網路安全通用準則評估和認證
ISO/IEC 15408-1:2009 提供了一個國際公認的資訊科技設備 (ITE) 安全評估架構。該標準也被稱為“通用準則”,詳細闡述了在網路安全方面,資訊科技設備的設計、開發和評估中廣泛接受的準則。
Certified by Nemko.
Trusted by the world.
Global trust starts with certified products
Your Trusted Partner in Product Certification
From testing to certification, Nemko helps manufacturers ensure safety, compliance, and global market access.
符合 ISO/IEC 15408-1 中詳述的通用標準包括兩個品質保證方面:
-
安全保證要求評估 (SARs) — 這是對特定 IT 產品在開發和評估過程中所採取的流程進行審查,以評估其是否符合規定的安全功能,這些功能可能會因其預期用途和預期風險環境而異。
-
評估保證等級 (EAL) — 此等級評估評估過程本身的難度,範圍從最基本的網路安全 (EAL 1) 到驗證所聲稱的安全等級最嚴格的流程 (EAL 7).
Nemko 如何提供協助
Nemko 可根據 ISO/IEC 15408-1 中詳述的通用準則要求提供全面的指導。
-
防護等級評估 — 採購機構可能要求第三方供應商提供證據,證明其產品設計符合一項或多項防護等級 (PP) 的要求。 Nemko 專家可與您合作,評估您的裝置是否符合相關的防護等級,並提供證明文件以支持您的聲明。
-
擴展可用性等級 (EAL) / 安全目標 (ST) 評估 — 防護等級評估可作為定義所需安全屬性的基礎,因此 Nemko 專家可根據所需的安全目標和必要的擴展可用性等級對您的設備進行評估。
-
Nemko 還可在進行更正式的安全分析之前進行初步的功能差距評估 (FGA),以協助識別潛在問題,並確保這些裝置提前滿足通用準則的基本要求。
與Nemko合作的好處
與 Nemko 合作可以幫助您的組織應對當今網路安全情勢中出現的挑戰。
Systemsikkerhet 於 2020 年被 Nemko 收購,是挪威第一家資訊安全顧問公司,也是僅有的四家獲得國家資訊科技安全認證機構 (SERTIT) 授權進行通用準則評估的資訊安全測試實驗室之一。
Nemko 的專家團隊制定了最先進的網路安全標準和協議,並且了解所有新的、正在湧現的要求。
Nemko 憑藉其在網路安全、產品安全、無線電/電信和電磁相容性 (EMC) 方面的全面專業知識,為製造商提供了強大的支援。
Nemko 致力於支援您的全球市場准入工作,在全球六大洲設有 30 多個辦事處。

合規要求,一目了然
合規要求可能會拖慢進度並帶來不必要的風險。 Nemko 將合規融入產品開發流程,協助團隊減少重工、簡化審批,並充滿信心地將產品推向市場。
您可能也對以下文章有興趣
澳洲認證更新-EESS註册整頓
印度BIS認證更新
沙烏地阿拉伯採用新的認證系统Maneh
For more information
Learn more about how Nemko can help your organization meet current and emerging cyber security challenges



