Informatiebeveiliging, cyberbeveiliging en privacybescherming - Evaluatiecriteria voor IT-beveiliging - Deel 4: Kader voor de specificatie van evaluatiemethoden en -activiteiten (ISO/IEC 15408-4:2022)
De ISO/ IEC 15408-serie maakt vergelijkbaarheid mogelijk tussen de resultaten van onafhankelijke veiligheidsevaluaties. De ISO/ IEC 15408-serie doet dit door een gemeenschappelijke reeks eisen te bieden voor de beveiligingsfunctionaliteit van IT-producten en voor zekerheidsmaatregelen die tijdens een beveiligingsevaluatie op deze IT-producten worden toegepast. ISO/ IEC 18045 biedt een aanvullende methodologie voor een aantal van de borgingseisen die zijn gespecificeerd in de ISO/ IEC 15408-serie. ISO/ IEC 15408-1 en ISO/ IEC 18045 maken het ook mogelijk dat meer specifieke evaluatieactiviteiten (EA' s) kunnen worden afgeleid voor gebruik in specifieke evaluatiecontexten. Specificatie van dergelijke evaluatieactiviteiten vindt al plaats onder praktijkmensen en dit creëert een behoefte aan een specificatie voor het definiëren van dergelijke evaluatieactiviteiten.Dit document, ISO/ IEC 15408-4, biedt een gestandaardiseerd raamwerk voor het specificeren van objectieve, herhaalbare en reproduceerbare evaluatiemethoden (EM' s) en evaluatieactiviteiten.
View in