るのか ― 外部委託をISOマネジメントシステム全体の考え方で捉える
変化に強いISOマネジメントシステム 第2回 設備を変更しても業務は安定して続けられるか ― 設備変更をISOマネジメントシステム全体の考え方で捉える
変化に強いISOマネジメントシステム 第1回 人員構成が変化しても業務は継続できるか ― 人員構成の変化をISOマネジメントシステム全体の考え方で捉える
詳細については
Nemkoが、貴組織が現在および将来的に発生しうるサイバーセキュリティ上の課題に対処できるよう、どのように支援できるかについて、詳しくご覧ください。



