Skip to content

Security Alert:

info@cybersecurity.fi
+358 44 5040308

Tietoturvan Arviointi & Sertifiointi

Ammattimaiset Common Criteria sertifiointi- ja arviointipalvelut. Autamme organisaatioita saavuttamaan kansainvälisen tietoturvastandardin. Saavuta Common Criteria sertifiointi ja vahvista organisaatiosi tietoturvan luotettavuus.

Kelle tämä on tarkoitettu?

Organisaatioille, jotka tavoittelevat Common Criteria -sertifiointia IT-tuotteilleen EAL1-EAL7-tasoilla.

Mitä saavutat?

Onnistunut Common Criteria -sertifiointi asiantuntevalla ohjauksella ja kattavalla dokumentaatiolla.

Yleiskatsaus

Common Criteria on kansainvälinen standardi (ISO/IEC 15408) tietokoneiden turvallisuussertifiointiin. Se tarjoaa kehyksen turvallisuusvaatimusten määrittelyyn ja IT-tuotteiden arviointiin näitä vaatimuksia vastaan.

Asiantuntijatiimimme tarjoaa kattavaa tukea Common Criteria -sertifiointiin Security Target -kehityksestä ja Protection Profile -vaatimustenmukaisuudesta arviointitukeen ja sertifioinnin ylläpitoon.

Common Criteria -komponentit

Common Criteria perustuu neljään pääkomponenttiin, jotka määrittelevät tietoturvan arvioinnin.

Tietoturvatavoitteet

Määritellään tietoturvatavoitteet ja -vaatimukset

  • Tietoturvatavoitteet
  • Tietoturvavaatimukset
  • Uhkien mallit

Tietoturvatoimenpiteet

Toteutetaan tietoturvatoimenpiteet ja -mekanismit

  • Tietoturvamekanismit
  • Tietoturvapolitiikat
  • Tietoturvaprotokollat

Tietoturvatestaus

Suoritetaan kattavat tietoturvatestit

  • Penetraatiotestit
  • Haavoittuvuustestit
  • Tietoturva-analyysi

Tietoturvadokumentaatio

Luodaan kattava tietoturvadokumentaatio

  • Tietoturvaohjeet
  • Tietoturvapolitiikat
  • Tietoturvaprosessit

Arvioinnin varmuustasot (EAL)

Common Criteria määrittelee seitsemän arviointitasoa (EAL1-EAL7) tietoturvan luotettavuuden määrittämiseksi.

1

Toiminnallisesti testattu

Perustason tietoturvatestaus ja dokumentaatio

2

Rakenteellisesti testattu

Merkittävä tietoturvatestaus ja analyysi

3

Menetelmällisesti testattu ja tarkistettu

Korkeatason tietoturvatestaus ja analyysi

4

Menetelmällisesti suunniteltu ja tarkastettu

Merkittävä suunnittelu ja testaus

5

Puoliformaalisti suunniteltu ja testattu

Korkeatason suunnittelu ja testaus

6

Puoliformaalisti varmennettu suunnittelu ja testaus

Merkittävä varmistus ja testaus

7

Formaalisti varmennettu suunnittelu ja testaus

Korkeatason varmistus ja testaus

Toteutusprosessi

Selkeä ja strukturoitu prosessi Common Criteria -sertifiointiin.

01

Common Criteria -arviointi

Arvioidaan nykyinen tietoturvataso Common Criteria -vaatimusten suhteen

02

Aukkoanalyysi

Tunnistetaan puutteet ja suunnitellaan korjauskeinot

03

Suunnittelu

Suunnitellaan Common Criteria -sertifiointiohjelma

04

Toteutus

Toteutetaan tarvittavat tietoturvatoimenpiteet

05

Sertifiointi

Läpäistään Common Criteria -sertifiointi

Mitä saat

  • Security Target (ST) -dokumentaatio
  • Protection Profile (PP) -vaatimustenmukaisuusarviointi
  • Arviointitodisteet ja dokumentaatio
  • Sertifiointipaketti ja raportit
  • Arviointilaboratorion tuki ja yhteistyö
  • Sertifiointielimen viestintä
  • Ylläpito- ja uusimistuki

Keskeiset edut

  • Saavuta kansainvälisesti tunnustettu sertifiointi
  • Osoita tuoteturvallisuus asiakkaille
  • Kilpailuetu turvallisuusmarkkinoilla
  • Täytä hallituksen ja puolustuksen vaatimukset
  • Virtaviivaistettu arviointiprosessin tuki