加入收藏 在线留言 联系我们
关注微信
手机扫一扫 立刻联系商家
全国服务热线13302438690
公司新闻
TOE认证的严重违规事项有哪些 TOE认证的申请条件有哪些
发布时间: 2024-10-28 15:00 更新时间: 2024-10-28 15:00

TOE(Target of Evaluation)认证是一个评估产品或系统安全性的过程,它通常遵循如ISO/IEC 15408。在TOE认证过程中,有一些被视为严重违规的事项,这些违规事项可能会影响产品的安全性,并可能导致认证失败。以下是一些可能被视为严重违规的事项:

1. 安全功能的绕过:如果发现产品或系统存在可以被利用来绕过其安全功能的漏洞或缺陷,这将是一个严重的问题。

2. 未授权的访问:如果存在未授权访问敏感数据或系统资源的途径,这将被视为严重违规。

3. 脆弱性:产品或系统中存在已知的脆弱性,特别是那些已经被广泛公开的脆弱性,如果没有得到适当的修补或缓解,将被视为严重违规。

4. 开发和维护过程中的不合规行为:如果在开发和维护过程中没有遵循安全的开发生命周期,包括不充分的配置管理、不适当的变更控制等,这些行为都可能被视为严重违规。

5. 安全测试的失败:如果在独立测试中发现产品或系统未能满足其安全要求,这将是一个严重的问题。

6. 文档不完整或不准确:如果提交给认证机构的文档不完整、不准确或误导,这可能会影响认证过程,并被视为违规。

7. 违反法律法规:如果产品或系统违反了相关的法律法规,这将是一个严重的问题。

TOE认证的申请条件通常包括:

1. 产品或系统的定义:需要有清晰定义的产品或系统,以及其安全功能和目的。

2. 安全需求的明确性:必须明确产品或系统的安全需求,并以文档形式表达。

3. 开发生命周期的遵循:产品或系统的开发必须遵循安全的开发生命周期。

4. 安全测试:产品或系统必须经过安全测试,以证明其符合安全需求。

5. 文档的完整性:需要提供完整的文档,包括设计文档、用户指南、配置管理记录等。

6. 合规性:产品或系统必须符合相关的法律法规和标准。

7. 评估保障级别的确定:需要确定评估保障级别(EAL),这是衡量产品或系统安全性的一个标准。

 


联系方式

  • 电  话:0755-28284231
  • 联系人:刘小姐
  • 手  机:13302438690
  • 传  真:0755-28284231-602
  • 微  信:13302438690