ISO/IEC 19896-3:2018标准主要包括以下内容:
1. 评估员的知识要求:评估员需要了解ISO/IEC 15408标准的相关内容,包括评估方法、评估对象、评估过程和评估结果等。此外,评估员还需要了解相关的安全技术和安全标准,以便更好地理解评估对象的安全性能。
2. 评估员的技能要求:评估员需要具备一定的技能,包括评估计划的制定、评估对象的分析、评估结果的报告和评估过程的管理等。此外,评估员还需要具备一定的沟通和协调能力,以便与评估对象的相关人员进行有效的沟通和协调。
3. 评估员的有效性要求:评估员需要能够有效地执行评估任务,包括按照评估计划进行评估、准确地分析评估对象的安全性能、及时地报告评估结果和建议等。此外,评估员还需要具备一定的判断力和决策能力,以便在评估过程中做出正确的判断和决策。
总之,ISO/IEC 19896-3:2018标准为信息安全测试和评估人员提供了一系列的能力要求,以确保他们具备必要的知识和技能,能够有效地执行ISO/IEC 15408评估任务。这对于保障信息安全至关重要,也为信息安全测试和评估工作提供了指导和规范。
相关标准
- ISO/IEC 15408-1:2009 信息技术——安全技术——评估标准——第1部分:引言和总则
- ISO/IEC 15408-2:2008 信息技术——安全技术——评估标准——第2部分:安全功能需求
- ISO/IEC 15408-3:2008 信息技术——安全技术——评估标准——第3部分:安全保障需求
- ISO/IEC 15408-4:2010 信息技术——安全技术——评估标准——第4部分:评估技术
- ISO/IEC 27001:2013 信息技术——安全技术——信息安全管理系统——要求