BS ISO/IEC 15408-3:2022 - TC
Information security, cybersecurity and privacy protection. Evaluation criteria for IT security - Security assurance components
发布时间:2022-10-31 实施时间:


BS ISO/IEC 15408-3:2022 - TC标准是一项关于信息安全、网络安全和隐私保护的国际标准,旨在为IT安全评估提供评估标准和方法。该标准主要包括安全保证组件,即评估IT产品和系统的安全保证能力,以确保其符合安全标准和要求。

BS ISO/IEC 15408-3:2022 - TC标准的主要内容包括:安全保证组件的定义、安全保证组件的目标、安全保证组件的评估方法、安全保证组件的评估结果和安全保证组件的评估报告。其中,安全保证组件的定义包括安全目标、安全需求、安全功能和安全保证措施等方面;安全保证组件的目标包括安全保证的完整性、可靠性、可信度和可用性等方面;安全保证组件的评估方法包括安全保证组件的测试、分析和验证等方法;安全保证组件的评估结果包括安全保证组件的符合性和安全保证组件的强度等方面;安全保证组件的评估报告包括安全保证组件的评估结论、评估结果和评估建议等方面。

BS ISO/IEC 15408-3:2022 - TC标准的评估方法主要包括安全保证组件的测试、分析和验证等方法,以确保IT产品和系统的安全性和可靠性。其中,安全保证组件的测试包括功能测试、性能测试、安全测试和兼容性测试等方面;安全保证组件的分析包括安全需求分析、安全风险分析和安全威胁分析等方面;安全保证组件的验证包括安全保证组件的验证方法、验证环境和验证结果等方面。

BS ISO/IEC 15408-3:2022 - TC标准适用于各种IT产品和系统的安全评估,包括软件、硬件、网络设备、操作系统、数据库等。该标准的实施可以帮助企业和组织评估其IT产品和系统的安全性和可靠性,提高其信息安全和网络安全的保护能力,保护用户的隐私和数据安全。

相关标准
- BS ISO/IEC 15408-1:2020 - TC
- BS ISO/IEC 15408-2:2020 - TC
- BS ISO/IEC 27001:2013 - TC
- BS ISO/IEC 27002:2013 - TC
- BS ISO/IEC 27701:2019 - TC