网络安全通用准则评估与认证
ISO/IEC 15408-1:2009 提供了一个国际公认的信息技术设备(ITE)安全评估框架。该标准也被称为“通用准则”,详细规定了在网络安全考虑下对信息技术设备进行设计、开发和评估时所广泛接受的标准。
Certified by Nemko.
Trusted by the world.
Global trust starts with certified products
Your Trusted Partner in Product Certification
From testing to certification, Nemko helps manufacturers ensure safety, compliance, and global market access.
符合ISO/IEC 15408-1中规定的通用准则,包含两个质量保证方面:
-
安全保证要求(SARs)评估——这是对在开发和评估特定IT产品过程中所采取的流程进行审查,以评估其是否符合规定的安全功能要求。这些要求可能因产品的预期用途和潜在风险环境而有所不同。
-
评估保证级别(EAL)——该级别评估的是评估过程本身的复杂程度,范围从最基本的网络安全等级(EAL 1)到最严格的验证程序以确认所宣称的安全级别(EAL 7)。
Nemko如何提供帮助
Nemko 可根据 ISO/IEC 15408-1 中详细规定的通用准则要求提供全面的指导。
-
保护配置文件评估——采购机构可能要求第三方供应商提供证据,证明其产品已设计符合一个或多个保护配置文件(PP)的要求。Nemko专家可协助您评估设备是否符合相关PP,并出具证明以支持您的主张。
-
EAL/安全目标(ST)评估——PP评估可作为确定所需安全特性的依据,因此Nemko专家可对您的设备进行评估,确保其同时满足所需的ST和相应的EAL要求。
-
此外,Nemko还可在开展正式的安全分析前,预先进行初步功能差距评估(FGA),以帮助识别潜在问题,并提前确认这些设备是否符合基本的通用标准(Common Criteria)要求。
和Nemko合作的优势
与Nemko合作,可帮助您的组织应对当今网络安全环境中的各种挑战。
2020年被Nemko收购的Systemsikkerhet是挪威首家信息安全咨询公司,也是挪威国家信息技术安全认证机构(SERTIT)授权开展通用准则评估的仅有的四家信息安全测试实验室之一。
Nemko的专家团队已制定出先进的网络安全标准和协议,并对所有新兴需求了如指掌。
凭借在网络安全、产品安全、无线电/电信以及电磁兼容性(EMC)领域的综合专长,Nemko 成为制造商可靠的优质资源。
Nemko 通过在全球六大洲的30多个地点提供支持,助力您拓展全球市场。

使合规清晰明了
合规要求可能延缓产品上市进度并带来不必要的风险。Nemko 将合规融入产品开发流程,帮助团队减少返工、简化审批,并有信心地将产品推向市场。
您可能感兴趣的其他推送
CRA网络弹性法案部分要求强制中
越南推行IP监控摄像头网络安全合规要求
小型水电的潜力



