使用CC進行評估的基本過程二
2018-04-04 14:06:08 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
4)評估流程
評估分PP評估、ST評估和TOE評估。
PP評估是依照GB/T 18336.3中的PPi;.lz估準(zhǔn)則進行的。此類評估的目的是為了證明該PP是完備的、一致的、技術(shù)合理的且適合用來作為一個可評估TOE的要求陳述。PP的評估結(jié)果為“通過”或“不通過”。評估結(jié)果為“通過”的PP應(yīng)當(dāng)列入PP注冊表中。
針對TOE的ST評估是依照GB/T l8336.3中的ST評估準(zhǔn)則進行的。此類評估具有雙重目的:首先是為了證明該ST是完備的、一致的、技術(shù)合理的,因而適合用來作為相應(yīng)TOE評估的基礎(chǔ);其次,當(dāng)某個ST宣稱與一個PP-致時,證明該ST完全滿足該PP的要求。ST評估將產(chǎn)生在TOE評估框架中使用的中間結(jié)果。
TOEiy估是以一個充分完善的ST作為基礎(chǔ),依照GB/T 18336.3中的評估準(zhǔn)則進行的。一個充分完善的STfi指所有的子條款都已被完善到評估方案接受的程度,且預(yù)知沒有重大的評估障礙,該ST可降低在隨后的評估過程中可能存在的風(fēng)險。評估一個TOE的結(jié)果是證明該TOE滿足包含在已評估的ST中的安全要求。TOE的評估結(jié)果為“通過”或“不通過”。評估結(jié)果為“通過”的TOE應(yīng)當(dāng)列入一個注冊表中。
標(biāo)簽:
評估流程
- 上一篇:使用CC進行評估的基本過程一
- 下一篇:通用評估方法( CEM)