検索
連載

CC(情報セキュリティ国際評価基準)セキュリティ用語事典

Common Criteria

Share
Tweet
LINE
Hatena

 直訳すれば共通基準となるが、ここでは情報セキュリティ国際評価基準(CC:Common Criteria)の略、つまりISO/IEC15408のことである。アメリカ、カナダ、イギリス、フランス、ドイツ、オランダを中心とするCCプロジェクトが1994年以来ISOと連携しながら、既存のセキュリティ評価基準(複数)を基にCCのドラフトを作成し、1999年6月にISO/IEC15408として成立した。

 情報関連システムや情報関連製品に必要なセキュリティ要件が規定されている。情報技術を用いた製品やシステムが備えるべきセキュリティ機能に関する要件(機能要件)と、設計から製品化に至る過程でセキュリティ機能が実現されていることを確認する要件(保証要件)を網羅した要件集。

 セキュリティ機能について、用件に基づき確認する作業のことを評価と呼び、評価を受けるために開発者が準備すべき事項も規定されている。製品やシステムが機能要件をどこまで保証しているかを表す尺度として、保証レベルEAL(Evaluation Assurance Level)と呼ばれる7段階の保証要件のサブセットが定義される。最近ではマイクロソフトのWindows 2000がEAL4の認定を受けたことで話題になった。また、セキュリティについての基本概念の説明とともに、評価対象となる製品やシステムのセキュリティ基本仕様を記述するセキュリティターゲットST(Security Target)や、STのベースとなる文書であるプロテクションプロファイルPP(Protection Profile)についても解説している。

関連用語

ISO/IEC15408
BS7799
ISMS

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. ランサムウェア攻撃を受けた企業、約6割が「サプライチェーンのパートナー経由で影響を受けた」 OpenText調査
  2. 長続きする高度セキュリティ人材育成の秘訣を「第19回情報危機管理コンテスト」から探る
  3. セキュリティ専門家も「何かがおかしいけれど、攻撃とは言い切れない」と判断に迷う現象が急増 EGセキュアソリューションズ
  4. インサイダーが原因の情報漏えいを経験した国内企業が約3割の今、対策における「責任の所在」の誤解とは
  5. OpenAIの生成AIを悪用していた脅威アクターとは? OpenAIが脅威レポートの最新版を公開
  6. セキュリティ担当者の54%が「脅威検知ツールのせいで仕事が増える」と回答、懸念の正体とは? Vectra AI調査
  7. 人命を盾にする医療機関へのランサムウェア攻撃、身代金の平均支払額や損失額は? 主な手口と有効な対策とは? Microsoftがレポート
  8. 米国/英国政府が勧告する25の脆弱性、活発に悪用されている9件のCVEとは、その対処法は? GreyNoise Intelligence調査
  9. AIチャットを全社活用している竹中工務店は生成AIの「ブレーキにはならない」インシデント対策を何からどう進めたのか
  10. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
ページトップに戻る