공통평가기준(CC) 기반 사이버보안 평가 및 인증
ISO/IEC 15408-1:2009는 정보 기술 장비(ITE)의 보안을 평가하기 위한 국제적으로 인정받는 프레임워크를 제공합니다. ‘공통 기준(Common Criteria)’으로도 알려진 이 표준은 사이버 보안을 고려한 IT 장비의 설계, 개발 및 평가를 위한 널리 인정받는 기준을 상세히 규정하고 있습니다.
Nemko 인증을 받았습니다.
전 세계적으로 신뢰받고 있습니다.
제품 인증 분야의 믿음직한 파트너
Nemko는 시험부터 인증에 이르기까지 제조업체가 안전성, 규정 준수 및 글로벌 시장 진출을 확보할 수 있도록 지원합니다.
ISO/IEC 15408-1에 명시된 공통평가기준(Common Criteria) 준수 여부는 다음 두 가지 품질보증 측면을 중심으로 평가됩니다.
-
보안 보증 요구사항(SAR) 평가 — SARs 평가는 특정 IT 제품의 개발 및 평가 과정에서 수행된 절차를 검토하여, 해당 제품이 요구되는 보안 기능(Security Functionality)을 충족하는지 확인하는 과정입니다. 요구되는 보안 기능은 제품의 사용 목적과 예상되는 위험 환경에 따라 달라질 수 있습니다.
-
평가 보증 수준(EAL) — EAL은 평가 과정 자체의 엄격성과 신뢰 수준을 나타냅니다.
가장 기본적인 수준의 사이버 보안 검증인 EAL 1부터, 주장된 보안 수준을 가장 엄격하게 검증하는 EAL 7까지 총 7단계로 구성됩니다.
Nemko는 어떻게 지원할 수 있나요?
Nemko는 ISO/IEC 15408-1에 규정된 공통평가기준(Common Criteria) 요구사항에 따라 포괄적인 지원 서비스를 제공합니다.
-
보호 프로파일(PP) 평가 — 조달기관이나 구매기관은 공급업체에게 해당 제품이 하나 이상의 보호프로파일(PP) 요구사항에 부합하도록 설계되었음을 입증하는 자료를 요구할 수 있습니다. Nemko의 전문가들은 고객 제품이 관련 PP 요구사항을 충족하는지 평가하고, 이를 입증할 수 있는 검증 자료를 제공하여 고객의 적합성 주장을 지원합니다.
-
EAL/보안 목표(ST) 평가 — 보호프로파일(PP) 평가는 필요한 보안 특성을 정의하는 기초 자료로 활용될 수 있습니다. 이를 바탕으로 Nemko는 고객 제품이 요구되는 보안목표(ST)와 해당 평가보증등급(EAL)을 충족하는지 평가를 수행합니다.
-
또한 Nemko는 보다 정식적인 보안 평가를 수행하기 전에 예비 단계의 기능 격차 분석(FGA)을 제공할 수 있습니다. 이를 통해 잠재적인 문제점을 사전에 파악하고, 제품이 공통평가기준의 핵심 요구사항을 충족할 수 있도록 준비 상태를 점검할 수 있습니다.
Nemko를 선택해야 하는 이유
Nemko와 파트너십을 맺으면 귀사가 오늘날의 사이버 보안 환경에서 발생하는 과제들을 해결하는 데 도움이 될 수 있습니다.
2020년 Nemko에 인수된 Systemsikkerhet은 노르웨이 최초의 정보 보안 컨설팅 기업이며, 노르웨이 IT 보안 국가 인증 기관(SERTIT)으로부터 공통 기준(Common Criteria) 평가를 수행할 수 있는 권한을 부여받은 단 4곳의 정보 보안 시험소 중 하나입니다.
Nemko의 전문가 팀은 최첨단 사이버 보안 표준과 프로토콜을 개발해 왔으며, 새롭게 등장하는 모든 요구 사항에 대해 해박한 지식을 갖추고 있습니다.
네므코(Nemko)는 사이버 보안, 제품 안전, 무선/통신 및 전자기 호환성(EMC) 분야의 전문 지식을 종합적으로 갖추고 있어 제조업체들에게 든든한 파트너입니다.
Nemko는 전 세계 6개 대륙에 걸쳐 30곳 이상의 지사를 운영하며, 귀사의 글로벌 시장 진출 노력을 지원합니다.

규제 준수, 더 쉽고 명확하게
관심 있을 만한 다른 게시물



